在 Agentforce 登錄中註冊第三方 MCP 伺服器
建立與 MCP 伺服器的連線,並將您要與工作人員搭配使用的伺服器工具列入允許清單。
必要版本
| 提供版本:Lightning Experience |
| 提供版本:Enterprise、Performance、Unlimited 及 Developer Edition。所需附加元件授權會因工作人員類型而有所不同。 |
| 所需的使用者權限 | |
|---|---|
| 註冊 MCP 伺服器: | 管理 AI 工作人員和工作人員類型的必要權限 |
- 進入「設定」,在「快速尋找」方塊中輸入 Agentforce,然後選取「Agentforce Register」。
- 按一下「新增」。您可以從頭開始註冊伺服器或瀏覽,並從 AgentExchange 安裝預先封裝的伺服器。
- 輸入伺服器名稱、描述和 URL。
-
選取驗證方法。我們不支援驗證和 OAuth 2.0 用戶端認證。我們支援一些含額外組態的進階驗證模式,包括 OAuth 2.1 用戶端認證。
如果您選取「OAuth 2.0」,請提供下列欄位。您通常可以在身分提供者的設定或文件中,或您註冊的 MCP 伺服器文件中找到此資訊。
- 身分提供者 URL:授權伺服器的 URL,其指定使用者驗證與授權要求的伺服器端點。如果您從使用 OAuth 2.0 的 AppExchange 註冊伺服器,此欄位會自動填入且無法編輯。
- 範圍 (選擇性):MCP 伺服器需要用戶端存取伺服器工具和 API 的權限清單,格式為以逗號分隔的清單。如果您從使用 OAuth 2.0 的 AppExchange 註冊伺服器,此欄位會自動填入且無法編輯。
- 用戶端識別碼:MCP 伺服器的唯一識別碼,用於透過授權伺服器要求存取。
- 用戶端密碼:僅 MCP 伺服器和授權伺服器才知道的密碼,用於在要求存取權杖時驗證 MCP 伺服器。必須保持安全。
範例:OAuth 2.0 PayPal 的 MCP 伺服器使用 OAuth 2.0 建立 MCP 用戶端與 PayPal 的 MCP 伺服器之間的安全連線。在 OAuth 2.0 通訊協定中,用戶端交換用戶端識別碼和用戶端密碼以取得存取權杖。
-
按一下「建立並繼續」。
Salesforce 會建立與伺服器的連線,並傳送 ping 以驗證連線。當您建立連線時,Salesforce 會為您建立已命名認證、外部認證和權限集,以便 Salesforce 可以使用您的伺服器進行驗證。系統會自動將權限集 (「ServerName 權限集」) 指派給您,並允許您管理伺服器。您不需要將權限集指派給使用者或工作人員的使用者記錄,工作人員才能使用您的伺服器工具。深入瞭解已命名認證、外部認證和權限集。
備註 如果您刪除與註冊伺服器相關聯的權限集,或從使用者記錄中移除權限集,您將無法編輯或管理伺服器 (例如,將伺服器工具列入允許清單或移除伺服器工具)。 -
建立連線後,請選取您要工作人員能夠使用的伺服器工具。然後按一下「下一步」。
僅允許您 Trust 的工具。在加入允許清單前,請仔細檢閱工具名稱與描述,以確保您瞭解其功能與範圍。如果您看見一或多個工具描述包含雙向或裝飾性 Unicode 字元、隱藏字元,或多種語言或指令檔的警告,則這些工具會被視為高度風險。在加入允許清單前,請先將工具描述複製並貼到文字編輯器中,然後手動檢閱。
- 或者,如果您已在 Agentforce Gateway 中為 MCP 伺服器建立任何可手動新增的原則,您可以將這些原則套用至您的伺服器。如果您的伺服器符合您已建立任何以規則為基礎的 MCP 伺服器原則的條件,則會自動套用原則。
- 儲存您的變更。
儲存之後,您選取的 MCP 伺服器工具會作為工作人員動作新增至資產庫,並可新增至 工作人員。
若要檢視可新增至工作人員的 MCP 工具動作,請進入「設定」,在「快速尋找」方塊中輸入 Agentforce,然後選取「Agentforce 資產」。選取「動作」 索引標籤。工具動作遵循命名模式「工具名稱 ServerName」,並由
圖示表示。如果您看不到與 MCP 工具相關聯的工作人員動作,請重新整理頁面。
- 進階驗證模式:OAuth 2.1 用戶端認證流程
利用基本驗證堆疊來註冊使用 OAuth 2.1 用戶端認證的 MCP 伺服器。 - 在 Agentforce 登錄中管理 MCP 伺服器註冊
編輯 MCP 伺服器的詳細資料、工具和原則,或完全刪除您的 MCP 伺服器註冊。
此文章是否解決您的問題?
請讓我們知道,以便我們改進!

