Pour importer des agents IA depuis Salesforce.com, vous devez effectuer plusieurs tâches de configuration dans votre Tenant Salesforce.com et dans Okta.
Pourquoi et quand exécuter cette tâche
La configuration de Salesforce.com pour les importations d'agents IA nécessite une configuration dans deux systèmes. Dans Salesforce, vous créez un utilisateur d'intégration dédié, vous affectez l'ensemble de permissions requis et vous configurez une app OAuth. Dans Okta, vous définissez l'URL de connexion pour l'intégration de l'application Salesforce.com.
Avant de commencer
- Votre org SalesForce a activé AgentForce.
- Votre org Salesforce possède la licence Générateur de plateformes d'agents, qui est requise pour l'ensemble d'autorisations AgentPlatformBuilder.
- Au moins un agent Agentforce est répertorié dans .
- Vous avez un accès Administrateur système dans Salesforce.
- L'application Salesforce.com est ajoutée depuis le catalogue OIN dans votre org Okta.
- Vous connaissez l'URL de mon domainede votre org Salesforce ; il s'agit de l'URL qui s'affiche dans votre navigateur lorsque vous êtes connecté à Salesforce (par exemple,
https://yourorg.my.salesforce.com ouhttps://yourorg.develop.my.salesforce.com).
Important :
Si aucun agent Agentforce n'est répertorié dans , l'importation semble réussir, mais aucun agent ne s'affiche dans Okta. Créez au moins un agent Agentforce avant de lancer l'importation.
Créer un utilisateur d'intégration dédié-
Dans Salesforce, accédez à et cliquez sur Nouvel utilisateur.
-
Définissez le Prénom sur
Okta et le Nom de famille sur AgentImport.
-
Saisissez l'adresse e-mail de votre administrateur dans le champ E-mail.
-
Saisissez le nom d'utilisateur au format
okta.ai.import@yourdomain.com.
Le nom d'utilisateur doit être unique au niveau mondial pour toutes les orgs Salesforce.
-
Définissez la Licence utilisateur sur Salesforce.
-
Définissez le Profil sur Accès minimum - Salesforce.
-
Cliquez sur Enregistrer.
Affecter l'ensemble de permissions AgentPlatformBuilder-
Dans Salesforce, accédez à .
-
Recherchez Agent Platform Builder et cliquez dessus.
-
Cliquez sur Gérer les affectations.
-
Cliquez sur Ajouter des affectations.
-
Sélectionnez l'utilisateur Okta AgentImport et cliquez sur Suivant.
-
Cliquez sur Affecter.
-
Revenez à et confirmez que l'utilisateur AgentImport d'Okta a le statut Actif.
Cette confirmation est nécessaire avant de pouvoir continuer. Si l'utilisateur n'apparaît pas comme actif, l'importation échoue avec une erreur no permission dans Okta.
Activer la connexion à l'API-
Si le Test des identifiants d'API échoue dans Okta, dans Salesforce, accédez à et activez l'option Autoriser la connexion à l'API sans restriction d'IP.
Si ce paramètre n'est pas visible, la connexion à l'API est déjà activée dans votre org. Cette étape est uniquement nécessaire pour la vérification initiale des identifiants dans Okta.
Créer une app client externe-
Dans la configuration de Salesforce, ouvrez Gestionnaire des applications client externes et cliquez sur Nouvelle application client externe.
Remarque : Pour les nouvelles intégrations, SalesForce recommande les applications client externes. Si les applications client externes ne sont pas disponibles dans votre org, vous pouvez utiliser une application connectée à la place.
-
Dans le champ Nom de l'application client externe, saisissez
Okta AI Agent Import.
-
Saisissez votre e-mail administrateur dans E-mail de contact et définissez État de la distribution sur Local.
-
Sélectionnez Activer OAuth.
-
Saisissez l'URL de rappel au format
https://localhost.
-
Ajoutez Gérer les données utilisateur via les API (api) aux portées OAuth.
-
Cliquez sur Enregistrer.
-
Ouvrez de nouveau l'application et cliquez sur Modifier.
Les paramètres d'activation du flux ne deviennent disponibles qu'après l'enregistrement de l'application.
-
Sous Activation de flux, sélectionnez Activer le flux des identifiants client.
-
Dans le champ Exécuter en tant que (Nom d'utilisateur), saisissez
okta.ai.import@yourdomain.com.
-
Sous Stratégies OAuth, configurez Relâchement d'IP sur Relâcher les restrictions d'IP.
-
Configurez les Utilisateurs autorisés sur Tous les utilisateurs peuvent s'autoriser eux-mêmes.
-
Cliquez sur Enregistrer.
L'activation de l'application peut prendre jusqu'à cinq minutes.
Obtenir la clé consommateur et la clé secrète consommateur.-
Dans la configuration de Salesforce, accédez à Gestionnaire des applications client externes.
-
Recherchez l'application Importation d'agents IA Okta, cliquez sur la flèche déroulante et sélectionnez Afficher les paramètres OAuth.
-
Copiez la Clé consommateur et la Clé secrète consommateur. Stockez les deux valeurs en lieu sûr.
Vous aurez besoin de ces valeurs lorsque vous configurerez l'importation de l'agent IA dans Okta.
Configurer l'URL de connexion dans Okta-
Dans le Admin Console, allez à .
-
Sélectionnez l'instance de l'application de Salesforce.com.
-
Sélectionnez l'onglet Général et cliquez sur Modifier.
-
Dans le champ URL de connexion, saisissez URL de Mon domainede votre org, en la copiant exactement telle qu'elle apparaît dans votre navigateur.
Important : Incluez le domaine complet avec tous les sous-domaines, par exemple https://yourorg.develop.my.salesforce.com. Un sous-domaine manquant entraîne une erreur HTTP 500 silencieuse lorsque vous testez les identifiants ; il s'agit de la cause la plus fréquente d'échec de la configuration.
-
Cliquez sur Enregistrer.