Vous connectez Claude à un logiciel d'entreprise en ajoutant le serveur MCP du système en tant que connecteur personnalisé : ouvrez Personnaliser, puis Connecteurs, choisissez Ajouter un connecteur personnalisé, collez l'URL HTTPS du serveur et connectez-vous lorsque Claude ouvre la page OAuth du système. À partir de ce moment, Claude récupère la liste des outils que ce système vous propose et les appelle en votre nom lorsque cela est nécessaire. Dans Claude Code, la même connexion est une commande. claude mcp add --transport http, suivi de /mcp se connecter.
La condition est que le logiciel dispose d'un serveur MCP. De nombreux systèmes n'en ont toujours pas, et une API REST seule n'est pas suffisante pour ce chemin. Lorsqu'un serveur existe, la connexion se fait en tant que personne spécifique, donc ce que Claude peut faire est exactement ce que cette personne peut faire, et c'est le système, et non Claude, qui impose cela.
Ce qu'est réellement la connexion
Trois parties sont impliquées, et les nommer évite la plupart des confusions par la suite. L'hôte est l'application Claude. À l'intérieur, un client est créé pour chaque serveur auquel vous vous connectez, et ce client communique avec exactement un serveur. Le serveur est le point de terminaison MCP du système commercial, une seule URL HTTPS qui accepte les messages JSON-RPC. Les clients de Claude fonctionnent dans le cloud d'Anthropic, pas sur votre machine, c'est pourquoi le serveur doit être accessible depuis Internet public ; un système sur un réseau privé doit avoir les plages d'adresses d'Anthropic autorisées avant que tout cela ne fonctionne.
L'URL est la seule chose que vous devez connaître à l'avance. Pour un espace de travail Sois, c'est l'adresse de l'espace de travail suivie de /api/mcpD'autres produits publient les leurs dans leur documentation ; l'un se terminant par /sse D'autres produits publient les leurs dans leur documentation ; celui se terminant par "" indique le transport plus ancien, que Claude accepte toujours mais que la spécification marque désormais comme obsolète en faveur de Streamable HTTP.
Le guide, minute par minute
- Collez l'URLDans Claude, ouvrez Personnaliser, puis Connecteurs, choisissez Ajouter un connecteur personnalisé, donnez-lui un nom et collez l'adresse HTTPS du serveur. Dans Claude Code, exécutez plutôt la commande mcp add.
- Claude sonde le serveurClaude envoie une requête sans identifiants. Un serveur protégé répond 401 avec un en-tête WWW-Authenticate pointant vers ses métadonnées de ressource protégée. Claude le lit et marque les paramètres d'authentification qu'il a détectés.
- Claude trouve le serveur d'autorisation.Les métadonnées désignent le serveur d'autorisation. Claude récupère les propres métadonnées de ce serveur pour connaître les points de terminaison d'autorisation, de jeton et d'enregistrement ainsi que la méthode PKCE requise.
- Claude s'identifieClaude présente soit le document de métadonnées du client hébergé par Anthropic, soit s'enregistre dynamiquement, soit utilise un identifiant client que vous avez saisi. Rien à faire pour vous, sauf si vous avez choisi la dernière option.
- Vous vous connectez et consentezClaude ouvre la page de connexion du système dans votre navigateur. Vous vous authentifiez en tant que vous-même et approuvez les portées affichées. Le système redirige avec un code, Claude l'échange contre un jeton lié à ce serveur, et conserve le jeton de rafraîchissement.
- Claude liste les outilsAvec le jeton attaché, Claude appelle tools/list et reçoit les outils que ce système vous propose. Ils apparaissent sous le connecteur, chacun avec une autorisation que vous pouvez définir.
- Première demandeDemandez quelque chose. Claude choisit les outils, demande une approbation lors du premier appel à chacun, sauf si vous avez choisi Toujours autoriser, et le système vérifie l'appel par rapport à vos autorisations avant de faire quoi que ce soit.
Les étapes deux à cinq constituent le flux OAuth 2.1 que la spécification d'autorisation MCP exige des serveurs HTTP, et la raison pour laquelle il n'y a pas de jeton à coller. Le défi 401 ressemble à ceci sur le fil, avec l'adresse des métadonnées et, éventuellement, les portées que le serveur souhaite.
HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer resource_metadata="https://acme.sois.ai/.well-known/oauth-protected-resource",
scope="mcp"Le défi qu'un espace de travail Sois renvoie à un client non authentifié. Le client suit l'adresse resource_metadata pour découvrir le serveur d'autorisation ; la valeur de portée est le moindre privilège qu'il doit demander en premier.
Deux règles de protocole vous protègent ici sans votre intervention. Le client doit demander un jeton pour ce serveur spécifique, en utilisant le paramètre resource de la RFC 8707, et le serveur doit rejeter les jetons émis pour autre chose, de sorte qu'un jeton pour un système ne puisse pas être rejoué contre un autre. Et le serveur ne doit jamais transmettre votre jeton à un tiers. La spécification considère les deux comme des exigences strictes, pas des recommandations.
Choisir la méthode de connexion
La boîte de dialogue Ajouter un connecteur personnalisé de Claude propose un petit ensemble de choix une fois qu'elle a sondé l'URL. La plupart des gens ne changent jamais ce qu'elle détecte, mais il est utile de savoir ce que chacun signifie, car les paramètres d'authentification ne peuvent pas être modifiés par la suite ; pour les changer, vous devez supprimer le connecteur et l'ajouter à nouveau.
| Paramètre | Options | Quand utiliser |
|---|---|---|
| Authentification | Toujours requis ; Requis lorsque le serveur le demande ; Aucun | Toujours requis pour tout ce qui agit comme une personne. Aucun uniquement pour un serveur interne en lecture seule, avec la clé API placée dans les en-têtes de la requête. |
| Client OAuth | Métadonnées du client hébergé d'Anthropic ; enregistrement automatique ; votre propre ID client | Le document hébergé est recommandé lorsque le serveur le prend en charge. L'enregistrement automatique fonctionne avec la plupart des serveurs mais accumule les enregistrements. Votre propre ID lorsque le système insiste sur la pré-inscription. |
| En-têtes de la requête | Jusqu'à quatre en-têtes fixes tels que x-api-key | Identifiants partagés pour un compte de service, ou un en-tête de routage dont un passerelle a besoin. En version bêta et non montré à toutes les organisations. |
| Transport | Défini à partir de l'URL | Laissez-le. Une URL se terminant par /sse sélectionne le transport plus ancien ; changez-le uniquement si la documentation du serveur le dit. |
Pour un système d'entreprise, la bonne réponse est presque toujours la valeur par défaut : OAuth, toujours requis, une connexion par personne. Les en-têtes partagés font que chaque action semble provenir du même utilisateur dans le journal.
Pour les plans Équipe et Entreprise, la structure est la même avec une étape supplémentaire : un propriétaire ajoute le connecteur dans les paramètres de l'organisation, et chaque membre se connecte ensuite et s'identifie comme lui-même sous Personnaliser. Le propriétaire décide quels serveurs existent ; les actions du membre portent toujours l'autorité propre du membre.
Ce que Claude voit après la connexion
La liste des outils est l'ensemble de l'interface. Chaque entrée a un nom, une description et un schéma d'entrée, et le modèle de Claude utilise les descriptions pour décider quel outil une demande nécessite et le schéma pour remplir les arguments. Dans un espace de travail Sois, la liste est filtrée par votre rôle et par les applications installées avant d'être retournée, donc un utilisateur financier voit des outils tels que rechercherFactures, Créer une facture, enregistrerPaiement et envoyerRappelsDeFacture, aux côtés des contacts, de la boîte de réception, du calendrier et des outils de tâches que tout le monde a, et ne voit pas du tout les outils administratifs. La spécification permet exactement cela : un serveur peut varier la liste en fonction des identifiants de la demande.
Claude superpose ensuite ses propres contrôles. Sous le connecteur, vous pouvez définir n'importe quel outil comme Bloqué, de sorte que le modèle ne le voit jamais. Dans le chat, chaque appel d'outil demande une approbation à moins que vous n'ayez choisi Toujours autoriser pour cet outil, ce qu'Anthropic conseille de réserver pour les serveurs de confiance. Les fonctionnalités de recherche peuvent invoquer des outils de connecteur sans demander, donc la recommandation est de désactiver les outils d'écriture sur le connecteur pendant qu'une recherche est en cours.
La même connexion depuis Claude Code et l'API
Dans Claude Code, la commande est claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcpLe serveur est stocké dans la portée locale par défaut; --scope projet l'écrit dans un .mcp.json vous pouvez valider pour l'équipe, et --scope utilisateur le rend disponible dans chaque projet. Exécutez /mcp pour vous connecter via le navigateur, ou claude mcp login sois depuis le shell. Les connecteurs déjà ajoutés sur claude.ai apparaissent automatiquement dans Claude Code sous le même compte, et les administrateurs peuvent marquer des outils individuels comme demandés ou bloqués.
L'API Messages est différente par nature. Son connecteur MCP, en version bêta derrière le mcp-client-2025-11-20 en-tête, prend l'URL du serveur dans un serveurs mcp entrée et un mcp_toolset dans le tableau des outils, et il prend en charge uniquement les appels d'outils. Il n'y a pas de flux de navigateur : vous obtenez le jeton d'accès OAuth vous-même et le passez comme jeton d'autorisation, le rafraîchissant au besoin. Cela convient à un service que vous exécutez au nom d'utilisateurs que vous avez déjà authentifiés. C'est le mauvais chemin pour fournir à un utilisateur final une connexion, ce pour quoi le connecteur personnalisé existe.
Ce que Claude est autorisé à faire
Après la démonstration, la question utile n'est pas de savoir si Claude est connecté, mais ce que la connexion peut faire, et la réponse est définie par le serveur. Sur Sois, la réponse est les autorisations d'une personne, appliquées deux fois : une fois lors de l'assemblage de la liste des outils, une fois lorsque chaque appel est exécuté. Le jeton vous a été attribué, donc chaque action est attribuée à vous dans le journal de l'espace de travail avec ses entrées et son résultat, exactement comme le serait celle d'une personne. Les dépenses sont plafonnées par intégration où l'agent propre de l'espace de travail effectue un travail ; lorsque Claude fait le raisonnement, comme il le fait via cette connexion, l'espace de travail n'effectue aucune IA en votre nom et ne facture rien pour cela.
C'est ce qui rend raisonnable de laisser un modèle agir : les autorisations sont celles que l'entreprise maintient déjà pour les personnes, et la connexion les hérite.
Quand quelque chose ne va pas
- Les boucles de connexion échouent ou ne fonctionnent pas. Presque toujours l'URL : un chemin qui n'est pas le point de terminaison MCP, ou un serveur non accessible depuis Internet public. Vérifiez l'adresse par rapport à la documentation du système et confirmez qu'elle répond 401 avec un en-tête WWW-Authenticate.
- Des outils sont manquants. La liste est filtrée par votre rôle. Si un collègue voit un outil que vous ne voyez pas, la différence réside dans les autorisations du système d'entreprise, pas dans le connecteur.
- Un appel est refusé. Lisez l'erreur signalée par Claude. Un refus d'autorisation signifie que la personne avec laquelle vous vous êtes connecté ne peut pas faire cela ; une erreur de validation signifie que le modèle peut corriger l'entrée et réessayer.
Questions que les gens posent
Dois-je coller une clé API ou un jeton dans Claude ?
Pas pour un serveur qui prend en charge OAuth. Claude découvre le serveur d'autorisation à partir du défi 401 et ouvre une page de connexion ; le jeton est émis à Claude et renouvelé automatiquement. Les en-têtes fixes ne sont destinés qu'aux serveurs qui n'ont pas OAuth, et les identifiants partagés perdent l'attribution par personne.
Puis-je connecter un logiciel qui n'a qu'une API REST ?
Pas par ce chemin. Les connecteurs personnalisés de Claude parlent MCP. Quelqu'un doit placer un serveur MCP devant l'API, ce que font des plateformes comme Sois pour l'ensemble de leur surface d'outils.
La connexion fonctionne-t-elle depuis Claude sur mon téléphone ?
La documentation d'Anthropic répertorie Claude web, l'application de bureau et Cowork pour les connecteurs personnalisés. Comme le client fonctionne dans le cloud d'Anthropic plutôt que sur l'appareil, un connecteur ajouté sur le web n'est pas lié à une machine.
Que peut faire Claude une fois connecté ?
Tout ce que la personne connectée peut faire dans ce système, à condition que le serveur applique les autorisations à chaque appel. Sur Sois, cela signifie les outils de votre rôle à travers les contacts, la boîte de réception, la comptabilité, les tâches et le reste, vérifiés lors de l'offre et à nouveau lors de l'exécution.
- Documentation de Claude : connecteurs tiers avec MCP distant la boîte de dialogue Ajouter un connecteur personnalisé champ par champ, et les contrôles par outil.
- spécification du protocole de contexte de modèle : autorisation le flux OAuth 2.1, les métadonnées des ressources protégées, les indicateurs de ressources et les règles de jeton
- Documentation de Claude Code : serveurs MCP la commande d'ajout mcp de claude, les portées et la connexion
- Documentation Sois : le serveur MCP de l'espace de travail le point de terminaison, les documents de découverte et le filtrage des rôles tel que mis en œuvre
Cet article est révisé lorsque les produits qu'il décrit changent. Prochaine révision prévue : 4 décembre 2026.
