View a markdown version of this page

Salesforce - Batuan Dasar Amazon AgentCore

Salesforce

Salesforce dapat dikonfigurasi sebagai penyedia kredensi AgentCore Identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengautentikasi pengguna melalui layanan OAuth2 Salesforce dan mendapatkan token akses untuk sumber daya API Salesforce.

Ke luar

catatan

AgentCore Identitas mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensi yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensi tertentu yang memulainya. Karena URL unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien Salesforce OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Salesforce untuk mendaftarkan URL callback setelah Identity mengeluarkannya. AgentCore

Langkah 1: Buat klien Salesforce OAuth2

Gunakan prosedur berikut untuk menyiapkan aplikasi Salesforce OAuth2 dan dapatkan kredensi klien yang diperlukan untuk Identity. AgentCore Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

Untuk mengkonfigurasi aplikasi Salesforce OAuth2

  1. Di portal pengembang untuk Salesforce, buat aplikasi yang terhubung dan masukkan nama dan informasi lain yang diminta khusus untuk aplikasi Anda.

  2. Aktifkan dan konfigurasikan pengaturan OAuth untuk aplikasi. Biarkan bidang URL callback kosong untuk saat ini - Anda akan menambahkan URL callback unik di Langkah 3.

  3. Pilih cakupan dan izin yang diperlukan aplikasi Anda.

  4. Pilih Required Proof Key for Code Exchange (PKCE) Extension untuk Alur Otorisasi yang Didukung.

  5. Pilih Memerlukan Rahasia untuk Alur Server Web.

  6. Pilih Aktifkan Kode Otorisasi dan Alur Kredensial.

  7. Jika Anda ingin menggunakan Salesforce sebagai ClientCredentials/M2M penyedia, pilih Aktifkan Aliran Kredensial Klien dan ikuti petunjuknya.

  8. Simpan aplikasi Anda dan salin ID klien dan rahasia klien yang dikeluarkan untuk aplikasi. Anda akan memerlukan ini untuk mengkonfigurasi Salesforce di AgentCore Identity.

Untuk detail selengkapnya, lihat dokumentasi Salesforce Menentukan Penyedia OpenID Connect.

Langkah 2: Buat penyedia kredensi AgentCore Identitas

Untuk mengonfigurasi penyedia sumber daya Salesforce keluar, gunakan yang berikut ini:

{ "name": "NAME", "credentialProviderVendor": "SalesforceOauth2", "oauth2ProviderConfigInput": { "SalesforceOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }

CreateOauth2CredentialProviderResponsnya mencakup callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah selanjutnya.

Langkah 3: Daftarkan URL callback unik dengan Salesforce

Kembali ke konsol pengembang Salesforce dan tambahkan URL callback unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

  1. Masuk ke konsol pengembang Salesforce dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

  2. Tambahkan callbackUrl nilai yang dikembalikan oleh CreateOauth2CredentialProvider ke konfigurasi URI pengalihan aplikasi.

  3. Simpan perubahan Anda.