View a markdown version of this page

Salesforce - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Salesforce

O Salesforce pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio do serviço OAuth2 da Salesforce e obtenham tokens de acesso aos recursos da API Salesforce.

Saída

nota

AgentCore O Identity emite um URL exclusivo de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL exclusivo de retorno de chamada permite a vinculação de sessão, o que protege a troca de código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você só saberá depois de ligarCreateOauth2CredentialProvider. Crie seu cliente Salesforce OAuth2 primeiro e depois retorne ao console do desenvolvedor do Salesforce para registrar a URL de retorno de chamada depois AgentCore que a Identity a emitir.

Etapa 1: criar o cliente Salesforce OAuth2

Use o procedimento a seguir para configurar um aplicativo Salesforce OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL exclusivo de retorno de chamada.

Para configurar um aplicativo Salesforce OAuth2

  1. No portal do desenvolvedor do Salesforce, crie um aplicativo conectado e insira o nome e outras informações solicitadas específicas para seu aplicativo.

  2. Ative e defina as configurações de OAuth para o aplicativo. Deixe o campo URL de retorno de chamada vazio por enquanto — você adicionará o URL de retorno de chamada exclusivo na Etapa 3.

  3. Escolha os escopos e as permissões necessários para o seu aplicativo.

  4. Escolha a extensão Exigir chave de prova para troca de código (PKCE) para fluxos de autorização suportados.

  5. Escolha Exigir segredo para o fluxo do servidor Web.

  6. Escolha Ativar código de autorização e fluxo de credenciais.

  7. Se você quiser usar o Salesforce como ClientCredentials/M2M provedor, escolha Ativar fluxo de credenciais do cliente e siga as instruções.

  8. Salve seu aplicativo e copie o ID do cliente e o segredo do cliente emitidos para o aplicativo. Você precisará deles para configurar o Salesforce no AgentCore Identity.

Para obter mais detalhes, consulte a documentação da Salesforce Definir um provedor de conexão OpenID.

Etapa 2: criar o provedor de credenciais de AgentCore identidade

Para configurar o provedor de recursos externos do Salesforce, use o seguinte:

{ "name": "NAME", "credentialProviderVendor": "SalesforceOauth2", "oauth2ProviderConfigInput": { "SalesforceOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }

A CreateOauth2CredentialProvider resposta inclui um callbackUrl campo. Esse URL é exclusivo para esse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.

Etapa 3: registre o URL exclusivo de retorno de chamada com o Salesforce

Retorne ao console do desenvolvedor do Salesforce e adicione o URL exclusivo de retorno de chamada à lista de URI de redirecionamento do seu aplicativo OAuth2.

  1. Faça login no console do desenvolvedor do Salesforce e abra o aplicativo OAuth2 que você criou na Etapa 1.

  2. Adicione o callbackUrl valor retornado pela CreateOauth2CredentialProvider configuração do URI de redirecionamento do aplicativo.

  3. Salve as alterações.