Registrere en tredjeparts MCP-server i Agentforce
Opprett en tilkobling til en MCP-server, og lag en tillatelsesliste over serververktøyene du vil bruke sammen med agentene.
Nødvendige utgaver
| Tilgjengelig i Lightning Experience |
| Tilgjengelig i Enterprise, Performance, Unlimited og Developer Edition. Nødvendige tilleggslisenser varierer etter agenttype. |
| Nødvendig brukertillatelse | |
|---|---|
| Slik registrerer du en MCP-server: | Behandle AI-agenter OG de nødvendige tillatelsene for agenttypen |
- Skriv inn Agentforce i Hurtigsøk-feltet i Oppsett, og velg deretter Agentforce Registry.
- Klikk på Ny. Du kan registrere en server fra grunnen av eller bla gjennom og installere forhåndspakkede servere fra AgentExchange.
- Skriv inn et servernavn, en beskrivelse og en URL-adresse.
-
Velg en godkjenningsmetode. Vi støtter ingen godkjenning og OAuth 2.0-klientlegitimasjon. Vi støtter noen avanserte godkjenningsmønstre med tilleggskonfigurasjon, inkludert OAuth 2.1-klientlegitimasjon.
Hvis du velger OAuth 2.0, oppgir du følgende felt. Du finner vanligvis denne informasjonen i identitetsleverandørens innstillinger eller dokumentasjon eller i dokumentasjonen for MCP-serveren du registrerer.
- URL-adresse til identitetsleverandør: URL-adressen til godkjenningsserveren, som angir serverendepunktet for brukergodkjennings- og godkjenningsforespørsler. Hvis du registrerer en server fra AppExchange som bruker OAuth 2.0, fylles dette feltet ut automatisk og kan ikke redigeres.
- Scope (Omfang) (valgfritt): En liste over tillatelser som MCP-serveren krever for at klienten skal få tilgang til serververktøy og API-er, formatert som en kommadelt liste. Hvis du registrerer en server fra AppExchange som bruker OAuth 2.0, fylles dette feltet ut automatisk og kan ikke redigeres.
- Klient-ID: Den unike ID-en til MCP-serveren, som brukes til å be om tilgang via godkjenningsserveren.
- Klienthemmelighet: Et passord som bare er kjent for MCP-serveren og godkjenningsserveren, som brukes til å godkjenne MCP-serveren når du ber om tilgangstokener. Må være sikret.
Eksempel: OAuth 2.0 PayPals MCP-server bruker OAuth 2.0 til å etablere en sikker tilkobling mellom en MCP-klient og PayPals MCP-server. I OAuth 2.0-protokollen utveksler klienten sin klient-ID og klienthemmelighet for et tilgangstoken.
- URL-adressen til PayPal MCP-serveren er https://mcp.paypal.com/http.
- URL-adressen til identitetsleverandøren er https://api-m.sandbox.paypal.com/v1/oauth2/token.
- PayPals utviklerdokumentasjon inneholder en liste over vanlige omfang for tilgang til PayPal API-er.
PayPals omfang skrives i URL-adresseformat, men omfang kan skrives i hvilket som helst strengformat (for eksempel "les" eller "services-payment-refund"). Se nærmere på dokumentasjonen for MCP-serveren.
- PayPals MCP-serverdokumentasjon inneholder trinn for hvordan du bruker en PayPal-konto-klient-ID og klienthemmelighet.
-
Klikk på Opprett og fortsett.
Salesforce oppretter en tilkobling til serveren og sender en ping for å validere tilkoblingen.Når du oppretter tilkoblingen, oppretter Salesforce en navngitt legitimasjon, ekstern legitimasjon og et tillatelsessett for deg slik at Salesforce kan godkjenne med serveren din. Tillatelsessettet ("ServerName-tillatelsessett") tildeles automatisk til deg og lar deg behandle serveren. Du trenger ikke å tildele tillatelsessettet til brukere eller agentens brukerpost for at agenten skal kunne bruke serververktøyene dine. Lær mer om navngitte legitimasjoner, eksterne legitimasjoner og tillatelsessett.
Merk Hvis du sletter tillatelsessettet som er knyttet til en registrert server, eller fjerner tillatelsessettet fra brukerposten, kan du ikke redigere eller behandle serveren (for eksempel tillatelsesliste eller fjerne serververktøy). -
Når tilkoblingen er opprettet, velger du serververktøyene du vil at agenter skal kunne bruke. Klikk deretter på Neste.
Tillat bare verktøy du Trust. Før du legger på tillatelseslisten bør du nøye se gjennom verktøynavnene og -beskrivelsene for å forsikre deg om at du forstår deres funksjon og omfang. Hvis du får en advarsel om at én eller flere verktøybeskrivelser inneholder toveis eller dekorative Unicode-tegn, usynlige tegn eller flere språk eller skript, anses disse verktøyene som høy risiko. Før du legger på tillatelseslisten, kopierer og limer du inn verktøybeskrivelsene i et tekstredigeringsprogram og ser gjennom dem manuelt.
- Hvis du har opprettet policyer for MCP-servere i Agentforce Gateway som kan legges til manuelt, kan du eventuelt bruke dem på serveren. Hvis serveren oppfyller betingelsene for eventuelle regelbaserte MCP-serverpolicyer du har opprettet, brukes policyene automatisk.
- Lagre endringene.
Når du har lagret, legges MCP-serververktøyene som du valgte, til i aktivumbiblioteket som agenthandlinger og blir tilgjengelige for legge til i en agent.
Hvis du vil vise MCP-verktøyet som er tilgjengelig for en agent, skriver du inn Agentforce i Hurtigsøk-feltet i Oppsett, og deretter velger du Agentforce Aktiva. Velg fanen Handlinger. Verktøyet handlinger følger navngivningsmønsteret "Tool Name ServerName" og er angitt av
-ikonet. Hvis du ikke ser en agenthandling som er knyttet til MCP-verktøyet, oppdaterer du siden.
- Avansert godkjenningsmønster: OAuth 2.1 Client Credentials-flyt
Bruk den underliggende godkjenningsstakken til å registrere en MCP-server som bruker OAuth 2.1-klientlegitimasjon. - Behandle MCP-serverregistreringer i Agentforce
Rediger MCP-serverens detaljer, verktøy og policyer, eller slett MCP-serverregistreringen fullstendig.

