Aller au contenu principal

Authentification et réseau MCP

Pour une configuration étape par étape, utilisez votre guide de l’agent de code ou le démarrage rapide Python. Utilisez cette page pour vérifier les conditions d’authentification partagées et l’accès au réseau.

Se connecter à Databricks​

Utilisez votre compte utilisateur Databricks pour un travail interactif, ou un Service Principal Databricks pour un agent qui s'exécute de manière autonome. Suivez la configuration de votre agent :

Cas d'usage

Configuration recommandée

Agents de codage

Utilisez la CLI Unity Gateway. Elle gère la connexion et refresh les informations d'identification.

Développement Python local

Utilisez la connexion CLI de Databricks.

Autres clients MCP interactifs

Configurez OAuth avec un ID client enregistré.

Agents autonomes

Utilisez un service principal Databricks avec OAuth machine-to-machine (M2M). Pour les agents sur Databricks Apps, consultez Agent authentication.

Cas d'usage

Configuration recommandée

Agents de codage

Utilisez la CLI Unity Gateway. Elle gère la connexion et refresh les informations d'identification.

Développement Python local

Utilisez la connexion CLI de Databricks.

Autres clients MCP interactifs

Configurez OAuth avec un ID client enregistré.

Agents autonomes

Utilisez un service principal Databricks avec OAuth machine-to-machine (M2M). Pour les agents sur Databricks Apps, consultez Agent authentication.

The user or Databricks service principal needs permission to call the MCP. If a tool asks you to sign in to an external provider, follow External services setup.

Pour les tests locaux, les MCP fournis et enregistrés par Databricks ainsi que les Endpoint de Workspace hérités, acceptez un jeton d'accès personnel dans l'en-tête Authorization: Bearer <token>. Ne stockez pas de jetons dans le contrôle de code source. Les serveurs hébergés sur Databricks Apps nécessitent OAuth et n'acceptent pas les jetons d'accès personnel.

Configurez un client OAuth personnalisé​

Utilisez cette option lorsque votre client nécessite sa propre application OAuth. Les guides Claude Code et Codex incluent leurs paramètres spécifiques au client.

  1. Obtenez l’URL de redirection exacte auprès de votre client, y compris son hôte, son port et son chemin d’accès.

  2. Demandez à un administrateur de compte d'ouvrir Settings dans la console du compte, de sélectionner App connections , puis de cliquer sur Add connection .

  3. Saisissez un nom, ajoutez l’URL de redirection et sélectionnez les portées pour votre serveur :

    Serveur

    URL

    Portée

    MCP fourni ou enregistré

    https://<workspace-hostname>/ai-gateway/mcp-services/<catalog>.<schema>.<service>

    ai-gateway

    Serveur sur Databricks Apps

    https://<app-url>/mcp

    Incluez les périmètres d’autorisation utilisateur de l’application. Vous avez également besoin de l'autorisation CAN USE sur l'application.

    Endpoint MCP du workspace (hérité)

    L'URL sur la page du serveur

    Utilisez les périmètres répertoriés pour ce serveur.

    Serveur

    URL

    Portée

    MCP fourni ou enregistré

    https://<workspace-hostname>/ai-gateway/mcp-services/<catalog>.<schema>.<service>

    ai-gateway

    Serveur sur Databricks Apps

    https://<app-url>/mcp

    Incluez les périmètres d’autorisation utilisateur de l’application. Vous avez également besoin de l'autorisation CAN USE sur l'application.

    Endpoint MCP du workspace (hérité)

    L'URL sur la page du serveur

    Utilisez les périmètres répertoriés pour ce serveur.

  4. Choisissez si vous souhaitez générer un secret client :

    • Client de bureau ou CLI (client public) : décochez Generate a client secret .
    • Client côté serveur qui stocke les secrets en toute sécurité (client confidentiel) : laissez Generate a client secret sélectionné.
  5. Enregistrez la connexion et copiez l'élément Client ID . Si vous avez généré un secret client, copiez également cette valeur.

  6. Saisissez l’URL du serveur et les informations d’identification du client dans votre client MCP. Utilisez Streamable HTTP , demandez la portée du serveur et offline_access pour les jetons refresh, et connectez-vous.

Consultez Créer une application OAuth pour connaître les options d’interface utilisateur et de CLI. Les modifications peuvent prendre jusqu’à 30 minutes avant d’être prises en compte. Les Endpoint MCP de Databricks ne prennent pas en charge l’enregistrement dynamique de client, veuillez donc utiliser un client qui accepte un identifiant client préconfiguré.

Accès au réseau​

Vérifiez l’accès du client au workspace et du workspace au serveur externe.

Client vers Workspace​

Les requêtes MCP doivent être autorisées par les contrôles réseau d'entrée de votre workspace. Si les listes d'accès IP du workspace sont activées, demandez à un administrateur d'autoriser les adresses IP publiques d'où proviennent les requêtes :

Emplacement d'exécution du client MCP

Adresses à autoriser

Sur votre informatique, tels que Claude Code, la CLI de Codex, ou Cursor

Adresse IP publique sortante de votre réseau. Si le trafic transite par un VPN d’entreprise ou un proxy, utilisez l’adresse IP sortante de ce réseau. Votre administrateur réseau peut vous la fournir.

Dans un service hébergé, tel qu'un connecteur Claude ou ChatGPT

Les plages d'adresses IP sortantes publiées par le fournisseur. Consultez les adresses IP sortantes de Claude et les adresses IP sortantes de ChatGPT.

Emplacement d'exécution du client MCP

Adresses à autoriser

Sur votre informatique, tels que Claude Code, la CLI de Codex, ou Cursor

Adresse IP publique sortante de votre réseau. Si le trafic transite par un VPN d’entreprise ou un proxy, utilisez l’adresse IP sortante de ce réseau. Votre administrateur réseau peut vous la fournir.

Dans un service hébergé, tel qu'un connecteur Claude ou ChatGPT

Les plages d'adresses IP sortantes publiées par le fournisseur. Consultez les adresses IP sortantes de Claude et les adresses IP sortantes de ChatGPT.

Pour les clients hébergés, la connexion par navigateur provient de votre réseau, tandis que les appels MCP proviennent des serveurs du fournisseur. Les deux doivent être autorisés. Par exemple, vous connecter avec succès depuis votre VPN d'entreprise ne signifie pas que ChatGPT peut accéder à votre MCP.

Si votre organisation utilise également des contrôles d’entrée basés sur le contexte, les requêtes doivent également satisfaire ces politiques. Les listes d’accès IP au compte s’appliquent à l’accès de la console du compte et de l’API du compte, tel qu’un administrateur créant une application OAuth.

Workspace vers le serveur MCP externe​

Les appels adressés aux fournisseurs MCP externes par l’intermédiaire de Unity Gateway utilisent le plan de compute serverless du workspace. Cela s’applique aux serveurs externes enregistrés et aux MCP fournis par Databricks pour les services externes.

Si votre politique de réseau serverless utilise l'option Restricted access , ajoutez le nom de domaine complet (FQDN) du serveur à la section Allowed domains . Start avec l'hôte de la connexion Unity Catalog du MCP. Consultez system.access.outbound_network pour en savoir plus sur les destinations bloquées supplémentaires. Consultez Gérer les politiques de réseau et Logs de réseau sortant.

  • Une connexion Unity Catalog n'autorise pas automatiquement sa destination.
  • Le mode Full access est le mode de la politique réseau serverless qui permet default les connexions Internet sortantes. Les domaines explicitement bloqués restent refusés. Par exemple, une politique qui bloque mcp.example.com empêche les appels vers ce serveur MCP. Demandez à un administrateur d'examiner les destinations bloquées de la politique.
  • Pour tester le trafic MCP en mode simulation, sélectionnez Tous les produits . Les options Databricks SQL et AI model serving ne placent pas le trafic MCP en mode simulation.

Connectivité privée​

Pour atteindre un serveur MCP dans votre réseau cloud, choisissez la manière dont le compute serverless de Databricks s'y connecte :

  • Private endpoint : utilisez Private Link pour maintenir le trafic sur une connexion privée. Un administrateur de compte ajoute une règle d'endpoint privé pour le domaine du serveur à une configuration de connectivité réseau (NCC) attachée à votre workspace. Votre administrateur cloud approuve la connexion de l'endpoint. Consultez Configurer la connectivité privée.
  • Public endpoint avec un pare-feu : configurez le pare-feu du serveur pour autoriser les adresses IP sortantes serverless de Databricks pour le cloud et la région de votre workspace. Ces adresses IP sont partagées entre les clients Databricks, veillez donc à maintenir l'authentification activée sur le serveur. Consultez Rechercher les adresses IP sortantes et configurer votre pare-feu.

Les domaines ajoutés aux règles d'endpoint privé sont automatiquement autorisés par les politiques réseau, de sorte que vous n'avez pas besoin de les ajouter séparément à Allowed domains . Pour un endpoint public, suivez la configuration de la politique réseau ci-dessus.