MCPの認証とネットワーク
ステップバイステップのセットアップについては、コーディングエージェントガイドまたはPython クイックスタートを使用してください。このページを使用して、共有認証要件とネットワークアクセスを確認します。
Databricksにサインイン
対話型作業には Databricks ユーザーアカウントを使用し、無人実行のエージェントには Databricks Service Principal を使用します。エージェントのセットアップに従います。
ユースケース | 推奨設定 |
|---|---|
コーディングエージェント | Unity Gateway CLI を使用します。サインインを処理し、認証情報を更新します。 |
ローカルでの Python の開発 | Databricks CLI へのサインインを使用します。 |
その他のインタラクティブなMCPクライアント | 登録済みのクライアントIDを使用してOAuthを設定します。 |
無人エージェント | OAuthマシン間(M2M)認証を備えたDatabricks Service Principalを使用します。Databricks Apps上のエージェントについては、エージェントの認証を参照してください。 |
ユーザーまたは Databricks Service Principal には、MCP を呼び出すアクセス許可が必要です。ツールから外部プロバイダーへのサインインを求められた場合は、外部サービスのセットアップに従ってください。
ローカルでのテスト、Databricksが提供および登録したMCP、およびレガシーワークスペースのEndpointの場合、Authorization: Bearer <token>ヘッダーでパーソナル アクセストークンを受け入れます。トークンをソース管理に含めないようにしてください。Databricks AppsでホストされるサーバーにはOAuthが必要であり、パーソナル アクセストークンは受け入れられません。
カスタムOAuthクライアントの設定
クライアント独自のOAuthアプリが必要な場合にこれを使用します。Claude Code および Codex ガイドには、クライアント固有の設定が含まれています。
-
クライアントから、ホスト、ポート、パスを含めた正確なリダイレクトURLを取得します。
-
アカウント管理者に アカウントコンソール で Settings を開き、 App connections を選択して、 Add connection をクリックしてもらいます。
-
名前を入力し、リダイレクトURLを追加し、サーバーのスコープを選択します。
サーバー
URL
スコープ
提供または登録されたMCP
https://<workspace-hostname>/ai-gateway/mcp-services/<catalog>.<schema>.<service>ai-gatewayDatabricks Apps上のサーバー
https://<app-url>/mcpアプリの ユーザー認可スコープ を含めます。また、アプリに対して CAN USE 権限が必要です。
ワークスペース MCP Endpoint(レガシー)
サーバーのページにある URL
そのサーバーにリストされているスコープを使用します。
-
クライアントシークレットを生成するかどうかを選択します。
- デスクトップまたはCLIクライアント(パブリッククライアント): クライアントシークレットを生成 の選択を解除します。
- シークレットを安全に保存するサーバーサイドクライアント(機密クライアント): クライアント シークレットの生成 を選択したままにします。
-
接続を保存し、 クライアントID をコピーしてください。クライアントシークレットを生成した場合は、その値もコピーしてください。
-
MCPクライアントにサーバーURLとクライアントの資格情報を入力します。 Streamable HTTP を使用し、サーバーのスコープと更新トークンの
offline_accessをリクエストして、サインインします。
UIおよびCLIのオプションについては、OAuthアプリを作成するを参照してください。変更が反映されるまでに最大30分かかる場合があります。DatabricksのMCP Endpointは動的クライアント登録をサポートしていないため、事前設定されたクライアントIDを受け入れるクライアントを使用してください。
ネットワークアクセス
クライアントからワークスペースへのアクセス、およびワークスペースから外部サーバーへのアクセスを確認します。
クライアントからワークスペースへ
MCP リクエストは、ワークスペースのインバウンド ネットワーク制御によって許可されている必要があります。もし ワークスペースの IP アクセス リスト が有効になっている場合は、リクエストの発信元であるパブリック IP アドレスを許可するよう管理者に依頼してください。
MCPクライアントのラン場所 | 許可するアドレス |
|---|---|
お使いのコンピュータ(Claude Code、Codex CLI、Cursorなど) | ネットワークのパブリック送信 IP。企業 VPN またはプロキシを経由する場合は、そのネットワークの送信 IP を使用します。ネットワーク管理者が提供できます。 |
Claude コネクタや ChatGPT などのホステッドサービスの場合 | プロバイダーが公開している送信 IP アドレス範囲。Claude の送信 IP および ChatGPT の送信 IP を参照してください。 |
ホストされたクライアントの場合、ブラウザのサインインはネットワーク経由で行われ、MCP呼び出しはプロバイダーのサーバーから行われます。両方で許可されている必要があります。たとえば、企業VPNから正常にサインインしても、ChatGPTがMCPに到達できるとは限りません。
組織でもコンテキストベースのイングレス制御を使用している場合、リクエストはそのポリシーも満たしている必要があります。アカウントのIPアクセスリストは、管理者がOAuthアプリを作成するなど、アカウントコンソールおよびアカウントAPIへのアクセスに適用されます。
ワークスペースから外部MCPサーバーへ
Unity Gatewayを介した外部MCPプロバイダーへの呼び出しでは、ワークスペースのServerlessコンピュートプレーンが使用されます。これは、登録済みの外部サーバーおよび外部サービス向けにDatabricksが提供するMCPに適用されます。
Serverlessネットワークポリシーで 制限付きアクセス を使用している場合は、サーバーの完全修飾ドメイン名 (FQDN) を 許可されたドメイン に追加します。MCPのUnity Catalog接続上のホストの起動から始めます。ブロックされたその他の宛先については、system.access.outbound_networkを確認してください。ネットワークポリシーの管理およびアウトバウンドネットワーク Logsを参照してください。
- Unity Catalog 接続では、その宛先が自動的に許可されるわけではありません。
- Full access は、defaultでアウトバウンドインターネット接続を許可するためのServerlessネットワークポリシーのモードです。明示的にブロックされたドメインは拒否されたままになります。例えば、
mcp.example.comをブロックするポリシーは、そのMCPサーバーへの呼び出しを防ぎます。管理者にポリシーのブロックされた宛先を確認するよう依頼してください。 - ドライランモードでMCPトラフィックをテストするには、 すべて製品 を選択します。 Databricks SQL と AIモデルサービング のオプションでは、MCPトラフィックはドライランになりません。
プライベート接続
Private Service Connectは、MCPをバックアップするHTTP接続ではサポートされていません。サーバーのファイアウォールでDatabricks Serverlessの送信IPを許可リストに登録します。Serverlessアクセス用のファイアウォールの設定を参照してください。