MCPサーバーを手動で追加する
接続詳細と資格情報を手動で入力して、Model Context Protocol(MCP)サーバーを追加します。
始める前に
- スーパー管理者ロール、またはサードパーティ製MCPサーバーの管理(Manage third-party MCP Servers)権限とリソースタイプのカスタムロールを持っている。「カスタム管理者ロールを使用する」を参照してください。
手順
- Admin Consoleで、Applications and Resources > MCPサーバー(MCP Servers)に移動します。
-
MCPサーバーを追加(Add MCP Server)をクリックします。
MCPサーバーを追加(Add MCP Server)ページが開きます。
-
MCPサーバーの名前、説明、ベースURLを入力します。
注:
MCPサーバーの構成後にベースURLを変更することはできません。別のURLを使用するには、MCPサーバーエントリを削除してから、新しいURLを作成します。
- 次へ(Next)をクリックします。
-
認可サーバーを追加します。
メタデータディスカバリを通じて利用可能な場合、認可サーバーの詳細は自動的に入力されます。
- 発行者(Issuer)を入力します。
- 認可エンドポイントURL(Authorization endpoint URL)を入力します。
- トークンエンドポイントURL(Token endpoint URL)を入力します。
- さらに認可サーバーを追加するには、別の認可サーバーを追加(Add another authorization server)をクリックして前の手順を繰り返します。
- 次へ(Next)をクリックします。
-
MCPサーバーの資格情報を追加します。
- クライアント資格情報名(Client credentials name)を入力します。
- クライアント登録タイプを選択します。
-
手動(Manual)を選択した場合、クライアントID(Client ID)とクライアントシークレット(Client secret)を入力します。
クライアントは、クライアントIDとクライアントシークレットを必要とする認可コードフローを使用して、機密クライアントとして構成する必要があります。
-
動的クライアント登録(Dynamic Client Registration)を選択した場合、Oktaはクライアントをプロバイダーに登録し、資格情報を事前入力します。
後で別の登録タイプに切り替えることはできません。
- スコープを選択または追加します。スコープは、メタデータ検出を通じて利用可能な場合、自動的に入力されます。
- さらにスコープを追加するには、追加(Add)をクリックします。
- 保存(Save)をクリックします。
- エージェントゲートウェイが有効になっている場合は、資格情報を検証し、利用可能なツールを表示するには、資格情報をテストしてツールを検出(Test credentials and discover tools)をクリックします。
- さらにクライアント資格情報セットを作成するには、追加(Add)をクリックして前の手順を繰り返します。
-
完了(Done)をクリックして閉じます。
MCPサーバーはMCPサーバー(MCP Servers)ページに表示され、次のいずれかのステータスになります。
- アクティブ(ACTIVE): 新しく追加されたMCPサーバーのデフォルトステータスです。
- 非アクティブ(INACTIVE):管理者がMCPサーバーを非アクティブ化しており、管理対象接続には使用できません。
- 無効(INVALID): MCPサーバーに認可サーバー情報がないか、破損したメタデータが含まれています。
次のタスク
MCPサーバーとAIエージェントの間にリソース接続を作成します。「AIエージェントをリソースに接続する」を参照してください。