MCPサーバーを手動で追加する

接続詳細と資格情報を手動で入力して、Model Context Protocol(MCP)サーバーを追加します。

始める前に

  • スーパー管理者ロール、またはサードパーティ製MCPサーバーの管理(Manage third-party MCP Servers)権限とリソースタイプのカスタムロールを持っている。「カスタム管理者ロールを使用する」を参照してください。

手順

  1. Admin Consoleで、Applications and Resources > MCPサーバー(MCP Servers)に移動します。
  2. MCPサーバーを追加(Add MCP Server)をクリックします。
    MCPサーバーを追加(Add MCP Server)ページが開きます。
  3. MCPサーバーの名前、説明、ベースURLを入力します。
  4. 次へ(Next)をクリックします。
  5. 認可サーバーを追加します。

    メタデータディスカバリを通じて利用可能な場合、認可サーバーの詳細は自動的に入力されます。

    1. 発行者(Issuer)を入力します。
    2. 認可エンドポイントURL(Authorization endpoint URL)を入力します。
    3. トークンエンドポイントURL(Token endpoint URL)を入力します。
  6. さらに認可サーバーを追加するには、別の認可サーバーを追加(Add another authorization server)をクリックして前の手順を繰り返します。
  7. 次へ(Next)をクリックします。
  8. MCPサーバーの資格情報を追加します。
    1. クライアント資格情報名(Client credentials name)を入力します。
    2. クライアント登録タイプを選択します。
    3. 手動(Manual)を選択した場合、クライアントID(Client ID)クライアントシークレット(Client secret)を入力します。

      クライアントは、クライアントIDとクライアントシークレットを必要とする認可コードフローを使用して、機密クライアントとして構成する必要があります。

    4. 動的クライアント登録(Dynamic Client Registration)を選択した場合、Oktaはクライアントをプロバイダーに登録し、資格情報を事前入力します。

      後で別の登録タイプに切り替えることはできません。

    5. スコープを選択または追加します。スコープは、メタデータ検出を通じて利用可能な場合、自動的に入力されます。
    6. さらにスコープを追加するには、追加(Add)をクリックします。
    7. 保存(Save)をクリックします。
  9. エージェントゲートウェイが有効になっている場合は、資格情報を検証し、利用可能なツールを表示するには、資格情報をテストしてツールを検出(Test credentials and discover tools)をクリックします。
  10. さらにクライアント資格情報セットを作成するには、追加(Add)をクリックして前の手順を繰り返します。
  11. 完了(Done)をクリックして閉じます。

    MCPサーバーはMCPサーバー(MCP Servers)ページに表示され、次のいずれかのステータスになります。

    • アクティブ(ACTIVE): 新しく追加されたMCPサーバーのデフォルトステータスです。
    • 非アクティブ(INACTIVE):管理者がMCPサーバーを非アクティブ化しており、管理対象接続には使用できません。
    • 無効(INVALID): MCPサーバーに認可サーバー情報がないか、破損したメタデータが含まれています。

次のタスク

MCPサーバーとAIエージェントの間にリソース接続を作成します。「AIエージェントをリソースに接続する」を参照してください。