Configurer Salesforce.com pour les importations d'agents IA

Pour importer des agents IA depuis Salesforce.com, vous devez effectuer plusieurs tâches de configuration dans votre Tenant Salesforce.com et dans Okta.

Pourquoi et quand exécuter cette tâche

La configuration de Salesforce.com pour les importations d'agents IA nécessite une configuration dans deux systèmes. Dans Salesforce, vous créez un utilisateur d'intégration dédié, vous affectez l'ensemble de permissions requis et vous configurez une app OAuth. Dans Okta, vous définissez l'URL de connexion pour l'intégration de l'application Salesforce.com.

Avant de commencer

  • Votre org SalesForce a activé AgentForce.
  • Votre org Salesforce possède la licence Générateur de plateformes d'agents, qui est requise pour l'ensemble d'autorisations AgentPlatformBuilder.
  • Au moins un agent Agentforce est répertorié dans Configuration > Agents.
  • Vous avez un accès Administrateur système dans Salesforce.
  • L'application Salesforce.com est ajoutée depuis le catalogue OIN dans votre org Okta.
  • Vous connaissez l'URL de mon domainede votre org Salesforce ; il s'agit de l'URL qui s'affiche dans votre navigateur lorsque vous êtes connecté à Salesforce (par exemple, https://yourorg.my.salesforce.com ouhttps://yourorg.develop.my.salesforce.com).
  • Créer un utilisateur d'intégration dédié
    1. Dans Salesforce, accédez à Configuration > Utilisateurs > Utilisateurs et cliquez sur Nouvel utilisateur.
    2. Définissez le Prénom sur Okta et le Nom de famille sur AgentImport.
    3. Saisissez l'adresse e-mail de votre administrateur dans le champ E-mail.
    4. Saisissez le nom d'utilisateur au format okta.ai.import@yourdomain.com.
      Le nom d'utilisateur doit être unique au niveau mondial pour toutes les orgs Salesforce.
    5. Définissez la Licence utilisateur sur Salesforce.
    6. Définissez le Profil sur Accès minimum - Salesforce.
    7. Cliquez sur Enregistrer.
  • Affecter l'ensemble de permissions AgentPlatformBuilder
    1. Dans Salesforce, accédez à Configuration > Utilisateurs > Ensembles d'autorisations.
    2. Recherchez Agent Platform Builder et cliquez dessus.
    3. Cliquez sur Gérer les affectations.
    4. Cliquez sur Ajouter des affectations.
    5. Sélectionnez l'utilisateur Okta AgentImport et cliquez sur Suivant.
    6. Cliquez sur Affecter.
    7. Revenez à Ensemble d'autorisations > Agent Platform Builder > Gérer les affectations et confirmez que l'utilisateur AgentImport d'Okta a le statut Actif.
      Cette confirmation est nécessaire avant de pouvoir continuer. Si l'utilisateur n'apparaît pas comme actif, l'importation échoue avec une erreur no permission dans Okta.
  • Activer la connexion à l'API
    1. Si le Test des identifiants d'API échoue dans Okta, dans Salesforce, accédez à Configuration > Sécurité > Paramètres de sessionet activez l'option Autoriser la connexion à l'API sans restriction d'IP.
      Si ce paramètre n'est pas visible, la connexion à l'API est déjà activée dans votre org. Cette étape est uniquement nécessaire pour la vérification initiale des identifiants dans Okta.
  • Créer une app client externe
    1. Dans la configuration de Salesforce, ouvrez Gestionnaire des applications client externes et cliquez sur Nouvelle application client externe.
    2. Dans le champ Nom de l'application client externe, saisissez Okta AI Agent Import.
    3. Saisissez votre e-mail administrateur dans E-mail de contact et définissez État de la distribution sur Local.
    4. Sélectionnez Activer  OAuth.
    5. Saisissez l'URL de rappel au format https://localhost.
    6. Ajoutez Gérer les données utilisateur via les API (api) aux portées OAuth.
    7. Cliquez sur Enregistrer.
    8. Ouvrez de nouveau l'application et cliquez sur Modifier.
      Les paramètres d'activation du flux ne deviennent disponibles qu'après l'enregistrement de l'application.
    9. Sous Activation de flux, sélectionnez Activer le flux des identifiants client.
    10. Dans le champ Exécuter en tant que (Nom d'utilisateur), saisissez okta.ai.import@yourdomain.com.
    11. Sous Stratégies OAuth, configurez Relâchement d'IP sur Relâcher les restrictions d'IP.
    12. Configurez les Utilisateurs autorisés sur Tous les utilisateurs peuvent s'autoriser eux-mêmes.
    13. Cliquez sur Enregistrer.
      L'activation de l'application peut prendre jusqu'à cinq minutes.
  • Obtenir la clé consommateur et la clé secrète consommateur.
    1. Dans la configuration de Salesforce, accédez à Gestionnaire des applications client externes.
    2. Recherchez l'application Importation d'agents IA Okta, cliquez sur la flèche déroulante et sélectionnez Afficher les paramètres OAuth.
    3. Copiez la Clé consommateur et la Clé secrète consommateur. Stockez les deux valeurs en lieu sûr.
      Vous aurez besoin de ces valeurs lorsque vous configurerez l'importation de l'agent IA dans Okta.
  • Configurer l'URL de connexion dans Okta
    1. Dans le Admin Console, allez à Applications > Applications.
    2. Sélectionnez l'instance de l'application de Salesforce.com.
    3. Sélectionnez l'onglet Général et cliquez sur Modifier.
    4. Dans le champ URL de connexion, saisissez URL de Mon domainede votre org, en la copiant exactement telle qu'elle apparaît dans votre navigateur.
    5. Cliquez sur Enregistrer.

    Une fois ces configurations terminées, consultez Activer les importations d'agents IA pour une application.