Ota Dynamic app käyttöön.
Koko identiteettipinosi toimii nyt agenteille.
Dynamic app on pohjimmiltaan CIMD (Client ID Metadata Document), asiakasrekisteröinnin malli, jota MCP-spesifikaatio suosittelee ensisijaisesti. Rinnakkaista tunnistautumisjärjestelmää ei tarvitse rakentaa eikä spesifikaation perässä tarvitse juosta.
- Kirjautumiskokemus
- Yritysten SSO
- MFA ja lisätunnistautuminen
- RBAC ja käyttöoikeudet
- Organizations (monivuokraajaisuus)
- Jokaista MCP-asiakasta ja tekoälyagenttia
- Käyttäjäkohtaisia, rajattuja käyttöoikeustokeneita
- Suostumusta, jonka käyttäjät näkevät ja voivat perua
- Lokitietoja jokaisesta myönnöstä
Yksi tuote. Kolme tunnistautumisen estettä.
Agentit tavoittavat tuotteesi
“Claude sai juuri 401-vastauksen palvelimeltasi. Yritysasiakas kysyy, kunnioittaako agenttien pääsy heidän SSO:taan. Ja spesifikaatio siirtyi CIMD:hen kesken rakentamisen.”
Mahdollista tekoälyagentin pääsy MCP-palvelimellesi
Muuta MCP-palvelimesi resurssipalvelimeksi ja anna tekoälyagenteille rajattu pääsy käyttäjän kirjautumisella ja selkeällä suostumuksella.
Miten se toimii
- Kaksi tapaa rekisteröidä asiakkaat: ota Dynamic app käyttöön, jolloin mikä tahansa MCP-asiakas voi yhdistää CIMD:n avulla, tai esirekisteröi jokainen asiakas third-party app -sovelluksena, kun tietoturvakatselmuksesi sitä vaatii.
- Agentit pyytävät käyttöoikeuksia, käyttäjät hyväksyvät tai hylkäävät.
- Täydelliset lokit jokaisesta myönnytyksestä ja peruutuksesta.
Tee sovelluksestasi agenttiystävällinen
Avaa sovelluksesi tai rajapintasi tekoälyagenteille haluamillasi käyttöoikeuksilla. Logto hallinnoi tunnistautumista, käyttöoikeuksia ja tokenien jakelua taustalla.
Miten se toimii
- Rekisteröi agentit third-party app -sovelluksina, aivan kuten mitkä tahansa muut OAuth-asiakkaat.
- Agentit pyytävät käyttäjän suostumusta tietyillä käyttöoikeuksilla.
- Logto hoitaa pääsy- ja päivitystokenit, joten agentit kutsuvat rajapintojasi turvallisesti.
Käyttäjät kirjautuvat tekoälyn sisällä
“Kirjautumisen on tapahduttava kesken keskustelun, ilman että käyttäjä lentää ulos chatista. CLI:lläsi ei ole selainta, johon ohjata. Ja puolet uusista ‘käyttäjistäsi’ ovat skriptejä, jotka jyskyttävät rekisteröitymissivua.”
Tunnistautumisprosessit suoraan chattiin
Upota kirjautuminen ja SSO suoraan chatbotin kulkuun. Käyttäjiä kehotetaan tarvittaessa, ja kirjautumisen jälkeen he palaavat heti chattiin.
Miten se toimii
- Kehota käyttäjiä chatissa ja ohjaa heidät Logtoon turvallista kirjautumista varten.
- Salasanaton kirjautuminen, sosiaalinen kirjautuminen ja yritysten SSO heti käytössä.
- Lisätunnistautuminen tai MFA arvokkaita toimintoja varten.
Tunnistautumisvirrat terminaalia varten
Tekoälykoodaustyökalut ja agentit julkaistaan CLI-työkaluina. Anna niille oikea kirjautuminen: device code, kun selainta ei ole, ja authorization code PKCE:llä, kun selain on.
Miten se toimii
- Device code -virta kattaa SSH-koneet, kontit ja headless-koneet; käyttäjät hyväksyvät millä tahansa selaimella.
- Authorization code PKCE:llä avaa selaimen, kun sellainen on saatavilla, ja palaa suoraan terminaaliin.
- Tokenit tallennetaan, päivitetään ja lukitaan prosessien välillä, ja avainnippuintegraatio on valmiina.
Estä botit ja väärinkäytökset jo alkuvaiheessa
Sisäänrakennettu tietoturva, joka on enemmän kuin CAPTCHA: monikerroksinen suojaus suoraan kirjautumiskokemuksessasi. Logto tuo SaaS-maailman tietoturvakäytännöt agenttimaailmaan.
Miten se toimii
- Haasta epäilyttävä liikenne dynaamisella CAPTCHA-tarkistuksella vain tarvittaessa.
- Toistuva väärinkäyttö estetään rajoituksilla ja mustilla listoilla.
- Monivaiheinen todennus, lyhytikäiset tokenit ja peruutusten hallinta kaikkeen herkempään.
Agenttisi toimii muualla
“Agenttisi tarvitsee käyttäjän Google Calendarin. Token .env-tiedostossa on tapa aloittaa tietoturvapoikkeama.”
Yhdistä agenttisi kolmannen osapuolen rajapintoihin ja MCP-palvelimiin
Anna agenttisi toimia käyttäjien puolesta kolmansien osapuolten rajapintojen kautta. Ei käsin tehtävää tokenien hallintaa, eikä salaisuuksien tallennusta selväkielisenä.
Miten se toimii
- Hae ja päivitä käyttöoikeustokenit Googlelle, GitHubille tai MCP-päätepisteille Logton rajapintojen kautta.
- Vaihda tokenit turvallisesti paljastamatta salaisuuksia agenttisi koodipohjassa.
- Keskity työnkulkuihin; Logto hoitaa tunnistautumisen puolestasi.
Katso se toiminnassa, rakenna sitten omasi.
Logto MCP Server toimii täsmälleen tällä pinolla.
Se on tuotannossa jo tänään. Logto MCP Server -dokumentaatio →
Siihen kuuluu B2B-tuotteiden vaikein osa: monivuokraajaisuus. Jokainen agentin saama token on rajattu yhteen organisaatioon ja käyttäjän rooliin siinä.
Katso mitä se osaa, ja rakenna sitten sama omalle tuotteellesi alla olevien oppaiden avulla.
Näin rakensimme omamme
Näin rakennat etä-MCP-palvelimen SaaS-tuotteellesi: MCP vastaan Agent Skills, OAuth-integraatio ja MCP-työkalujen suunnittelu.
Lue rakennustarina →Miksi token passthrough, M2M ja PAT jäivät kaikki vajaiksi, ja miten subject-tokenit organisaatiokohtaisella pääsyllä pitävät tekoälyn kunkin käyttäjän oikeuksien sisällä.
Lue token-strategia →Näin rakennat omasi
Integroi Logto MCP-palvelimeesi: tunnista käyttäjät ja hae heidän identiteettinsä tavallisella OpenID Connect -virralla.
Lisää tunnistautuminen palvelimellesi →Avaa MCP-palvelimesi kolmannen osapuolen tekoälyagenteille: asiakasrekisteröinti, käyttäjän suostumus ja rajatut käyttöoikeustokenit.
Avaa palvelimesi agenteille →Julkaise agenteille valmis tunnistautuminen tänä iltapäivänä.
Tekoälyn käyttöliittymät muuttuvat jatkuvasti. Identiteettikerroksesi ei tarvitse muuttua: suuntaa se, johon jo luotat, kohti mitä tahansa seuraavaksi tuleekin.