Vous êtes ici :
Enregistrement d'un serveur MCP tiers dans Agentforce Registry
Créez une connexion à un serveur MCP et ajoutez à la liste d'autorisations les outils de serveur que vous souhaitez utiliser avec vos agents.
Éditions requises
| Disponible avec : Lightning Experience |
| Disponible avec : Enterprise Edition, Performance Edition, Unlimited Edition et Developer Edition. Les licences complémentaires requises varient selon le type d'agent. |
| Autorisations utilisateur requises | |
|---|---|
| Pour enregistrer un serveur MCP : | Gérer les agents IA ET les autorisations requises pour votre type d'agent |
- Dans Configuration, saisissez Agentforce dans la case Recherche rapide, puis sélectionnez Agentforce Registry.
- Cliquez sur Nouveau. Vous pouvez enregistrer entièrement un serveur ou parcourir et installer des serveurs pré-empaquetés depuis AgentExchange.
- Saisissez un nom de serveur, une description et une URL.
-
Sélectionnez une méthode d'authentification. Nous ne prenons en charge aucune authentification et aucun identifiant client OAuth 2.0. Nous prenons en charge certains modèles d'authentification avancés avec une configuration supplémentaire, notamment les identifiants client OAuth 2.1.
Si vous sélectionnez OAuth 2.0, saisissez les champs ci-dessous. Vous trouverez généralement ces informations dans les paramètres ou la documentation de votre fournisseur d’identité, ou dans la documentation du serveur MCP que vous enregistrez.
- URL du fournisseur d'identité : L'URL de votre serveur d'autorisation, qui spécifie le point de terminaison du serveur pour les demandes d'authentification et d'autorisation des utilisateurs. Si vous enregistrez un serveur AppExchange qui utilise OAuth 2.0, ce champ est automatiquement rempli et ne peut pas être modifié.
- Étendue (facultatif) : Une liste d'autorisations requises par le serveur MCP pour permettre au client d'accéder aux outils et aux API du serveur, sous forme de liste séparée par une virgule. Si vous enregistrez un serveur AppExchange qui utilise OAuth 2.0, ce champ est automatiquement rempli et ne peut pas être modifié.
- ID de client : L'ID unique du serveur MCP, utilisé pour demander l'accès via le serveur d'autorisation.
- Secret client : Un mot de passe connu uniquement du serveur MCP et du serveur d'autorisation, utilisé pour authentifier le serveur MCP lors de la demande de jetons d'accès. Doit être protégé.
Exemple : OAuth 2.0 Le serveur MCP de PayPal utilise OAuth 2.0 pour établir une connexion sécurisée entre un client MCP et le serveur MCP de PayPal. Dans le protocole OAuth 2.0, le client échange son ID client et son secret client contre un jeton d'accès.
- L'URL du serveur PayPal MCP est https://mcp.paypal.com/http.
- L'URL du fournisseur d'identité est https://api-m.sandbox.paypal.com/v1/oauth2/token.
- La documentation pour développeur de PayPal fournit une liste d'étendues communes pour accéder aux API PayPal.
Les étendues PayPal sont écrites sous le format URL, mais elles peuvent être écrites sous n'importe quel format de chaîne (par exemple, « lire » ou « services-payment-refund »). Pour plus d'informations, consultez la documentation de votre serveur MCP.
- La documentation sur le serveur MCP de PayPal fournit des étapes d'utilisation d'un ID client de compte PayPal et d'un secret client.
-
Cliquez sur Créer et continuer.
Salesforce crée une connexion avec le serveur et envoie un ping pour valider la connexion.Lorsque vous créez la connexion, Salesforce crée pour vous un identifiant nommé, un identifiant externe et un ensemble d'autorisations afin de permettre à Salesforce de s'authentifier auprès de votre serveur. L'ensemble d'autorisations (« ServerName Permission Set ») vous est automatiquement attribué et vous permet de gérer le serveur. Il n'est pas nécessaire d'attribuer l'ensemble d'autorisations à des utilisateurs ou à l'enregistrement utilisateur de l'agent pour que votre agent puisse utiliser vos outils serveur. En savoir plus sur les identifiants nommés, les identifiants externes et les ensembles d'autorisations.
Remarque Si vous supprimez l'ensemble d'autorisations associé à un serveur enregistré ou retirez l'ensemble d'autorisations de votre enregistrement utilisateur, vous ne pourrez pas modifier ni gérer votre serveur (par exemple, ajouter des outils à la liste d'autorisations ou retirer des outils du serveur). -
Une fois votre connexion créée, sélectionnez les outils serveur que les agents peuvent utiliser. Cliquez ensuite sur Suivant.
Autorisez uniquement les outils de Trust Avant d'ajouter une liste d'autorisations, examinez attentivement les noms et les descriptions des outils pour vous assurer de comprendre leur fonction et leur portée. Si un avertissement indique qu'une ou plusieurs descriptions d'outils contiennent des caractères Unicode bidirectionnels ou décoratifs, des caractères invisibles, ou plusieurs langues ou scripts, ces outils sont considérés à risque élevé. Avant d'ajouter une liste d'autorisations, copiez et collez les descriptions de l'outil dans un éditeur de texte, puis examinez-les manuellement.
- Si vous avez créé des stratégies pour des serveurs MCP dans Agentforce Gateway qui peuvent être ajoutées manuellement, vous pouvez également les appliquer à votre serveur. Si votre serveur remplit les conditions des stratégies de serveur MCP basées sur des règles que vous avez créées, les stratégies sont automatiquement appliquées.
- Enregistrez vos modifications.
Après l'enregistrement, les outils du serveur MCP que vous avez sélectionnés sont ajoutés à la bibliothèque d'actifs en tant qu'actions d'agent et peuvent être ajoutés à un agent.
Pour afficher les actions de l ' outil MCP qui peuvent être ajoutées à un agent, dans Configuration, saisissez Agentforce dans la case Recherche rapide, puis sélectionnez Agentforce Assets. Sélectionnez l'onglet Actions. Les actions de l'outil suivent le modèle de nommage « Tool Name ServerName » et sont indiquées par l'icône
. Si aucune action d'agent associée à votre outil MCP n'est affichée, actualisez la page.
- Schéma d'authentification avancé : Flux Identifiants client OAuth 2.1
Tirez parti de la pile d'authentification sous-jacente pour enregistrer un serveur MCP qui utilise les identifiants clients OAuth 2.1. - Gestion des inscriptions au serveur MCP dans Agentforce Registry
Modifiez les détails, les outils et les stratégies de votre serveur MCP, ou supprimez entièrement l'enregistrement de votre serveur MCP.

