Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Salesforce
Salesforce può essere configurato come fornitore di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente agli agenti di autenticare gli utenti tramite il servizio OAuth2 di Salesforce e ottenere token di accesso per le risorse API Salesforce.
In uscita
Nota
AgentCore Identity emette un URL di callback OAuth2 univoco per ogni fornitore di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla ripetizione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo rispetto allo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per ogni provider, lo conoscerai solo dopo aver chiamato. CreateOauth2CredentialProvider Crea prima il tuo client Salesforce OAuth2, quindi torna alla console per sviluppatori di Salesforce per registrare l'URL di callback una volta AgentCore che Identity lo ha emesso.
Passaggio 1: creare il client Salesforce OAuth2
Utilizza la seguente procedura per configurare un'applicazione Salesforce OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore Registrerai l'URI di reindirizzamento nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.
Per configurare un'applicazione Salesforce OAuth2
-
Nel portale per sviluppatori di Salesforce, crea un'app connessa e inserisci il nome e le altre informazioni richieste specifiche per la tua applicazione.
-
Abilita e configura le impostazioni OAuth per l'applicazione. Lascia vuoto il campo URL di callback per ora: aggiungerai l'URL di callback univoco nel passaggio 3.
-
Scegli gli ambiti e le autorizzazioni necessari per la tua applicazione.
-
Scegliete l'estensione Require Proof Key for Code Exchange (PKCE) per i flussi di autorizzazione supportati.
-
Scegliete Richiedi segreto per il flusso del server Web.
-
Scegli Abilita codice di autorizzazione e flusso di credenziali.
-
Se desideri utilizzare Salesforce come ClientCredentials/M2M provider, scegli Abilita Client Credentials Flow e segui le istruzioni.
-
Salva la tua domanda e copia l'ID cliente e il segreto del cliente emessi per l'applicazione. Ti serviranno per configurare Salesforce in AgentCore Identity.
Per maggiori dettagli, consulta la documentazione di Salesforce Define an OpenID Connect Provider.
Fase 2: Creare il provider di credenziali di AgentCore identità
Per configurare il provider di risorse Salesforce in uscita, utilizza quanto segue:
{ "name": "NAME", "credentialProviderVendor": "SalesforceOauth2", "oauth2ProviderConfigInput": { "SalesforceOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
La CreateOauth2CredentialProvider risposta include un callbackUrl campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.
Passaggio 3: registra l'URL di callback univoco con Salesforce
Torna alla console per sviluppatori di Salesforce e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento della tua applicazione OAuth2.
-
Accedi alla console per sviluppatori di Salesforce e apri l'applicazione OAuth2 creata nel passaggio 1.
-
Aggiungi il
callbackUrlvalore restituito daCreateOauth2CredentialProvideralla configurazione dell'URI di reindirizzamento dell'applicazione. -
Salvare le modifiche.