在 Agentforce 注册表中注册第三方 MCP 服务器
创建与 MCP 服务器的连接,并将您想要与客服人员一起使用的服务器工具列入允许列表。
所需的 Edition
| 适用于:Lightning Experience |
| 适用于:Enterprise、Performance、Unlimited 和 Developer Edition。所需的加载项许可证因客服人员类型而异。 |
| 所需用户权限 | |
|---|---|
| 注册 MCP 服务器: | 管理 AI 客服人员以及客服人员类型所需的权限 |
- 从“设置”中,在快速查找框中输入Agentforce,然后选择 Agentforce 注册表。
- 单击新建。您可以从头注册服务器,或从 AgentExchange 浏览并安装预打包服务器。
- 输入服务器名称、描述和 URL。
-
选择身份验证方法。我们不支持身份验证和 OAuth 2.0 客户端凭据。我们通过其他配置支持一些高级身份验证模式,包括 OAuth 2.1 客户端凭据。
如果您选择 OAuth 2.0,请提供以下字段。通常,您可以在身份提供商的设置或文档中找到这些信息,或者在您注册的 MCP 服务器的文档中找到这些信息。
- 身份提供商 URL:授权服务器的 URL,用于指定用户身份验证和授权请求的服务器端点。如果您从使用 OAuth 2.0 的 AppExchange 注册服务器,此字段将自动填充,且无法编辑。
- 范围(可选):MCP 服务器需要客户端访问服务器工具和 API 的权限列表,格式为逗号分隔列表。如果您从使用 OAuth 2.0 的 AppExchange 注册服务器,此字段将自动填充,且无法编辑。
- 客户端 ID:MCP 服务器的唯一 ID,用于通过授权服务器请求访问。
- 客户端密码:只有 MCP 服务器和授权服务器知道的密码,用于在请求访问令牌时对 MCP 服务器进行身份验证。必须保持安全。
示例:OAuth 2.0 PayPal MCP 服务器使用 OAuth 2.0 在 MCP 客户端和 PayPal MCP 服务器之间建立安全连接。在 OAuth 2.0 协议中,客户端将客户端 ID 和客户端密码交换为访问令牌。
-
单击创建并继续。
Salesforce 创建与服务器的连接,并发送 ping 命令来验证连接。在您创建连接时,Salesforce 会为您创建命名凭据、外部凭据和权限集,以便 Salesforce 可以使用服务器进行身份验证。权限集(“ServerName 权限集”)会自动分配给您,并允许您管理服务器。您无需为用户分配权限集或客服人员的用户记录,客服人员即可使用服务器工具。了解有关命名凭据、外部凭据和权限集的更多信息。
备注 如果您删除与注册服务器关联的权限集或从用户记录中删除权限集,您将无法编辑或管理服务器(例如,允许列表或删除服务器工具)。 -
创建连接后,选择您想要客服人员能够使用的服务器工具。然后单击下一步。
仅允许您Trust的工具。在允许列表前,仔细查看工具名称和描述,以确保您了解它们的功能和范围。如果您看到一个或多个工具描述包含双向或装饰性 Unicode 字符、不可见字符或多种语言或脚本的警告,这些工具被视为高风险。在允许列表前,将工具描述复制并粘贴到文本编辑器中,然后手动查看。
- 或者,如果您在 Agentforce Gateway 中为 MCP 服务器创建了可手动添加的任何策略,您可以将它们应用到您的服务器。如果服务器满足您创建的任何基于规则的 MCP 服务器策略的条件,这些策略将自动应用。
- 保存更改。
保存后,您选择的 MCP 服务器工具将作为客服人员操作添加到资产库中,并可以添加到客服人员。
要查看可添加到客服人员的 MCP 工具操作,从“设置”中,在快速查找框中输入Agentforce,然后选择 Agentforce 资产。选择“操作”选项卡。工具操作遵循命名模式“工具名称 ServerName”,并由
图标表示。如果您未看到与 MCP 工具关联的客服人员操作,请刷新页面。
- 高级身份验证模式:OAuth 2.1 客户端凭据流
利用基础身份验证堆栈注册使用 OAuth 2.1 客户端凭据的 MCP 服务器。 - 在 Agentforce 注册表中管理 MCP 服务器注册
编辑 MCP 服务器的详细信息、工具和策略,或完全删除 MCP 服务器注册。
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!

