Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Salesforce
Salesforce peut être configuré en tant que fournisseur d'informations AgentCore d'identification pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via le service OAuth2 de Salesforce et d'obtenir des jetons d'accès pour les ressources de l'API Salesforce.
Sortant
Note
AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de codes d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être utilisée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne la connaîtrez qu'après avoir appeléCreateOauth2CredentialProvider. Créez d'abord votre client Salesforce OAuth2, puis revenez à la console du développeur Salesforce pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.
Étape 1 : Création du client Salesforce OAuth2
Suivez la procédure suivante pour configurer une application Salesforce OAuth2 et obtenir les informations d'identification client nécessaires pour Identity. AgentCore Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.
Pour configurer une application Salesforce OAuth2
-
Dans le portail des développeurs pour Salesforce, créez une application connectée et saisissez le nom et les autres informations demandées spécifiques à votre application.
-
Activez et configurez les paramètres OAuth pour l'application. Laissez le champ URL de rappel vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.
-
Choisissez les champs d'application et les autorisations dont votre application aura besoin.
-
Choisissez l'extension Require Proof Key for Code Exchange (PKCE) pour les flux d'autorisation pris en charge.
-
Choisissez Exiger un secret pour le flux du serveur Web.
-
Choisissez Activer le code d'autorisation et le flux d'informations d'identification.
-
Si vous souhaitez utiliser Salesforce en tant que ClientCredentials/M2M fournisseur, choisissez Enable Client Credentials Flow et suivez les instructions.
-
Enregistrez votre application et copiez l'ID client et le secret client émis pour l'application. Vous en aurez besoin pour configurer Salesforce dans AgentCore Identity.
Pour plus de détails, consultez la documentation de Salesforce sur la définition d'un fournisseur OpenID Connect.
Étape 2 : Création du fournisseur AgentCore d'informations d'identification
Pour configurer le fournisseur de ressources Salesforce sortant, utilisez ce qui suit :
{ "name": "NAME", "credentialProviderVendor": "SalesforceOauth2", "oauth2ProviderConfigInput": { "SalesforceOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
La CreateOauth2CredentialProvider réponse comprend un callbackUrl champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Enregistrez cette valeur pour l'étape suivante.
Étape 3 : enregistrer l'URL de rappel unique auprès de Salesforce
Revenez à la console de développement Salesforce et ajoutez l'URL de rappel unique à la liste des URI de redirection de votre application OAuth2.
-
Connectez-vous à la console de développement Salesforce et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.
-
Ajoutez la
callbackUrlvaleur renvoyée parCreateOauth2CredentialProviderà la configuration de l'URI de redirection de l'application. -
Enregistrez vos modifications.