Você está aqui:
Registrar um servidor MCP de terceiros no Registro Agentforce
Crie uma conexão com um servidor MCP e lista de permissões as ferramentas de servidor que você deseja usar com seus agentes.
Edições obrigatórias
| Disponível em: Lightning Experience |
| Disponível em: Edições Enterprise, Performance, Unlimited e Developer. As licenças complementares necessárias variam de acordo com o tipo de agente. |
| Permissões de usuário necessárias | |
|---|---|
| Para registrar um servidor MCP: | Gerenciar agentes de IA E as permissões necessárias para seu tipo de agente |
- Em Configuração, na caixa Busca rápida, insira Agentforce e selecione Registro Agentforce.
- Clique em Novo. Você pode registrar um servidor do zero ou navegar e instalar servidores pré-empacotados do AgentExchange.
- Insira um nome, uma descrição e um URL do servidor.
-
Selecione um método de autenticação. Não oferecemos suporte para autenticação e credencial de cliente do OAuth 2.0. Oferecemos suporte a alguns padrões de autenticação avançados com ajustes adicionais, incluindo credenciais de cliente OAuth 2.1.
Se você selecionar OAuth 2.0, forneça os seguintes campos. Normalmente, você pode encontrar essas informações nas configurações ou na documentação do seu provedor de identidade ou na documentação do servidor MCP que está se registrando.
- URL do provedor de identidade: O URL do servidor de autorização, que especifica o ponto de extremidade do servidor para solicitações de autorização e autenticação do usuário. Se você estiver registrando um servidor do AppExchange que usa o OAuth 2.0, esse campo será preenchido automaticamente e não poderá ser editado.
- Escopo (opcional): Uma lista de permissões que o servidor MCP exige para que o cliente acesse as APIs e ferramentas do servidor, formatadas como uma lista separada por vírgula. Se você estiver registrando um servidor do AppExchange que usa o OAuth 2.0, esse campo será preenchido automaticamente e não poderá ser editado.
- ID do cliente: O ID exclusivo do servidor MCP, usado para solicitar acesso por meio do servidor de autorização.
- Segredo do cliente: Uma senha conhecida apenas pelo servidor MCP e pelo servidor de autorização, usada para autenticar o servidor MCP ao solicitar tokens de acesso. Deve ser mantida segura.
Exemplo: OAuth 2.0 O servidor MCP do PayPal usa o OAuth 2.0 para estabelecer uma conexão segura entre um cliente MCP e o servidor MCP do PayPal. No protocolo OAuth 2.0, o cliente troca o ID do cliente e o segredo do cliente por um token de acesso.
- O URL do servidor PayPal MCP é https://mcp.paypal.com/http.
- O URL do provedor de identidade é https://api-m.sandbox.paypal.com/v1/oauth2/token.
- A documentação do desenvolvedor do PayPal fornece uma lista de escopos comuns para acessar APIs do PayPal.
Os escopos do PayPal são escritos no formato de URL, mas os escopos podem ser escritos em qualquer formato de string (por exemplo, "ler" ou "serviços-pagamento-reembolso"). Consulte a documentação do servidor MCP para obter detalhes.
- A documentação do servidor MCP da PayPal fornece etapas para como usar um ID de cliente e segredo de cliente da conta PayPal.
-
Clique em Criar e continuar.
O Salesforce cria uma conexão com o servidor e envia um ping para validar a conexão.Quando você cria a conexão, o Salesforce cria uma credencial nomeada, uma credencial externa e um conjunto de permissões para você para que o Salesforce possa se autenticar com seu servidor. O conjunto de permissões ("Conjunto de permissões de Nome do servidor") é atribuído automaticamente a você e permite que você gerencie o servidor. Você não precisa atribuir o conjunto de permissões a usuários nem o registro de usuário do agente para que seu agente use suas ferramentas do servidor. Saiba mais sobre credenciais nomeadas, credenciais externas e conjuntos de permissões.
Nota Se você excluir o conjunto de permissões associado a um servidor registrado ou remover o conjunto de permissões do seu registro de usuário, não poderá editar nem gerenciar o servidor (por exemplo, remover ferramentas de servidor ou lista de permissões). -
Após a criação da conexão, selecione as ferramentas de servidor que deseja que os agentes possam usar. Clique em Avançar.
Apenas permita ferramentas em que você Trust. Antes de colocar na lista de permissões, revise cuidadosamente os nomes e as descrições das ferramentas para garantir que você entenda sua função e o escopo. Se você visualizar um aviso de que uma ou mais descrições de ferramenta contêm caracteres Unicode bidirecionais ou decorativos, caracteres invisíveis ou vários idiomas ou scripts, essas ferramentas serão consideradas de alto risco. Antes de colocar na lista de permissões, copie e cole as descrições da ferramenta em um editor de texto e revise-as manualmente.
- Como opção, se você tiver criado políticas para servidores MCP no Agentforce Gateway que estejam disponíveis para adição manual, poderá aplicá-las ao servidor. Se seu servidor atender às condições para qualquer política de servidor MCP baseada em regra que você tenha criado, as políticas serão aplicadas automaticamente.
- Salve suas alterações.
Depois de salvar, as ferramentas do servidor MCP selecionadas são adicionadas à biblioteca de ativos como ações do agente e estão disponíveis para serem adicionadas a um agente.
Para visualizar as ações da ferramenta MCP disponíveis para adicionar a um agente, em Configuração, na caixa Busca rápida, insira Agentforce e selecione Ativos Agentforce. Selecione a guia Ações. As ações da ferramenta seguem o padrão de nomenclatura “Nome da ferramenta ServerName” e são indicadas pelo ícone de
. Se você não visualizar uma ação do agente associada à sua ferramenta MCP, atualize a página.
- Padrão de autenticação avançada: Fluxo de credenciais do cliente do OAuth 2.1
Aproveite a pilha de autenticação subjacente para registrar um servidor MCP que usa credenciais de cliente OAuth 2.1. - Gerenciar registros do servidor MCP no registro Agentforce
Edite os detalhes, ferramentas e políticas do servidor MCP ou exclua totalmente o registro do servidor MCP.

