

# Salesforce
<a name="identity-idp-salesforce"></a>

Salesforce는 아웃바운드 리소스 액세스를 위한 AgentCore 자격 증명 공급자로 구성할 수 있습니다. 이를 통해 에이전트는 Salesforce의 OAuth2 서비스를 통해 사용자를 인증하고 Salesforce API 리소스에 대한 액세스 토큰을 얻을 수 있습니다.

## 아웃바운드
<a name="identity-idp-salesforce-outbound"></a>

**참고**  
AgentCore 자격 증명은 생성한 각 자격 증명 공급자에 대해 고유한 OAuth2 콜백 URL을 발급합니다. 고유한 콜백 URL을 사용하면 세션 바인딩이 가능하여 권한 부여 응답을 시작한 특정 자격 증명 공급자에 대해서만 사용할 수 있도록 하여 교차 공급자 재생 및 CSRF 스타일 공격으로부터 OAuth2 권한 부여 코드 교환을 보호합니다. URL은 공급자별로 고유하므로를 호출할 때까지 URL을 알 **** 수 없습니다`CreateOauth2CredentialProvider`. Salesforce OAuth2 클라이언트를 먼저 생성한 다음 AgentCore Identity에서 콜백 URL을 발급한 후 Salesforce 개발자 콘솔로 돌아가서 콜백 URL을 등록합니다.

 **1단계: Salesforce OAuth2 클라이언트 생성** 

다음 절차에 따라 Salesforce OAuth2 애플리케이션을 설정하고 AgentCore 자격 증명에 필요한 클라이언트 자격 증명을 가져옵니다. AgentCore 자격 증명이 고유한 콜백 URL을 발급한 후 3단계에서 리디렉션 URI를 등록합니다.

 **Salesforce OAuth2 애플리케이션을 구성하려면** 

1. Salesforce용 개발자 포털에서 연결된 앱을 생성하고 애플리케이션과 관련된 이름 및 기타 요청된 정보를 입력합니다.

1. 애플리케이션에 대한 OAuth 설정을 활성화하고 구성합니다. 지금은 콜백 URL 필드를 비워 둡니다. 3단계에서 고유한 콜백 URL을 추가합니다.

1. 애플리케이션에 필요한 범위와 권한을 선택합니다.

1. **지원되는 권한 부여 흐름에 대해 코드 교환(PKCE) 확장에 대한 증명 키 요구하기를** 선택합니다.

1. **웹 서버 흐름에 보안 암호 필요를** 선택합니다.

1. **권한 부여 코드 및 자격 증명 흐름 활성화를** 선택합니다.

1. Salesforce를 ClientCredentials/M2M 공급자로 사용하려면 **클라이언트 자격 증명 흐름 활성화를** 선택하고 프롬프트를 따릅니다.

1. 애플리케이션을 저장하고 애플리케이션에 대해 발급된 클라이언트 ID와 클라이언트 암호를 복사합니다. AgentCore 자격 증명에서 Salesforce를 구성하려면 다음이 필요합니다.

자세한 내용은 Salesforce의 설명서 [ OpenID Connect 공급자 정의를 참조하세요](https://help.salesforce.com/s/articleView?id=xcloud.service_provider_define_oid.htm).

 **2단계: AgentCore 자격 증명 공급자 생성** 

아웃바운드 Salesforce 리소스 공급자를 구성하려면 다음을 사용합니다.

```
{
        "name": "NAME",
        "credentialProviderVendor": "SalesforceOauth2",
        "oauth2ProviderConfigInput": {
            "SalesforceOauth2ProviderConfigInput": {
                "clientId": "your-client-id",
                "clientSecret": "your-client-secret",
            }
        },
    }
```

[CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html) 응답에는 `callbackUrl` 필드가 포함됩니다. 이 URL은이 자격 증명 공급자에 고유하며 다음과 같습니다`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. 다음 단계를 위해이 값을 저장합니다.

 **3단계: Salesforce에 고유한 콜백 URL 등록** 

Salesforce 개발자 콘솔로 돌아가 OAuth2 애플리케이션의 리디렉션 URI 목록에 고유한 콜백 URL을 추가합니다.

1. Salesforce 개발자 콘솔에 로그인하고 1단계에서 생성한 OAuth2 애플리케이션을 엽니다.

1. 에서 반환한 `callbackUrl` 값을 애플리케이션의 `CreateOauth2CredentialProvider` 리디렉션 URI 구성에 추가합니다.

1. 변경 내용을 저장합니다.