Sie befinden sich hier:
Registrieren eines Drittanbieter-MCP-Servers in der Agentforce Registry
Erstellen Sie eine Verbindung zu einem MCP-Server und setzen Sie die Servertools, die Sie für Ihre Agenten verwenden möchten, auf die Zulassungsliste.
Erforderliche Editionen
| Verfügbarkeit: Lightning Experience |
| Verfügbarkeit: Enterprise, Performance, Unlimited und Developer Edition. Erforderliche Add-On-Lizenzen variieren je nach Agententyp. |
| Erforderliche Benutzerberechtigungen | |
|---|---|
| Registrieren eines MCP-Servers: | "AI-Agenten verwalten" UND die erforderlichen Berechtigungen für Ihren Agententyp |
- Geben Sie unter "Setup" im Feld "Schnellsuche" den Text Agentforce ein und wählen Sie dann Agentforce Registry aus.
- Klicken Sie auf Neu. Sie können einen Server von Grund auf neu registrieren oder vorgefertigte Server über AgentExchange durchsuchen und installieren.
- Geben Sie einen Servernamen, eine Beschreibung und einen URL ein.
-
Wählen Sie eine Authentifizierungsmethode aus. Es werden keine Authentifizierung und OAuth 2.0-Client-Anmeldeinformationen unterstützt. Es werden einige erweiterte Authentifizierungsmuster mit zusätzlicher Konfiguration unterstützt, einschließlich OAuth 2.1-Clientanmeldeinformationen.
Geben Sie bei Auswahl von OAuth 2.0 die folgenden Felder an. Diese Informationen finden Sie in der Regel in den Einstellungen oder der Dokumentation Ihres Identitätsanbieters oder in der Dokumentation für den MCP-Server, den Sie registrieren.
- Identitätsanbieter-URL: Der URL Ihres Autorisierungsservers, der den Serverendpunkt für die Benutzerauthentifizierung und Autorisierungsanforderungen angibt. Wenn Sie einen Server über AppExchange registrieren, der OAuth 2.0 verwendet, wird dieses Feld automatisch ausgefüllt und kann nicht bearbeitet werden.
- Umfang (optional): Eine Liste der Berechtigungen, die der MCP-Server benötigt, damit der Client auf Servertools und APIs zugreifen kann, formatiert als kommagetrennte Liste. Wenn Sie einen Server über AppExchange registrieren, der OAuth 2.0 verwendet, wird dieses Feld automatisch ausgefüllt und kann nicht bearbeitet werden.
- Client-ID: Die eindeutige ID des MCP-Servers, die verwendet wird, um den Zugriff über den Autorisierungsserver anzufordern.
- Client-Geheimnis: Ein Kennwort, das nur dem MCP-Server und dem Autorisierungsserver bekannt ist und zur Authentifizierung des MCP-Servers beim Anfordern von Zugriffstoken verwendet wird. Muss sicher sein.
Beispiel: OAuth 2.0 Der MCP-Server von PayPal verwendet OAuth 2.0, um eine sichere Verbindung zwischen einem MCP-Client und dem MCP-Server von PayPal herzustellen. Im OAuth 2.0-Protokoll tauscht der Client seine Client-ID und sein Client-Geheimnis gegen ein Zugriffstoken aus.
- Der URL für den PayPal MCP-Server lautet https://mcp.paypal.com/http.
- Der Identitätsanbieter-URL lautet https://api-m.sandbox.paypal.com/v1/oauth2/token.
- In der Entwicklerdokumentation von PayPal finden Sie eine Liste allgemeiner Umfänge für den Zugriff auf PayPal-APIs.
Die Umfänge von PayPal sind im URL-Format geschrieben, die Umfänge können jedoch in einem beliebigen Zeichenfolgenformat geschrieben werden (z. B. "Lesen" oder "Services-Payment-Refund"). Einzelheiten finden Sie in der Dokumentation zu Ihrem MCP-Server.
- In der MCP-Serverdokumentation von PayPal finden Sie Schritte zur Verwendung einer Client-ID und eines Client-Geheimnisses für PayPal-Accounts.
-
Klicken Sie auf Create and Continue (Erstellen und weiter).
Salesforce erstellt eine Verbindung mit dem Server und sendet einen Ping, um die Verbindung zu validieren.Wenn Sie die Verbindung erstellen, erstellt Salesforce Anmeldeinformationen mit Namen, externe Anmeldeinformationen und Berechtigungssätze für Sie, damit Salesforce sich bei Ihrem Server authentifizieren kann. Der Berechtigungssatz ("ServerName-Berechtigungssatz") wird Ihnen automatisch zugewiesen und ermöglicht Ihnen die Verwaltung des Servers. Sie müssen Benutzern nicht den Berechtigungssatz oder den Benutzerdatensatz des Agenten zuweisen, damit Ihr Agent Ihre Servertools verwenden kann. Weitere Informationen zu Anmeldeinformationen mit Namen, externen Anmeldeinformationen und Berechtigungssätzen.
Hinweis Wenn Sie den Berechtigungssatz löschen, der einem registrierten Server zugeordnet ist, oder den Berechtigungssatz aus Ihrem Benutzerdatensatz entfernen, können Sie Ihren Server nicht bearbeiten oder verwalten (z. B. Servertools auf die Zulassungsliste setzen oder entfernen). -
Nachdem Ihre Verbindung erstellt wurde, wählen Sie die Servertools aus, die Agenten verwenden können sollen. Klicken Sie danach auf Weiter.
Lassen Sie nur Tools zu, denen Sie Trust vertrauen. Lesen Sie vor dem Aufnehmen auf die Zulassungsliste sorgfältig die Namen und Beschreibungen des Tools, um sicherzustellen, dass Sie ihre Funktion und ihren Umfang verstehen. Wenn eine oder mehrere Toolbeschreibungen bidirektionale oder dekorative Unicode-Zeichen, unsichtbare Zeichen oder mehrere Sprachen oder Skripts enthalten, gelten diese Tools als hochgradig risikobehaftet. Kopieren Sie vor der Zulassungsliste die Toolbeschreibungen, fügen Sie sie in einen Texteditor ein und überprüfen Sie sie manuell.
- Wenn Sie Richtlinien für MCP-Server in Agentforce Gateway erstellt haben, die manuell hinzugefügt werden können, können Sie sie optional auf Ihren Server anwenden. Wenn Ihr Server die Bedingungen für die von Ihnen erstellten regelbasierten MCP-Serverrichtlinien erfüllt, werden die Richtlinien automatisch angewendet.
- Speichern Sie Ihre Änderungen.
Nach dem Speichern werden die von Ihnen ausgewählten MCP-Servertools der Datenbestandsbibliothek als Agentenaktionen hinzugefügt und können einem Agenten hinzugefügt werden.
Geben Sie zum Anzeigen der MCP-Tool-Aktionen, die einem Agenten hinzugefügt werden können, unter "Setup" im Feld "Schnellsuche" den Text Agentforce ein und wählen Sie dann Agentforce Assets aus. Wählen Sie die Registerkarte Aktionen aus. Tool-Aktionen folgen dem Benennungsmuster "Tool Name ServerName" und sind durch das
-Symbol gekennzeichnet. Wenn Ihrem MCP-Tool keine Agentenaktion zugeordnet ist, aktualisieren Sie die Seite.
- Erweitertes Authentifizierungsmuster: OAuth 2.1-Flow für Client-Anmeldeinformationen
Verwenden Sie den zugrunde liegenden Authentifizierungsstapel, um einen MCP-Server zu registrieren, der OAuth 2.1-Client-Anmeldeinformationen verwendet. - Verwalten von MCP Server-Registrierungen in der Agentforce Registry
Bearbeiten Sie die Details, Tools und Richtlinien Ihres MCP-Servers oder löschen Sie Ihre MCP-Serverregistrierung vollständig.

