Skip to content
Tekunda Team

Tekunda Team

Enterprise-MCP-Integration: KI-Agenten sicher mit Salesforce verbinden

Enterprise-MCP-Integration: KI-Agenten sicher mit Salesforce verbinden

Enterprise-MCP-Integration bedeutet, Ihre Geschäftssysteme über das Model Context Protocol, einen offenen Standard, für KI-Agenten bereitzustellen, statt für jeden Agenten und jedes Tool einen eigenen Konnektor zu bauen. Gut umgesetzt läuft jeder Agentenaufruf unter der Identität und den Berechtigungen eines echten Benutzers, sodass Ihr bewährtes Sicherheitsmodell weiter greift. Schlecht umgesetzt ist es eine neue, ungeprüfte Hintertür in Ihr CRM.

Was ist Enterprise-MCP-Integration?

MCP ist ein offenes Protokoll, mit dem ein KI-Client (Claude, ChatGPT, Agentforce, eine IDE) die Tools eines MCP-Servers entdecken und aufrufen kann. Anthropic stellte es im November 2024 vor und übergab es im Dezember 2025 an die Agentic AI Foundation unter dem Dach der Linux Foundation, sodass kein einzelner Anbieter es kontrolliert.

Das Wort „Enterprise“ bringt drei Anforderungen mit, die schnelle Demos auslassen: Authentifizierung pro Benutzer, Autorisierung nach dem Least-Privilege-Prinzip und ein Audit-Trail für jeden Tool-Aufruf.

Warum setzen Unternehmen gerade jetzt auf MCP?

Weil die großen Plattformen es ausgeliefert haben. OpenAI übernahm MCP im März 2025, Google DeepMind folgte im April 2025. Bei Salesforce sind gehostete MCP-Server seit dem 29. April 2026 für die Enterprise Edition und höher allgemein verfügbar, ohne separate Konnektorgebühr. Am 19. August 2026 hat Salesforce Headless 360 erweitert: um einen Headless 360 MCP Server in offener Beta und einen allgemein verfügbaren Data 360 MCP Server.

Die praktische Folge: Integrationsarbeit verlagert sich vom Schreiben von Konnektoren hin zur Steuerung dessen, was Agenten tun dürfen. Es ist dieselbe Disziplin wie klassische Salesforce-Integrationsarchitektur, angewendet auf eine neue Art von Aufrufer.

Was ist der Salesforce Headless 360 MCP Server?

Der Headless 360 MCP Server gibt einem Agenten vier Tools statt tausender Endpunkte:

  • Discover - semantische Suche in einer Bibliothek von Skills.
  • Describe - liefert den API-Vertrag und die geordneten Schritte eines Skills.
  • Dispatch - führt den gewählten Skill aus.
  • Dispatch Read Only - führt reine Leseoperationen aus.

Die Beta startete im Juli 2026 mit rund 100 Skills für Benutzerverwaltung, Apex-Trigger, Platform Events, Change Data Capture und Named Credentials. Laut Salesforce übernehmen Agenten die Identität, Berechtigungen und Geschäftslogik, die bereits in der Org konfiguriert sind. Einführung und Business Case behandeln wir in unserem Leitfaden zu Headless 360.

Wie unterscheidet sich MCP von einer direkten API-Integration?

  • Aufrufer: Eine API-Integration ist ein festes Programm; ein MCP-Aufrufer ist ein Agent, der zur Laufzeit Tools auswählt.
  • Vertrag: Gegen APIs wird vorab programmiert; MCP-Tools werden spontan entdeckt und beschrieben.
  • Identität: API-Integrationen laufen oft unter einem einzigen Integrationsbenutzer; ein gutes MCP-Setup läuft pro Benutzer mit OAuth.
  • Risiko: Eine API tut genau das, was programmiert wurde; ein Agent kann Tools auf ungetestete Weise verketten.

MCP ersetzt Ihre Middleware nicht. Die Auftragssynchronisation zwischen Salesforce und einem ERP gehört weiterhin in deterministische Flows, wie in unseren Integrationsmustern für Salesforce und SAP. MCP ist die Ebene für agentengesteuerte Aktionen unter menschlicher Aufsicht.

Was gehört auf eine Sicherheits-Checkliste für Enterprise-MCP?

  1. OAuth pro Benutzer, nie ein geteiltes Token. Die gehosteten Server von Salesforce nutzen OAuth 2.0 mit PKCE über eine External Client App, sodass CRUD, Feldsicherheit und Freigaberegeln bei jedem Aufruf gelten.
  2. An den Empfänger gebundene Tokens. Die MCP-Autorisierungsspezifikation verlangt, dass Server nur für sie ausgestellte Tokens akzeptieren, und verbietet das Durchreichen anderer Tokens.
  3. Zuerst lesen. Beginnen Sie mit einem Nur-Lese-Server oder -Tool und vergeben Sie Schreibrechte pro Anwendungsfall.
  4. Menschliche Freigabe bei Schreibzugriffen. Verlangen Sie eine Genehmigung vor jedem Tool-Aufruf, der Daten ändert.
  5. Jeden Drittanbieter-Server prüfen. Bevorzugen Sie Server des Herstellers und prüfen Sie Community-Server wie Code, den Sie gleich ausrollen.
  6. Jeden Tool-Aufruf protokollieren, mit Benutzer, Eingabe und Ergebnis.

Für Salesforce-Teams heißt das: Ihre Salesforce-Sicherheits-Checkliste (Profile, Permission Set Groups, Freigaben) ist jetzt auch Ihre Agenten-Checkliste. Benutzer mit zu vielen Rechten werden zu Agenten mit zu vielen Rechten.

Hat RingCentral einen MCP-Server?

Ja, als Labs-Angebot. Mitarbeitende von RingCentral verweisen auf Server für RingEX Phone, Chat und Admin, dokumentiert unter mcp.labs.ringcentral.com, so die RingCentral-Community. (Falls Sie nach ringcentral.vom gesucht haben: Die Domain lautet ringcentral.com.) Daneben gibt es Community-Server für RingCentral mit sehr unterschiedlicher Sicherheitsqualität, und genau deshalb steht Punkt 5 auf der Checkliste.

Wie berechnet man den ROI von Agentforce und MCP-Integration?

Der Agentforce-Rechner von Salesforce schätzt Flex Credits und Listenpreis anhand von Branche, Unternehmensgröße, Lizenzen und Aktionsvolumen für das erste Jahr, und Salesforce kennzeichnet die Ergebnisse als rein illustrativ. So entsteht ein belastbarer Business Case:

  1. Wählen Sie einen Workflow und zählen Sie, wie oft er pro Monat läuft.
  2. Messen Sie die heutige Bearbeitungszeit, inklusive manueller Übertragung zwischen Systemen.
  3. Schätzen Sie den Anteil, den ein Agent mit menschlicher Freigabe abschließen kann.
  4. Ziehen Sie Verbrauchskosten sowie den Aufwand für Integration und Governance ab.

Systemübergreifende Workflows bringen meist am meisten, denn dort kopieren Menschen Daten zwischen Tabs. Ein ausgearbeitetes Beispiel finden Sie unter CRM-Aktionen aus einem agentischen Hub steuern.

Wie wählt man einen Salesforce-Implementierungspartner für MCP aus?

  • Er beginnt bei Ihrem Berechtigungsmodell, nicht bei der Demo.
  • Er kann erklären, welche Flows in der Middleware bleiben und welche zu MCP wandern.
  • Er plant einen Nur-Lese-Pilot mit messbarem Ergebnis, bevor Schreibrechte vergeben werden.
  • Er übergibt Protokollierung, Runbooks und Verantwortung, nicht nur einen funktionierenden Agenten.

So setzen wir Headless-MCP-Projekte bei Tekunda um: zuerst ein gesteuerter Workflow, dann die Skalierung. Mehr über unser Team erfahren Sie auf tekunda.com.

FAQ

Kostet der gehostete MCP-Server von Salesforce extra?

Eine separate Konnektorgebühr gibt es nicht, vorausgesetzt wird aber die Enterprise Edition oder höher. Die Agentforce-Nutzung wird gesondert abgerechnet, und genau das schätzt der Agentforce-Rechner.

Ist der Headless 360 MCP Server allgemein verfügbar?

Seit August 2026 befindet er sich in offener Beta. Der Data 360 MCP Server ist allgemein verfügbar.

Kann ein MCP-Agent Salesforce-Berechtigungen umgehen?

Nicht auf den gehosteten Servern von Salesforce. Jeder Benutzer meldet sich per OAuth an, und Objektrechte, Feldsicherheit und Freigaberegeln gelten bei jedem Aufruf.

Sollte MCP unsere Integrations-Middleware ersetzen?

Nein. Behalten Sie deterministische Synchronisationen mit hohem Volumen in der Middleware und nutzen Sie MCP für Agentenaktionen, die von menschlicher Aufsicht profitieren.

Ähnliche Artikel