Agentforce ゲートウェイポリシーの適用
一致条件を定義して、手動または自動でポリシーを適用します。
必要なエディション
| サポートされるエディションと必要な権限については、「Agentforce Gateway」を参照してください。 |
- エージェントによるポリシーの適用
API 接続と MCP サーバー接続でポリシーを適用するエージェントを対象とします。この設定を使用しない場合、接続を保護するポリシーはその接続をコールするすべてのエージェントに適用されます。
API 接続への手動でのポリシーの適用
Policy Builder の [手動選択] タブを使用して、特定の API 接続にポリシーを割り当てます。
- [設定] から、[クイック検索] ボックスに「ポリシー」と入力し、[ポリシー] を選択します。
- Agentforce Gateway Policies ページで、API タブを選択し、ポリシーを選択します。
- ポリシーの詳細ページで、[ビルダーで開く] を選択します。
-
Policy Builder で、サイドバーから [Target Entities
] を選択します。
- [Target APIs (対象 API)] ページで、[Manual Selection (手動選択)] タブを選択します。
- [手動選択] で、[接続を追加] を選択します。
-
[接続を追加] ダイアログの [API で接続を選択] で、ポリシーを適用する API を選択します。
- API のすべての接続にポリシーを適用するには、API 名の横にあるチェックボックスをオンにします。API の [接続] 列が [現在のすべての接続] に更新されます。
- ポリシーを特定の接続に適用するには、[接続] 列のリンクをクリックし、各接続の横にあるチェックボックスをオンにして、[API で接続を選択] ウィンドウに戻ります。[接続] 列のリンクが更新され、選択した接続数が表示されます (例: 2 接続)。
-
[接続を追加] を選択します。
[接続] 列に [現在のすべての接続] リンクがある選択した API の場合、ポリシーはすべての接続に適用されます。選択した API の [接続] 列に多数の接続が表示されている場合、ポリシーは事前選択された接続にのみ適用されます。
MCP Server 接続への手動でのポリシーの適用
Policy Builder の [手動選択] タブを使用して、特定の MCP サーバーにポリシーを割り当てます。
MCP サーバーを登録するときに手動でポリシーを適用することもできます。これらのポリシーは手動で適用するため、新しいサーバー登録には自動的に適用されません。
- [設定] から、[クイック検索] ボックスに「ポリシー」と入力し、[ポリシー] を選択します。
- Agentforce Gateway Policies ページで、MCP Servers タブを選択し、ポリシーを選択します。
- ポリシーの詳細ページで、[Open in Policy Builder] を選択します。
-
Policy Builder で、サイドバーから [Target Entities
] を選択します。
- [Target MCP Servers (対象 MCP サーバ)] ページで、[Manual Selection (手動選択)] タブを選択します。
- [Manual Selection (手動選択)] で、[Add MCP Servers (MCP サーバを追加)] を選択します。
- 1 つ以上の MCP サーバを選択し、[サーバを追加] をクリックします。
ポリシーを自動的に適用するための一致条件の定義
1 つのポリシーを複数の MCP サーバーまたは API 接続に自動的に適用するための一致条件を定義します。ポリシーは、条件に一致する既存および将来の登録を保護します。
一致条件により、サーバー保護を自動的に拡張できます。
- [設定] から、[クイック検索] ボックスに「ポリシー」と入力し、[ポリシー] を選択します。
- Agentforce ゲートウェイの [ポリシー] ページで、ポリシー タイプに応じて [APIs] タブまたは [MCP Servers] タブを選択し、ポリシーを選択します。
- ポリシーの詳細ページで、[Open in Policy Builder] を選択します。
- Policy Builder で、[Matching Criteria] タブを選択します。
-
一致条件を設定します。
- 適用先:
- API 接続の場合、ポリシーをすべての条件を満たす接続またはすべての条件を満たす接続に適用します。
- MCP サーバ接続の場合、ポリシーをすべての条件を満たす MCP サーバまたはMCP サーバに適用します。
- 変数:
- API 接続の場合、API ソースまたは API 参照名で絞り込みます。
- MCP サーバの場合は、MCP Server Source または MCP Server Name で絞り込みます。
- 演算子: 条件演算子を選択します。
- 値: 絞り込む値を選択します。この値は大文字と小文字が区別されます。
- 適用先:
- 条件を追加するには、[条件を追加] をクリックします。
- 複数のルール間で AND 条件を作成するには、[Add Group] をクリックします。
-
[ポリシーを保存(Save Policy)] をクリックします。
ポリシーは、指定した条件に一致する現在および将来のすべての MCP サーバーまたは API 接続に自動的に適用されます。
メモ 一致条件を作成または編集したり、MCP サーバーまたは API を作成または編集したり、接続を追加したりすると、保護する接続が変更される可能性があります。同期は 15 分間隔で自動的に実行されます。更新をすぐに適用するには、「Sync Policy Matching Criteria Immediately」を参照してください。
この記事で問題は解決されましたか?
ご意見をお待ちしております。

