

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Salesforce
<a name="identity-idp-salesforce"></a>

Salesforce dapat dikonfigurasi sebagai penyedia kreden AgentCore sia Identity untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengotentikasi pengguna melalui layanan OAuth2 Salesforce dan mendapatkan token akses untuk sumber daya API Salesforce.

## Ke luar
<a name="identity-idp-salesforce-outbound"></a>

**catatan**  
AgentCore Identity mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensia yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensia tertentu yang memulainya. Karena URL-nya unik per penyedia, Anda tidak akan mengetahuinya sampai ** setelah ** Anda menelepon`CreateOauth2CredentialProvider`. Buat klien Salesforce OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Salesforce untuk mendaftarkan URL panggilan balik setelah Identity mengeluarkannya. AgentCore 

 **Langkah 1: Buat klien Salesforce OAuth2 ** 

Gunakan prosedur berikut untuk mengatur aplikasi Salesforce OAuth2 dan mendapatkan kredenSIAL klien yang diperlukan untuk Identitas. AgentCore Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

 **Untuk mengkonfigurasi aplikasi Salesforce OAuth2 ** 

1. Di portal pengembang untuk Salesforce, buat aplikasi yang terhubung dan masukkan nama dan informasi lain yang diminta khusus untuk aplikasi Anda.

1. Aktifkan dan konfigurasikan pengaturan OAuth untuk aplikasi. Biarkan bidang URL panggilan balik kosong untuk saat ini - Anda akan menambahkan URL callback unik di Langkah 3.

1. Pilih cakupan dan izin yang diperlukan aplikasi Anda.

1. Pilih M ** emerlukan Kunci Bukti untuk Ekstensi Code Exchange (PKCE) untuk Alur Otorisasi yang Didukung. **

1. Pilih M ** emerlukan Rahasia untuk Alur Server Web**.

1. Pilih ** Aktifkan Kode Otorisasi dan Alur KredenSIAL**.

1. Jika Anda ingin menggunakan Salesforce sebagai ClientCredentials/M2M penyedia maka pilih ** Aktifkan Aliran KredenSIAL Klien ** dan ikuti petunjuknya.

1. Simpan aplikasi Anda dan salin ID klien dan rahasia klien yang dikeluarkan untuk aplikasi. Anda akan memerlukan ini untuk mengkonfigurasi Salesforce di AgentCore Identity.

Untuk detail selengkapnya, lihat dokumentasi Salesforce Men [ definisikan Penyedia OpenID Connect. ](https://help.salesforce.com/s/articleView?id=xcloud.service_provider_define_oid.htm)

 **Langkah 2: Buat penyedia kreden AgentCore sia Identitas ** 

Untuk mengonfigurasi penyedia sumber daya Salesforce keluar, gunakan yang berikut ini:

```
{
        "name": "NAME",
        "credentialProviderVendor": "SalesforceOauth2",
        "oauth2ProviderConfigInput": {
            "SalesforceOauth2ProviderConfigInput": {
                "clientId": "your-client-id",
                "clientSecret": "your-client-secret",
            }
        },
    }
```

Jaw [ CreateOauth2CredentialProvider ](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html) abannya termasuk `callbackUrl` bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Simpan nilai ini untuk langkah berikutnya.

 **Langkah 3: Daftarkan URL callback unik dengan Salesforce ** 

Kembali ke konsol pengembang Salesforce dan tambahkan URL callback unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

1. Masuk ke konsol pengembang Salesforce dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

1. Tambahkan `callbackUrl` nilai yang dikembalikan `CreateOauth2CredentialProvider` ke konfigurasi URI pengalihan aplikasi.

1. Simpan perubahan Anda.