Registrazione di un server MCP di terze parti nel registro Agentforce
Creare una connessione a un server MCP e inserire nell'elenco consentiti gli strumenti del server che si desidera utilizzare con gli agenti.
Versioni (Edition) richieste
| Disponibile nelle versioni: Lightning Experience |
| Disponibile in: Enterprise Edition, Performance Edition, Unlimited Edition e Developer Edition. Le licenze aggiuntive richieste variano a seconda del tipo di agente. |
| Autorizzazioni utente necessarie | |
|---|---|
| Per registrare un server MCP: | Gestisci agenti AI E le autorizzazioni richieste |
- Da Imposta, nella casella Ricerca veloce, immettere Agentforce e quindi selezionare Registro Agentforce.
- Fai clic su Nuova. È possibile registrare un server da zero o sfogliare e installare server preconfezionati da AgentExchange.
- Immettere un nome server, una descrizione e un URL.
-
Selezionare un metodo di autenticazione. Non sono supportate l'autenticazione e le credenziali client OAuth 2.0. Sono supportati alcuni schemi di autenticazione avanzati con configurazione aggiuntiva, incluse le credenziali client OAuth 2.1.
Se si seleziona OAuth 2.0, specificare i seguenti campi. Queste informazioni sono solitamente disponibili nelle impostazioni o nella documentazione del provider di identità, oppure nella documentazione del server MCP in fase di registrazione.
- URL provider di identità: URL del server di autorizzazione, che specifica l'endpoint del server per l'autenticazione utente e le richieste di autorizzazione. Se si registra un server da AppExchange che utilizza OAuth 2.0, questo campo viene compilato automaticamente e non può essere modificato.
- Ambito (facoltativo): Elenco delle autorizzazioni necessarie al server MCP per consentire al client di accedere agli strumenti e alle API del server, formattato come elenco separato da virgole. Se si registra un server da AppExchange che utilizza OAuth 2.0, questo campo viene compilato automaticamente e non può essere modificato.
- ID client: ID univoco del server MCP, utilizzato per richiedere l'accesso tramite il server di autorizzazione.
- Segreto client: Password nota solo al server MCP e al server di autorizzazione, utilizzata per autenticare il server MCP quando si richiedono i token di accesso. Deve essere protetto.
Esempio: OAuth 2.0 Il server MCP utilizza OAuth 2.0 per stabilire una connessione protetta tra un client MCP e il server MCP di PayPal. Nel protocollo OAuth 2.0, il client scambia il proprio ID client e segreto client con un token di accesso.
- L'URL del server MCP di PayPal è https://mcp.paypal.com/http.
- L'URL del provider di identità è https://api-m.sandbox.paypal.com/v1/oauth2/token.
- La documentazione per sviluppatori di PayPal fornisce un elenco degli ambiti comuni per l'accesso alle API PayPal.
Gli ambiti di PayPal sono scritti in formato URL, ma possono essere scritti in qualsiasi formato di stringa (ad esempio, "lettura" o "servizi-pagamento-rimborso"). Controllare la documentazione del server MCP per informazioni specifiche.
- La documentazione del server MCP di PayPal fornisce i passaggi per utilizzare un ID client e un segreto client account PayPal.
-
Fare clic su Crea e continua.
Salesforce crea una connessione con il server e invia un ping per convalidare la connessione.Quando si crea la connessione, Salesforce crea automaticamente una credenziale denominata, una credenziale esterna e un insieme di autorizzazioni in modo che Salesforce possa eseguire l'autenticazione con il server. L'insieme di autorizzazioni ("Insieme di autorizzazioni ServerName") viene assegnato automaticamente e consente di gestire il server. Non è necessario assegnare l'insieme di autorizzazioni agli utenti o al record utente dell'agente per consentire all'agente di utilizzare gli strumenti del server. Ulteriori informazioni sulle credenziali denominate, le credenziali esterne e gli insiemi di autorizzazioni.
Nota Se si elimina l'insieme di autorizzazioni associato a un server registrato o si rimuove l'insieme di autorizzazioni dal record utente, non sarà possibile modificare o gestire il server (ad esempio, inserire nell'elenco consentiti o rimuovere gli strumenti del server). -
Dopo aver creato la connessione, selezionare gli strumenti del server che gli agenti dovranno poter utilizzare. Fare clic su Avanti.
Consenti solo gli strumenti di cui ti Trust. Prima di inserire un elenco consentiti, rivedere attentamente i nomi e le descrizioni degli strumenti per accertarsi di comprenderne la funzione e la portata. Se viene visualizzato un avviso che indica che una o più descrizioni degli strumenti contengono caratteri Unicode bidirezionali o decorativi, caratteri invisibili o più lingue o script, questi strumenti sono considerati ad alto rischio. Prima di inserire nell'elenco consentiti, copiare e incollare le descrizioni dello strumento in un editor di testo e rivederle manualmente.
- Se si desidera, se sono state create policy per i server MCP in Agentforce Gateway che possono essere aggiunte manualmente, è possibile applicarle al server. Se il server soddisfa le condizioni per le policy del server MCP basate su regole create, le policy vengono applicate automaticamente.
- Salva le modifiche.
Dopo il salvataggio, gli strumenti del server MCP selezionati vengono aggiunti alla libreria di asset come azioni agente e sono disponibili per l'aggiunta a un agente.
Per visualizzare le azioni dello strumento MCP disponibili per l'aggiunta a un agente, da Imposta, nella casella Ricerca veloce, immettere Agentforce e quindi selezionare Agentforce Assets. Selezionare la scheda Azioni. Le azioni dello strumento seguono lo schema di denominazione "Tool Name ServerName" e sono indicate dall'icona
. Se non viene visualizzata un'azione agente associata allo strumento MCP, aggiornare la pagina.
- Schema di autenticazione avanzato: Flusso credenziali client OAuth 2.1
Sfruttare lo stack di autenticazione sottostante per registrare un server MCP che utilizza le credenziali client OAuth 2.1. - Gestione delle registrazioni del server MCP nel registro Agentforce
Modificare i dettagli, gli strumenti e le policy del server MCP o eliminare completamente la registrazione del server MCP.

