Dynamic app'i etkinleştirin.
Tüm kimlik altyapınız artık ajanlar için de çalışır.

Dynamic app arka planda CIMD (Client ID Metadata Document) kullanır, yani MCP spesifikasyonunun ilk sırada önerdiği istemci kayıt modelini. Kurulacak paralel bir kimlik doğrulama sistemi ve peşinden koşulacak bir spesifikasyon yok.

Logto'da zaten kurduklarınız
  • Giriş deneyimi
  • Kurumsal SSO
  • MFA ve adım yükseltme
  • RBAC ve kapsamlar
  • Organizations (çok kiracılılık)
Dynamic app'i etkinleştir
Arka planda CIMD
Dynamic app dokümanları
Artık şunlar için geçerli
  • Her MCP istemcisi ve yapay zeka ajanı
  • Kullanıcı başına, kapsamı sınırlı erişim tokenları
  • Kullanıcılarınızın görebildiği ve geri alabildiği onay
  • Her iznin denetim günlükleri
Her istemciyi kendiniz mi incelemek istersiniz? Onları bunun yerine third-party app olarak kaydedin.Third-party app dokümanları

Tek ürün. Üç kimlik doğrulama duvarı.

Gelen

Ajanlar ürününüze ulaşır

“Claude sunucunuzdan az önce 401 aldı. Kurumsal bir aday, ajan erişiminin kendi SSO'larına uyup uymadığını soruyor. Ve siz geliştirirken spesifikasyon CIMD'ye geçti.”

Yapay zeka ajanlarının MCP sunucunuza erişimini etkinleştirin

MCP sunucunuzu kaynak sunucusuna dönüştürün ve yapay zeka ajanlarına, kullanıcı girişi ve açık onay ile kapsamı sınırlı erişim verin.

Nasıl çalışır
  • İstemcileri kaydetmenin iki yolu: herhangi bir MCP istemcisinin bağlanabilmesi için Dynamic app'i etkinleştirin, arka planda CIMD çalışır; ya da güvenlik incelemeniz gerektiriyorsa her istemciyi önceden third-party app olarak kaydedin.
  • Ajanlar kapsam ister, kullanıcılar onay verir veya reddeder.
  • Her izin ve iptal işleminin tam denetim günlükleri.

Uygulamanızı ajan dostu hale getirin

Seçtiğiniz erişim ile uygulamanızı veya API'nizi yapay zeka ajanlarına açın. Logto, kimlik doğrulama, kapsam ve token yönetimini arka planda gerçekleştirir.

Nasıl çalışır
  • Ajanları third-party app olarak kaydedin, tıpkı diğer OAuth istemcileri gibi.
  • Ajanlar belirli kapsamlarla kullanıcı onayı ister.
  • Logto erişim ve yenileme tokenlarını yönetir, böylece ajanlar API'lerinizi güvenle çağırır.
Döngüde insan

Kullanıcılar yapay zekanın içinde giriş yapar

“Giriş, kullanıcıyı sohbetten çıkarmadan konuşmanın ortasında gerçekleşmeli. CLI'nizin yönlendirecek bir tarayıcısı yok. Ve yeni ‘kullanıcılarınızın’ yarısı kayıt sayfasını döven scriptler.”

Sohbete yerleştirilmiş kimlik doğrulama akışları

Giriş yapma ve SSO'yu doğrudan sohbet akışınıza yerleştirin. Kullanıcılar gerektiğinde giriş yapmaya yönlendirilir ve giriş yaptıktan hemen sonra sohbete geri döner.

Nasıl çalışır
  • Kullanıcıları sohbette bilgilendirin ve güvenli giriş için Logto'ya yönlendirin.
  • Şifresiz, sosyal ve kurumsal SSO kutudan çıktığı gibi.
  • Yüksek değerli işlemler için adım yükseltmeli kimlik doğrulama veya MFA.

Terminal için tasarlanmış kimlik doğrulama akışları

Yapay zeka kodlama araçları ve ajanları CLI olarak dağıtılır. Onlara gerçek bir giriş verin: tarayıcı yokken device code, varken PKCE ile authorization code.

Nasıl çalışır
  • Device code akışı SSH makinelerini, konteynerleri ve tarayıcısız sunucuları kapsar; kullanıcılar herhangi bir tarayıcıdan onaylar.
  • PKCE ile authorization code, tarayıcı varsa onu açar ve doğrudan terminale geri döner.
  • Tokenlar saklanır, yenilenir ve süreçler arasında kilitlenir; anahtar zinciri entegrasyonu dahildir.

Botları ve kötüye kullanımı başlamadan önleyin

Radar Background
AuthenticatorWebAuthn (Passkey)
Toggle
SpinnerVerifying ...
Cloudflare Captcha

Bir CAPTCHA'dan fazlası olan dahili güvenlik: doğrudan giriş deneyiminizin içinde katmanlı koruma. Logto, SaaS'ta kullanılan güvenlik uygulamalarını ajan dünyasına getiriyor.

Nasıl çalışır
  • Şüpheli trafiği gerektiğinde dinamik CAPTCHA ile sınayın.
  • Oran sınırlamaları ve kara liste, tekrar eden kötüye kullanımı engeller.
  • Duyarlı işlemler için MFA, kısa ömürlü tokenlar ve engelleme kontrolleri.
Giden

Ajanınız başka yerde işlem yapar

“Ajanınızın kullanıcının Google Calendar'ına ihtiyacı var. Bir .env dosyasındaki token, olayların başlama şeklidir.”

Ajanınızı üçüncü parti API ve MCP sunucularına bağlayın

Ajanınızın, kullanıcılar adına üçüncü parti API'lerde işlem yapmasını sağlayın. Elle token yönetimi yok, şifreleri açıkta saklama derdi yok.

Nasıl çalışır
  • Logto'nun API'ları üzerinden Google, GitHub veya MCP uç noktaları için erişim tokenlarını alın ve yenileyin.
  • Token değişimini güvenli şekilde yapın, gizli anahtarlar ajan kod tabanında açığa çıkmaz.
  • İş akışlarına odaklanın; kimlik doğrulama adımlarını Logto yönetir.

Çalışırken görün, sonra kendinizinkini kurun.

Logto MCP Server tam olarak bu yığın üzerinde çalışıyor.

Bugün canlı ortamda çalışıyor. Logto MCP Server dokümanları

Buna B2B ürünlerin en zor kısmı da dahil: çok kiracılılık. Bir ajanın aldığı her token tek bir organizasyonla ve o kullanıcının oradaki rolüyle sınırlıdır.

Neler yapabildiğini izleyin, sonra aşağıdaki rehberlerle aynısını kendi ürününüz için kurun.

Kendimizinkini nasıl kurduk

Kendinizinkini nasıl kurarsınız

Ajanlara hazır kimlik doğrulamayı bu öğleden sonra yayınlayın.

Yapay zeka yüzeyleri sürekli değişiyor. Kimlik katmanınızın değişmesi gerekmiyor: zaten güvendiğiniz katmanı bundan sonra ne gelirse ona yöneltin.