Dynamic app'i etkinleştirin.
Tüm kimlik altyapınız artık ajanlar için de çalışır.
Dynamic app arka planda CIMD (Client ID Metadata Document) kullanır, yani MCP spesifikasyonunun ilk sırada önerdiği istemci kayıt modelini. Kurulacak paralel bir kimlik doğrulama sistemi ve peşinden koşulacak bir spesifikasyon yok.
- Giriş deneyimi
- Kurumsal SSO
- MFA ve adım yükseltme
- RBAC ve kapsamlar
- Organizations (çok kiracılılık)
- Her MCP istemcisi ve yapay zeka ajanı
- Kullanıcı başına, kapsamı sınırlı erişim tokenları
- Kullanıcılarınızın görebildiği ve geri alabildiği onay
- Her iznin denetim günlükleri
Tek ürün. Üç kimlik doğrulama duvarı.
Ajanlar ürününüze ulaşır
“Claude sunucunuzdan az önce 401 aldı. Kurumsal bir aday, ajan erişiminin kendi SSO'larına uyup uymadığını soruyor. Ve siz geliştirirken spesifikasyon CIMD'ye geçti.”
Yapay zeka ajanlarının MCP sunucunuza erişimini etkinleştirin
MCP sunucunuzu kaynak sunucusuna dönüştürün ve yapay zeka ajanlarına, kullanıcı girişi ve açık onay ile kapsamı sınırlı erişim verin.
Nasıl çalışır
- İstemcileri kaydetmenin iki yolu: herhangi bir MCP istemcisinin bağlanabilmesi için Dynamic app'i etkinleştirin, arka planda CIMD çalışır; ya da güvenlik incelemeniz gerektiriyorsa her istemciyi önceden third-party app olarak kaydedin.
- Ajanlar kapsam ister, kullanıcılar onay verir veya reddeder.
- Her izin ve iptal işleminin tam denetim günlükleri.
Uygulamanızı ajan dostu hale getirin
Seçtiğiniz erişim ile uygulamanızı veya API'nizi yapay zeka ajanlarına açın. Logto, kimlik doğrulama, kapsam ve token yönetimini arka planda gerçekleştirir.
Nasıl çalışır
- Ajanları third-party app olarak kaydedin, tıpkı diğer OAuth istemcileri gibi.
- Ajanlar belirli kapsamlarla kullanıcı onayı ister.
- Logto erişim ve yenileme tokenlarını yönetir, böylece ajanlar API'lerinizi güvenle çağırır.
Kullanıcılar yapay zekanın içinde giriş yapar
“Giriş, kullanıcıyı sohbetten çıkarmadan konuşmanın ortasında gerçekleşmeli. CLI'nizin yönlendirecek bir tarayıcısı yok. Ve yeni ‘kullanıcılarınızın’ yarısı kayıt sayfasını döven scriptler.”
Sohbete yerleştirilmiş kimlik doğrulama akışları
Giriş yapma ve SSO'yu doğrudan sohbet akışınıza yerleştirin. Kullanıcılar gerektiğinde giriş yapmaya yönlendirilir ve giriş yaptıktan hemen sonra sohbete geri döner.
Nasıl çalışır
- Kullanıcıları sohbette bilgilendirin ve güvenli giriş için Logto'ya yönlendirin.
- Şifresiz, sosyal ve kurumsal SSO kutudan çıktığı gibi.
- Yüksek değerli işlemler için adım yükseltmeli kimlik doğrulama veya MFA.
Terminal için tasarlanmış kimlik doğrulama akışları
Yapay zeka kodlama araçları ve ajanları CLI olarak dağıtılır. Onlara gerçek bir giriş verin: tarayıcı yokken device code, varken PKCE ile authorization code.
Nasıl çalışır
- Device code akışı SSH makinelerini, konteynerleri ve tarayıcısız sunucuları kapsar; kullanıcılar herhangi bir tarayıcıdan onaylar.
- PKCE ile authorization code, tarayıcı varsa onu açar ve doğrudan terminale geri döner.
- Tokenlar saklanır, yenilenir ve süreçler arasında kilitlenir; anahtar zinciri entegrasyonu dahildir.
Botları ve kötüye kullanımı başlamadan önleyin
Bir CAPTCHA'dan fazlası olan dahili güvenlik: doğrudan giriş deneyiminizin içinde katmanlı koruma. Logto, SaaS'ta kullanılan güvenlik uygulamalarını ajan dünyasına getiriyor.
Nasıl çalışır
- Şüpheli trafiği gerektiğinde dinamik CAPTCHA ile sınayın.
- Oran sınırlamaları ve kara liste, tekrar eden kötüye kullanımı engeller.
- Duyarlı işlemler için MFA, kısa ömürlü tokenlar ve engelleme kontrolleri.
Ajanınız başka yerde işlem yapar
“Ajanınızın kullanıcının Google Calendar'ına ihtiyacı var. Bir .env dosyasındaki token, olayların başlama şeklidir.”
Ajanınızı üçüncü parti API ve MCP sunucularına bağlayın
Ajanınızın, kullanıcılar adına üçüncü parti API'lerde işlem yapmasını sağlayın. Elle token yönetimi yok, şifreleri açıkta saklama derdi yok.
Nasıl çalışır
- Logto'nun API'ları üzerinden Google, GitHub veya MCP uç noktaları için erişim tokenlarını alın ve yenileyin.
- Token değişimini güvenli şekilde yapın, gizli anahtarlar ajan kod tabanında açığa çıkmaz.
- İş akışlarına odaklanın; kimlik doğrulama adımlarını Logto yönetir.
Çalışırken görün, sonra kendinizinkini kurun.
Logto MCP Server tam olarak bu yığın üzerinde çalışıyor.
Bugün canlı ortamda çalışıyor. Logto MCP Server dokümanları →
Buna B2B ürünlerin en zor kısmı da dahil: çok kiracılılık. Bir ajanın aldığı her token tek bir organizasyonla ve o kullanıcının oradaki rolüyle sınırlıdır.
Neler yapabildiğini izleyin, sonra aşağıdaki rehberlerle aynısını kendi ürününüz için kurun.
Kendimizinkini nasıl kurduk
SaaS ürününüz için uzak MCP sunucusu nasıl kurulur: MCP'ye karşı Agent Skills, OAuth entegrasyonu ve MCP araç tasarımı.
Kuruluş hikayesini okuyun →Token passthrough, M2M ve PAT neden yetersiz kaldı ve organizasyon kapsamlı erişime sahip subject tokenlar yapay zekayı her kullanıcının izinleri içinde nasıl tutuyor.
Token stratejisini okuyun →Kendinizinkini nasıl kurarsınız
Logto'yu MCP sunucunuzla entegre edin: kullanıcıları doğrulayın ve standart OpenID Connect akışıyla kimliklerini alın.
Sunucunuza kimlik doğrulama ekleyin →MCP sunucunuzu üçüncü parti yapay zeka ajanlarına açın: istemci kaydı, kullanıcı onayı ve kapsamı sınırlı erişim tokenları.
Sunucunuzu ajanlara açın →Ajanlara hazır kimlik doğrulamayı bu öğleden sonra yayınlayın.
Yapay zeka yüzeyleri sürekli değişiyor. Kimlik katmanınızın değişmesi gerekmiyor: zaten güvendiğiniz katmanı bundan sonra ne gelirse ona yöneltin.