Skip to content
Tekunda Team

Tekunda Team

Intégration MCP en entreprise : connecter vos agents IA à Salesforce en toute sécurité

Intégration MCP en entreprise : connecter vos agents IA à Salesforce en toute sécurité

L'intégration MCP en entreprise consiste à exposer vos systèmes métier aux agents IA via le Model Context Protocol, un standard ouvert, au lieu de développer un connecteur sur mesure par agent et par outil. Bien menée, chaque action d'un agent s'exécute sous l'identité et les droits d'un vrai utilisateur, et le modèle de sécurité que vous maîtrisez déjà reste en place. Mal menée, c'est une nouvelle porte dérobée, non auditée, vers votre CRM.

Qu'est-ce que l'intégration MCP en entreprise ?

MCP est un protocole ouvert qui permet à un client IA (Claude, ChatGPT, Agentforce, un IDE) de découvrir et d'appeler les outils publiés par un serveur MCP. Anthropic l'a présenté en novembre 2024 et, en décembre 2025, l'a confié à l'Agentic AI Foundation, sous l'égide de la Linux Foundation : aucun éditeur ne le contrôle seul.

Le mot « entreprise » ajoute trois exigences que les démos rapides ignorent : une authentification par utilisateur, des autorisations au moindre privilège et une piste d'audit pour chaque appel d'outil.

Pourquoi les entreprises adoptent-elles MCP maintenant ?

Parce que les grandes plateformes l'ont livré. OpenAI a adopté MCP en mars 2025, suivi par Google DeepMind en avril 2025. Côté Salesforce, les serveurs MCP hébergés sont disponibles depuis le 29 avril 2026 pour l'édition Enterprise et supérieures, sans frais de connecteur supplémentaires. Le 19 août 2026, Salesforce a étendu Headless 360 avec un Headless 360 MCP Server en bêta ouverte et un Data 360 MCP Server disponible pour tous.

Conséquence pratique : le travail d'intégration passe de l'écriture de connecteurs à la gouvernance de ce que les agents ont le droit de faire. C'est la même discipline qu'une architecture d'intégration Salesforce classique, appliquée à un nouveau type d'appelant.

Qu'est-ce que le serveur MCP Headless 360 de Salesforce ?

Le Headless 360 MCP Server donne à un agent quatre outils au lieu de milliers d'endpoints :

  • Discover - recherche sémantique dans une bibliothèque de skills.
  • Describe - renvoie le contrat d'API et les étapes ordonnées d'un skill.
  • Dispatch - exécute le skill choisi.
  • Dispatch Read Only - exécute les opérations en lecture seule.

La bêta a démarré en juillet 2026 avec une centaine de skills : gestion des utilisateurs, triggers Apex, platform events, Change Data Capture et Named Credentials. Selon Salesforce, les agents héritent de l'identité, des droits et de la logique métier déjà configurés dans l'org. Nous détaillons le déploiement et le chiffrage dans notre guide d'adoption de Headless 360.

En quoi MCP diffère-t-il d'une intégration API directe ?

  • Appelant : une intégration API est un programme figé ; un appelant MCP est un agent qui choisit ses outils à l'exécution.
  • Contrat : une API se code à l'avance ; les outils MCP sont découverts et décrits à la volée.
  • Identité : une intégration API tourne souvent sous un seul utilisateur technique ; un bon dispositif MCP fonctionne par utilisateur, avec OAuth.
  • Risque : une API fait exactement ce qui a été codé ; un agent peut enchaîner des outils d'une manière que personne n'a testée.

MCP ne remplace pas votre middleware. La synchronisation des commandes entre Salesforce et un ERP reste dans des flux déterministes, comme dans nos modèles d'intégration Salesforce et SAP. MCP est la couche des actions pilotées par des agents, sous supervision humaine.

Que doit contenir une checklist de sécurité MCP en entreprise ?

  1. OAuth par utilisateur, jamais de jeton partagé. Les serveurs hébergés de Salesforce utilisent OAuth 2.0 avec PKCE via une External Client App : CRUD, sécurité au niveau des champs et règles de partage s'appliquent à chaque appel.
  2. Des jetons liés à leur destinataire. La spécification d'autorisation MCP impose aux serveurs de n'accepter que les jetons émis pour eux et interdit de relayer d'autres jetons.
  3. La lecture d'abord. Commencez par un serveur ou un outil en lecture seule, puis accordez l'écriture cas d'usage par cas d'usage.
  4. Validation humaine des écritures. Exigez une approbation avant tout appel d'outil qui modifie des données.
  5. Contrôlez chaque serveur tiers. Privilégiez les serveurs publiés par l'éditeur et relisez ceux de la communauté comme du code que vous allez déployer.
  6. Journalisez chaque appel d'outil avec l'utilisateur, l'entrée et le résultat.

Pour les équipes Salesforce, la conclusion est simple : votre checklist de sécurité Salesforce (profils, permission set groups, partage) devient aussi celle de vos agents. Un utilisateur aux droits trop larges donne un agent aux droits trop larges.

RingCentral propose-t-il un serveur MCP ?

Oui, sous forme expérimentale. Des employés de RingCentral renvoient vers des serveurs pour RingEX Phone, Chat et Admin, documentés sur mcp.labs.ringcentral.com, d'après la communauté RingCentral. (Si vous avez cherché ringcentral.vom, le domaine est ringcentral.com.) Il existe aussi des serveurs communautaires pour RingCentral, de qualité de sécurité inégale, ce qui justifie précisément le point 5 de la checklist.

Comment calculer le ROI d'Agentforce et de l'intégration MCP ?

Le calculateur Agentforce de Salesforce estime les Flex Credits et le prix catalogue à partir du secteur, de la taille de l'entreprise, des licences et du volume d'actions, pour la première année, et Salesforce précise que les résultats sont purement indicatifs. Pour un business case défendable :

  1. Choisissez un seul workflow et comptez combien de fois il s'exécute par mois.
  2. Mesurez le temps de traitement actuel, ressaisies entre systèmes comprises.
  3. Estimez la part des exécutions qu'un agent peut mener à bien avec validation humaine.
  4. Déduisez les coûts de consommation et le coût de l'intégration et de la gouvernance.

Les workflows multi-systèmes rapportent généralement le plus, car c'est là que les équipes copient des données d'un onglet à l'autre. Voir piloter les actions CRM depuis un hub agentique pour un exemple concret.

Comment choisir un partenaire d'intégration Salesforce pour un projet MCP ?

  • Il part de votre modèle de droits, pas de la démo.
  • Il sait expliquer quels flux restent dans le middleware et lesquels passent sur MCP.
  • Il cadre un pilote en lecture seule avec un résultat mesurable avant d'ouvrir l'écriture.
  • Il vous transmet journalisation, runbooks et responsabilités, pas seulement un agent qui fonctionne.

C'est ainsi que nous menons nos projets Headless MCP chez Tekunda : un premier workflow gouverné, puis la montée en charge. Pour mieux connaître notre équipe, rendez-vous sur tekunda.com.

FAQ

Le serveur MCP hébergé de Salesforce est-il payant ?

Il n'y a pas de frais de connecteur séparés, mais l'édition Enterprise ou supérieure est requise. L'usage d'Agentforce est facturé à part, et c'est ce qu'estime le calculateur Agentforce.

Le serveur MCP Headless 360 est-il disponible pour tous ?

Depuis août 2026, il est en bêta ouverte. Le Data 360 MCP Server, lui, est disponible pour tous.

Un agent MCP peut-il contourner les droits Salesforce ?

Pas sur les serveurs hébergés de Salesforce. Chaque utilisateur se connecte via OAuth, et les droits sur les objets, la sécurité des champs et les règles de partage s'appliquent à chaque appel.

MCP doit-il remplacer notre middleware d'intégration ?

Non. Gardez les synchronisations déterministes à fort volume dans le middleware et réservez MCP aux actions d'agents qui gagnent à être supervisées.

Articles similaires