Vous êtes ici :
Application d'une stratégie de passerelle Agentforce
Appliquez une stratégie manuellement ou automatiquement en définissant des critères de correspondance.
Éditions requises
| Voir Agentforce Gateway pour les éditions prises en charge et les autorisations requises. |
- Application de polices par agent
Ciblez les agents auxquels une stratégie s'applique pour les connexions d'API et les connexions de serveur MCP. Sans cette configuration, une stratégie qui protège une connexion s'applique à tous les agents qui l'appellent.
Application manuelle de stratégies aux connexions d'API
Utilisez l'onglet Sélection manuelle dans le Générateur de politique pour attribuer une stratégie à des connexions d'API spécifiques.
- Dans Configuration, saisissez Politiques dans la case Recherche rapide, puis sélectionnez Politiques.
- Dans la page Stratégies de passerelle Agentforce, sélectionnez l'onglet API, puis une stratégie.
- Dans la page de détail de la stratégie, sélectionnez Ouvrir dans le Générateur.
-
Dans le menu latéral du Générateur de politique, sélectionnez
entités cibles.
- Dans la page API cibles, sélectionnez l'onglet Sélection manuelle.
- Dans Sélection manuelle, sélectionnez Ajouter des connexions.
-
Dans la boîte de dialogue Ajouter des connexions, sous Sélectionner des connexions par API, choisissez les API auxquelles appliquer la stratégie.
- Pour appliquer la stratégie à toutes les connexions d'une API, cochez la case en regard du nom d'API. La colonne Connexions de l'API est mise à jour sur Toutes les connexions actuelles.
- Pour appliquer la stratégie à des connexions spécifiques, cliquez sur le lien de la colonne Connexions, cochez la case en regard de chaque connexion, puis revenez à la fenêtre Sélectionner des connexions par API. Le lien de la colonne Connexions est mis à jour pour afficher le nombre de connexions sélectionnées, par exemple 2 connexions.
-
Sélectionnez Ajouter des connexions.
Pour les API sélectionnées qui ont le lien Toutes les connexions actuelles dans la colonne Connexions, la stratégie s'applique à toutes les connexions. Si la colonne Connexions d'une API sélectionnée affiche un certain nombre de connexions, la stratégie s'applique uniquement aux connexions présélectionnées.
Application manuelle de stratégies aux connexions au serveur MCP
Utilisez l'onglet Sélection manuelle dans le Générateur de politique pour attribuer une stratégie à des serveurs MCP spécifiques.
Vous pouvez également appliquer manuellement une stratégie à un serveur MCP lorsque vous enregistrez le serveur. Comme vous appliquez ces stratégies manuellement, elles ne s'appliquent pas automatiquement aux nouvelles inscriptions au serveur.
- Dans Configuration, saisissez Politiques dans la case Recherche rapide, puis sélectionnez Politiques.
- Dans la page Stratégies de passerelle Agentforce, sélectionnez l'onglet Serveurs MCP, puis une stratégie.
- Dans la page de détail de la police, sélectionnez Ouvrir dans le Générateur de police.
-
Dans le menu latéral du Générateur de politique, sélectionnez
entités cibles.
- Dans la page Serveurs MCP cibles, sélectionnez l'onglet Sélection manuelle.
- Dans Sélection manuelle, sélectionnez Ajouter des serveurs MCP.
- Sélectionnez un ou plusieurs serveurs MCP, puis cliquez sur Ajouter des serveurs.
Définition de critères de correspondance pour appliquer automatiquement des politiques
Définissez des critères de correspondance pour appliquer automatiquement une stratégie unique à plusieurs serveurs MCP ou connexions d'API. Les stratégies protègent les enregistrements existants et futurs qui remplissent les critères.
Les critères de correspondance offrent la flexibilité nécessaire pour adapter automatiquement la protection du serveur.
- Dans Configuration, saisissez Politiques dans la case Recherche rapide, puis sélectionnez Politiques.
- Dans la page Stratégies de passerelle Agentforce, sélectionnez l'onglet API ou l'onglet Serveurs MCP selon le type de stratégie, puis sélectionnez une stratégie.
- Dans la page de détail de la police, sélectionnez Ouvrir dans le Générateur de police.
- Dans le Générateur de politique, sélectionnez l'onglet Critères de correspondance.
-
Configurez des critères de correspondance.
- Appliquer à :
- Pour les connexions d'API, appliquez la stratégie aux Connexions qui remplissent toutes les conditions ou aux Connexions qui remplissent toutes les conditions.
- Pour les connexions de serveur MCP, appliquez la stratégie aux serveurs MCP qui remplissent toutes les conditions ou aux serveurs MCP qui remplissent toutes les conditions.
- Variable :
- Pour des connexions d'API, filtrez par Source d'API ou Nom d'API.
- Pour des serveurs MCP, filtrez par Source du serveur MCP ou Nom du serveur MCP.
- Opérateur : Sélectionnez l'opérateur conditionnel.
- Valeur : Sélectionnez la valeur par laquelle filtrer. La valeur est sensible à la casse.
- Appliquer à :
- Pour ajouter une condition, cliquez sur Ajouter une condition.
- Pour créer une condition AND entre plusieurs règles, cliquez sur Ajouter un groupe.
-
Cliquez sur Enregistrer la politique.
Votre stratégie s'applique automatiquement à tous les serveurs MCP ou connexions d'API actuels et futurs qui remplissent les critères que vous avez spécifiés.
Synchronisation immédiate des critères de correspondance des politiques
Après avoir configuré des API, des connexions, des critères de correspondance ou des serveurs MCP, la protection peut prendre jusqu'à 15 minutes.
- Dans la page de détail de la stratégie, cliquez sur la liste déroulante en regard de Ouvrir dans Policy Builder.
- Sélectionnez Stratégies basées sur des critères de synchronisation.
Cette action synchronise tous les critères de correspondance de police entre les connexions et les cibles de protection sans attendre l'actualisation automatique.

