Salesforce MCP Server

officiel

Intégration Salesforce utilisant OAuth2. Opérations d'écriture désactivées par défaut par intégration. Plus de 700 outils couvrant SOQL, SOSL, REST et CRUD, sélectionnables individuellement. Nécessite un compte DataGrout.

Que pouvez-vous faire avec Salesforce MCP ?

  • Interroger les enregistrements CRM avec SOQL — demandez à votre assistant d'exécuter une requête SELECT salesforce@v1/soql@v1 pour récupérer des prospects, opportunités, dossiers ou campagnes.
  • Appeler n'importe quel point de terminaison REST Salesforce — demandez à votre assistant d'utiliser salesforce@v1/rest@v1 pour obtenir des données depuis un point de terminaison d'API REST spécifique.
  • Effectuer une recherche sur plusieurs objets avec SOSL — demandez à votre assistant d'effectuer une recherche textuelle sur plusieurs objets CRM à l'aide de l'un des outils SOSL activés.
  • Effectuer des opérations CRUD sur des objets CRM — une fois l'accès en écriture explicitement activé par outil, votre assistant peut créer, mettre à jour ou supprimer des enregistrements via les outils CRUD appropriés.

Documentation

Le serveur MCP Salesforce de DataGrout connecte les agents IA à Salesforce via OAuth2, en utilisant les identifiants d'application de DataGrout ou les vôtres. Les opérations d'écriture sont désactivées par défaut et nécessitent une configuration explicite par intégration. Plus de 700 outils couvrent les objets CRM — prospects, opportunités, dossiers, campagnes — via SOQL, SOSL, REST et CRUD, sélectionnables individuellement plutôt qu'exposés comme un ensemble fixe.

Configuration via CLI :

Allez sur le GitHub de DataGrout et configurez à l'aide de l'interface en ligne de commande - https://github.com/DataGrout/conduit-sdk

Configuration via le portail DataGrout :

1. Créez un compte DataGrout
Allez sur https://app.datagrout.ai/ et créez un compte.

2. Créez un serveur

  • Cliquez sur le menu déroulant du serveur en haut à gauche du tableau de bord.

  • Sélectionnez Créer un nouveau serveur.

  • Saisissez un nom (obligatoire) et une description facultative.

  • Cliquez sur Créer un serveur.

  • Votre serveur reçoit un UUID et génère un point de terminaison MCP : https://gateway.datagrout.ai/servers/{your-uuid}/mcp

  • Vous pouvez récupérer cette URL à tout moment sous Paramètres > Informations sur le serveur.

3. Créez un jeton d'accès

  • Ouvrez le menu déroulant du serveur et cliquez sur l'icône Paramètres.

  • Allez dans l'onglet Authentification.

  • Cliquez sur Créer un jeton d'accès.

  • Donnez-lui un nom, ou laissez-le vide pour un nom généré automatiquement.

  • Copiez le jeton immédiatement — il n'est affiché qu'une seule fois et ne peut pas être récupéré ultérieurement.

4. Ajoutez l'intégration Salesforce

  • Allez sur la page Accueil — c'est la place de marché des intégrations.

  • Trouvez Salesforce dans la liste et cliquez sur Ajouter.

  • Vous serez redirigé vers la page de détail de l'intégration Salesforce pour terminer la configuration.

5. Configurez l'authentification

  • Choisissez le type d'authentification : OAuth2.

  • Choisissez d'utiliser les identifiants d'application de DataGrout ou les vôtres.

  • Choisissez l'environnement : Production ou Sandbox.

6. Autorisez la connexion

  • Cliquez sur Connecter.

  • Vous êtes redirigé vers l'écran de connexion/autorisation hébergé par Salesforce pour vous connecter et accorder l'accès.

  • Une fois autorisé, vous revenez au tableau de bord DataGrout.

7. Configurez les outils et la politique

  • Sur la page de détail de l'intégration, sélectionnez lesquels des 700+ outils disponibles exposer pour cette intégration.

  • Ouvrez l'onglet Politique pour consulter ou ajuster la politique de sécurité. Celle-ci hérite de la politique du serveur Hub parent et ne peut être que renforcée, jamais assouplie — l'accès en écriture doit être explicitement activé par outil si vous le souhaitez, car il est désactivé par défaut.

Configuration du client MCP :

DataGrout exécute un point de terminaison MCP par serveur — la même URL et le même jeton fonctionnent avec chaque client connecté, et chaque intégration que vous ajoutez (y compris Salesforce) devient disponible via celui-ci. Aucune configuration distincte n'est nécessaire par intégration.

{
  "mcpServers": {
    "DataGrout": {
      "url": "https://gateway.datagrout.ai/servers/YOUR_UUID/mcp",
      "headers": {
        "Authorization": "Bearer YOUR_TOKEN"
      }
    }
  }
}

Utilisez ce même bloc pour Claude Desktop, Claude Code, Cursor et Windsurf. La configuration MCP de VS Code peut utiliser « servers » au lieu de « mcpServers » — vérifiez votre version.

Deux autres options d'authentification sont disponibles pour ce point de terminaison : TLS mutuel (agents de production/entreprise) et OAuth 2.1 (applications destinées aux utilisateurs, via Client Credentials ou Authorization Code + PKCE).

Référence de configuration :

ParamètreValeursDéfaut
Type d'authentificationOAuth2, mTLS ou jeton Bearer
IdentifiantsIdentifiants d'application DataGrout ou fournis par l'utilisateur
EnvironnementProduction ou Sandboxchoisi par l'utilisateur lors de la configuration
Exposition des outilsSélectionnable individuellement parmi plus de 700 outilsaucun activé tant que non sélectionné
Accès en écritureActivé par outil, par intégrationdésactivé
PolitiqueHérite du serveur Hub parent ; peut être renforcée, pas assoupliehérité

Outils :

  • salesforce@v1/rest@v1 — appelle un point de terminaison REST et une méthode HTTP spécifiés. GET est toujours autorisé ; les autres méthodes dépendent de la politique.

  • salesforce@v1/soql@v1 — exécute une requête SOQL. SELECT uniquement, pas de DML. Résultats paginés et mis en cache.

  • Plus de 700 outils supplémentaires pour les objets CRM via SOQL, SOSL, REST et CRUD, activés ou désactivés individuellement par intégration.

Paramètres d'interaction :

  • Estimation du coût affichée avant l'exécution d'un outil

  • Reçu d'exécution confirmant qu'un outil a été exécuté

  • Résumé d'exécution après achèvement

Liens :