メインコンテンツまでスキップ

MCPの認証とネットワーク

ステップバイステップのセットアップについては、コーディングエージェントガイドまたはPython クイックスタートを使用してください。このページを使用して、共有認証要件とネットワークアクセスを確認します。

Databricksにサインイン​

対話型作業には Databricks ユーザーアカウントを使用し、無人実行のエージェントには Databricks Service Principal を使用します。エージェントのセットアップに従います。

ユースケース

推奨設定

コーディングエージェント

Unity Gateway CLI を使用します。サインインを処理し、認証情報を更新します。

ローカルでの Python の開発

Databricks CLI へのサインインを使用します。

その他のインタラクティブなMCPクライアント

登録済みのクライアントIDを使用してOAuthを設定します。

無人エージェント

OAuthマシン間(M2M)認証を備えたDatabricks Service Principalを使用します。Databricks Apps上のエージェントについては、エージェントの認証を参照してください。

ユースケース

推奨設定

コーディングエージェント

Unity Gateway CLI を使用します。サインインを処理し、認証情報を更新します。

ローカルでの Python の開発

Databricks CLI へのサインインを使用します。

その他のインタラクティブなMCPクライアント

登録済みのクライアントIDを使用してOAuthを設定します。

無人エージェント

OAuthマシン間(M2M)認証を備えたDatabricks Service Principalを使用します。Databricks Apps上のエージェントについては、エージェントの認証を参照してください。

ユーザーまたは Databricks Service Principal には、MCP を呼び出すアクセス許可が必要です。ツールから外部プロバイダーへのサインインを求められた場合は、外部サービスのセットアップに従ってください。

ローカルでのテスト、Databricksが提供および登録したMCP、およびレガシーワークスペースのEndpointの場合、Authorization: Bearer <token>ヘッダーでパーソナル アクセストークンを受け入れます。トークンをソース管理に含めないようにしてください。Databricks AppsでホストされるサーバーにはOAuthが必要であり、パーソナル アクセストークンは受け入れられません。

カスタムOAuthクライアントの設定​

クライアント独自のOAuthアプリが必要な場合にこれを使用します。Claude Code および Codex ガイドには、クライアント固有の設定が含まれています。

  1. クライアントから、ホスト、ポート、パスを含めた正確なリダイレクトURLを取得します。

  2. アカウント管理者に アカウントコンソール で Settings を開き、 App connections を選択して、 Add connection をクリックしてもらいます。

  3. 名前を入力し、リダイレクトURLを追加し、サーバーのスコープを選択します。

    サーバー

    URL

    スコープ

    提供または登録されたMCP

    https://<workspace-hostname>/ai-gateway/mcp-services/<catalog>.<schema>.<service>

    ai-gateway

    Databricks Apps上のサーバー

    https://<app-url>/mcp

    アプリの ユーザー認可スコープ を含めます。また、アプリに対して CAN USE 権限が必要です。

    ワークスペース MCP Endpoint(レガシー)

    サーバーのページにある URL

    そのサーバーにリストされているスコープを使用します。

    サーバー

    URL

    スコープ

    提供または登録されたMCP

    https://<workspace-hostname>/ai-gateway/mcp-services/<catalog>.<schema>.<service>

    ai-gateway

    Databricks Apps上のサーバー

    https://<app-url>/mcp

    アプリの ユーザー認可スコープ を含めます。また、アプリに対して CAN USE 権限が必要です。

    ワークスペース MCP Endpoint(レガシー)

    サーバーのページにある URL

    そのサーバーにリストされているスコープを使用します。

  4. クライアントシークレットを生成するかどうかを選択します。

    • デスクトップまたはCLIクライアント(パブリッククライアント): クライアントシークレットを生成 の選択を解除します。
    • シークレットを安全に保存するサーバーサイドクライアント(機密クライアント): クライアント シークレットの生成 を選択したままにします。
  5. 接続を保存し、 クライアントID をコピーしてください。クライアントシークレットを生成した場合は、その値もコピーしてください。

  6. MCPクライアントにサーバーURLとクライアントの資格情報を入力します。 Streamable HTTP を使用し、サーバーのスコープと更新トークンのoffline_accessをリクエストして、サインインします。

UIおよびCLIのオプションについては、OAuthアプリを作成するを参照してください。変更が反映されるまでに最大30分かかる場合があります。DatabricksのMCP Endpointは動的クライアント登録をサポートしていないため、事前設定されたクライアントIDを受け入れるクライアントを使用してください。

ネットワークアクセス​

クライアントからワークスペースへのアクセス、およびワークスペースから外部サーバーへのアクセスを確認します。

クライアントからワークスペースへ​

MCP リクエストは、ワークスペースのインバウンド ネットワーク制御によって許可されている必要があります。もし ワークスペースの IP アクセス リスト が有効になっている場合は、リクエストの発信元であるパブリック IP アドレスを許可するよう管理者に依頼してください。

MCPクライアントのラン場所

許可するアドレス

お使いのコンピュータ(Claude Code、Codex CLI、Cursorなど)

ネットワークのパブリック送信 IP。企業 VPN またはプロキシを経由する場合は、そのネットワークの送信 IP を使用します。ネットワーク管理者が提供できます。

Claude コネクタや ChatGPT などのホステッドサービスの場合

プロバイダーが公開している送信 IP アドレス範囲。Claude の送信 IP および ChatGPT の送信 IP を参照してください。

MCPクライアントのラン場所

許可するアドレス

お使いのコンピュータ(Claude Code、Codex CLI、Cursorなど)

ネットワークのパブリック送信 IP。企業 VPN またはプロキシを経由する場合は、そのネットワークの送信 IP を使用します。ネットワーク管理者が提供できます。

Claude コネクタや ChatGPT などのホステッドサービスの場合

プロバイダーが公開している送信 IP アドレス範囲。Claude の送信 IP および ChatGPT の送信 IP を参照してください。

ホストされたクライアントの場合、ブラウザのサインインはネットワーク経由で行われ、MCP呼び出しはプロバイダーのサーバーから行われます。両方で許可されている必要があります。たとえば、企業VPNから正常にサインインしても、ChatGPTがMCPに到達できるとは限りません。

組織でもコンテキストベースのイングレス制御を使用している場合、リクエストはそのポリシーも満たしている必要があります。アカウントのIPアクセスリストは、管理者がOAuthアプリを作成するなど、アカウントコンソールおよびアカウントAPIへのアクセスに適用されます。

ワークスペースから外部MCPサーバーへ​

Unity Gatewayを介した外部MCPプロバイダーへの呼び出しでは、ワークスペースのServerlessコンピュートプレーンが使用されます。これは、登録済みの外部サーバーおよび外部サービス向けにDatabricksが提供するMCPに適用されます。

Serverlessネットワークポリシーで 制限付きアクセス を使用している場合は、サーバーの完全修飾ドメイン名 (FQDN) を 許可されたドメイン に追加します。MCPのUnity Catalog接続上のホストの起動から始めます。ブロックされたその他の宛先については、system.access.outbound_networkを確認してください。ネットワークポリシーの管理およびアウトバウンドネットワーク Logsを参照してください。

  • Unity Catalog 接続では、その宛先が自動的に許可されるわけではありません。
  • Full access は、defaultでアウトバウンドインターネット接続を許可するためのServerlessネットワークポリシーのモードです。明示的にブロックされたドメインは拒否されたままになります。例えば、mcp.example.comをブロックするポリシーは、そのMCPサーバーへの呼び出しを防ぎます。管理者にポリシーのブロックされた宛先を確認するよう依頼してください。
  • ドライランモードでMCPトラフィックをテストするには、 すべて製品 を選択します。 Databricks SQL と AIモデルサービング のオプションでは、MCPトラフィックはドライランになりません。

プライベート接続​

Private Service Connectは、MCPをバックアップするHTTP接続ではサポートされていません。サーバーのファイアウォールでDatabricks Serverlessの送信IPを許可リストに登録します。Serverlessアクセス用のファイアウォールの設定を参照してください。