Agregar identificación de usuario a acciones Agentforce
Al configurar su agente que se conecta a canales de clientes de modo que pueda realizar acciones privadas de forma segura, pida que confirme la identidad de la persona con la que está interactuando de acuerdo con los estándares de su empresa.
Ediciones necesarias
| Disponible en: Lightning Experience |
| Disponible en: Enterprise Edition, Performance Edition, Unlimited Edition y Developer Edition. Las licencias complementarias requeridas varían según el tipo de agente. |
Los agentes de Servicio Agentforce pueden implementarse en múltiples configuraciones de Mensajería:
- Un canal de Chat mejorado implementado en un sitio de Experience que está restringido a usuarios autenticados.
- Un canal de Chat mejorado implementado en un sitio o aplicación personalizados que tiene su propio mecanismo de autenticación fuera de Salesforce.
- Un canal de mensajería externo mejorado, como Apple Messages for Business.
En cada configuración, puede ejercer un control completo sobre las acciones que realizan sus agentes. Para asegurarse de que su agente opera dentro de los parámetros que define, considere cuidadosamente cómo gestionar y limitar las acciones de agentes. Dependiendo de las políticas de su empresa, puede decidir no requerir autenticación verdadera para que sus agentes realicen todas o algunas acciones privadas.
Autenticación de usuarios de sitios de Experience (Chat mejorado)
Cuando su Agente de servicio Agentforce se implementa en un sitio de Experience restringido a usuarios autenticados, cada sesión de mensajería Agentforce incluye automáticamente una AuthSession activa y autenticada. Debido a que los Id. de Cuenta y Contacto del usuario son conocidos, es relativamente sencillo asignar esos valores a los campos respectivos en el registro MessagingSession.
Cada acción privada debe configurarse para confirmar que estos valores están asignados y que la AuthSession identificada sigue activa antes de que se pueda completar la acción.
Autenticación de usuarios desde un sitio o aplicación externa (chat mejorado)
Cuando su Agente de servicio Agentforce se implementa en un sitio o aplicación personalizados que tiene su propio mecanismo de autenticación fuera de Salesforce, asigne su sesión de mensajería Agentforce a un registro MessagingSession.
La función Verificación de usuario puede ayudar permitiendo a su sitio o aplicación personalizados pasar de forma segura un identificador de usuario, que se guarda en el registro MessagingEndUser. Por ejemplo, si utiliza direcciones de correo electrónico como identificador, las acciones privadas se pueden configurar para analizar una dirección de correo electrónico en el registro MessagingEndUser como confirmación de la identidad del usuario.
Este método de gestión de la autenticación no realiza un seguimiento automático de una AuthSession autenticada, de modo que no hay forma inmediata de invalidar la autenticación tras otorgarla. La autenticación es válida hasta que se alcance la fecha de caducidad integrada en el token. Defina las fechas de caducidad según los estándares de su empresa.
Identificación de usuarios en canales de mensajería externos
Cuando su Agente de servicio Agentforce se implementa en un canal de mensajería externo mejorado, como Apple Messages for Business, cree la autenticación en el flujo de la interacción para que el Agente de servicio Agentforce realice acciones privadas.
| Método de autenticación | Detalles |
|---|---|
| Autentique usuarios a través de identificadores de canal. | Dependiendo de la política de su empresa, se pueden utilizar identificadores específicos de canal para la autenticación. Este método no está exento de riesgos. El uso de identificadores específicos de canal para fines de autenticación significa delegar su autenticación en el proveedor de canal, y debe considerar cuidadosamente sus requisitos de autenticación antes de hacerlo. Si decide delegar la autenticación a su proveedor de canal, implemente Vinculación de objetos de canal para vincular automáticamente el Contacto a la sesión de mensajería asociada. A continuación, configure acciones privadas para hacer referencia a esta información antes de completarse. |
| Autentique usuarios a través de un canal lateral. | Si no puede utilizar identificadores específicos de canal para la autenticación, configure su Agente de servicio Agentforce para autenticar usuarios a través de un canal lateral. Aunque ya no se basa en el identificador del proveedor de canal, la conversación sigue siendo segura por ese proveedor. Si un usuario malintencionado puede falsificar o asumir la identidad de otra persona en ese canal, es probable que pueda hacer lo mismo después de autenticar la sesión en el canal lateral. La autenticación de usuarios a través de un canal lateral es una variante de la autenticación de usuarios de sitios de Experience, ya que delega la autenticación a un mecanismo de autenticación web existente. Para implementar esto, pase el MessagingSessionId a través de un parámetro de consulta a un sitio que implemente la autenticación requerida. A continuación, cuando el servidor para ese sitio recibe la solicitud autenticada para ese MessagingSessionId, se debe configurar para utilizar la API de Salesforce para actualizar el registro MessagingSession con los identificadores recuperados desde el mecanismo de autenticación. |
| Autentique utilizando componentes de mensajería. | En canales de mensajería externos mejorados como Apple Messages for Business, los agentes de Servicio Agentforce pueden enviar componentes de mensajería de autenticación al usuario final de mensajería (MEU). En este proceso, la MEU recibe una solicitud de autenticación en su dispositivo, permitiéndoles completar la autenticación utilizando un proveedor de autenticación estándar como Facebook o Google. También puede configurar proveedores de autenticación personalizados. |
Limitación del ámbito de las acciones privadas
Después de confirmar la identidad de un usuario, las acciones privadas pueden utilizar el Id. de sesión para aplicar el ámbito de acciones privadas basándose en el Id. de cuenta e Id. de contacto asociados. El uso del Id. de sesión garantiza que la acción está limitada según lo previsto.
Por ejemplo, la acción Obtener pedido por número de pedido se puede configurar para extraer el Id. de contacto del registro MessagingSession antes de buscar cualquier información de pedido.
//Get Contact from Session
SELECT Id, contactId__c FROM MessagingSession
WHERE sessionId =: SessionId
//Get orders based on Contact from Session
SELECT Id, Status FROM Order
WHERE ContactId =: ms.contactId__c AND orderNumber =: orderNumber
Puede configurar otras acciones privadas del mismo modo, garantizando que los agentes de Servicio Agentforce proporcionen a los usuarios autenticados solo sus propios datos.
