ビジネスソフトウェアにClaudeを接続するには、システムのMCPサーバーをカスタムコネクタとして追加します:カスタマイズを開き、次にコネクタを選択し、カスタムコネクタの追加を選択し、サーバーのHTTPS URLを貼り付け、ClaudeがシステムのOAuthページを開いたときにサインインします。それ以降、Claudeはそのシステムが提供するツールのリストを取得し、リクエストが必要なときにあなたとして呼び出します。Claude Codeでは、同じ接続が1つのコマンドです。 claude mcp add --transport http, 次に /mcp サインインするには。
条件は、ソフトウェアにMCPサーバーがあることです。多くのシステムはまだ持っておらず、REST APIだけではこの経路には不十分です。サーバーが存在する場合、接続は特定の人物として行われるため、Claudeができることはその人物ができることと正確に一致し、システムがそれを強制します。
接続とは実際に何か
3つの部分が関与しており、それらに名前を付けることで後の混乱を避けることができます。ホストはClaudeアプリケーションです。その内部で、接続する各サーバーのためにクライアントが作成され、そのクライアントは正確に1つのサーバーと通信します。サーバーはビジネスシステムのMCPエンドポイントであり、JSON-RPCメッセージを受け入れる単一のHTTPS URLです。ClaudeのクライアントはAnthropicのクラウドで実行され、あなたのマシン上ではありません。これが、サーバーがパブリックインターネットから到達可能である必要がある理由です。プライベートネットワーク上のシステムは、これが機能する前にAnthropicのアドレス範囲をホワイトリストに登録する必要があります。
URLは、事前に知っておく必要がある唯一のものです。Soisワークスペースの場合、それはワークスペースアドレスの後に続きます: /api/mcp他の製品は、ドキュメントにそれを公開しています; 一つは次のように終わります /sse /sseは、古いトランスポートを示しており、Claudeはまだ受け入れますが、仕様では現在、Streamable HTTPを優先するために非推奨とされています。
分単位のウォークスルー
- URLを貼り付けてください。Claudeで、カスタマイズを開き、次にコネクタを選択し、カスタムコネクタの追加を選択し、名前を付けてサーバーのHTTPSアドレスを貼り付けます。代わりにClaude Codeでmcp addコマンドを実行します。
- Claudeはサーバーを調査します。Claudeは資格情報なしでリクエストを送信します。保護されたサーバーは、保護されたリソースのメタデータを指すWWW-Authenticateヘッダーで401で応答します。Claudeはそれを読み取り、検出した認証設定にマークを付けます。
- Claudeは認証サーバーを見つけます。メタデータは認可サーバーを指定します。Claudeはそのサーバーのメタデータを取得し、認可、トークン、登録エンドポイントおよび必要なPKCEメソッドを学習します。
- Claudeは自らを識別します。ClaudeはAnthropicがホストするクライアントメタデータドキュメントを提示するか、動的に登録するか、あなたが入力したクライアントIDを使用します。最後のオプションを選択しない限り、あなたがすることはありません。
- あなたはサインインし、同意します。Claudeはあなたのブラウザでシステムのサインインページを開きます。あなたは自分自身として認証し、表示されたスコープを承認します。システムはコードを返し、Claudeはそれをそのサーバーにバインドされたトークンと交換し、リフレッシュトークンを保持します。
- Claudeはツールのリストを表示します。トークンが添付された状態で、Claudeはtools/listを呼び出し、このシステムが提供するツールを受け取ります。それらはコネクタの下に表示され、各ツールには設定可能な権限があります。
- 最初のリクエスト何かをリクエストしてください。Claudeはツールを選択し、あなたが「常に許可」を選択しない限り、各ツールへの最初の呼び出しで承認を求め、システムは何かを行う前にその呼び出しをあなたの権限と照合します。
ステップ2から5は、MCP認可仕様がHTTPサーバーに要求するOAuth 2.1フローであり、トークンを貼り付ける必要がない理由です。401チャレンジは、メタデータアドレスとオプションでサーバーが要求するスコープを含む形で、ワイヤ上ではこのように見えます。
HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer resource_metadata="https://acme.sois.ai/.well-known/oauth-protected-resource",
scope="mcp"Soisワークスペースが認証されていないクライアントに返すチャレンジ。クライアントはresource_metadataアドレスに従って認可サーバーを発見し、スコープ値は最初に要求すべき最小限の権限です。
ここでは、あなたの関与なしに2つのプロトコルルールがあなたを保護します。クライアントはRFC 8707のresourceパラメータを使用して、この特定のサーバーのためにトークンを要求しなければならず、サーバーは他の何かのために発行されたトークンを拒否しなければなりません。したがって、1つのシステムのトークンは別のシステムで再利用できません。また、サーバーはあなたのトークンを第三者サービスに渡してはなりません。この仕様は両方を厳格な要件として扱い、推奨事項とは見なしていません。
サインイン方法の選択
Claudeのカスタムコネクタ追加ダイアログは、URLを調査した後に少数の選択肢を提供します。ほとんどの人は検出された内容を変更しませんが、それぞれの意味を知っておくと役立ちます。認証設定は後から編集できないため、変更するにはコネクタを削除して再追加する必要があります。
| 設定 | オプション | 使用するタイミング |
|---|---|---|
| 認証 | 常に必要; サーバーが要求する場合に必要; なし | 人として機能するものには常に必要です。内部の読み取り専用サーバーの場合のみ、APIキーをリクエストヘッダーに配置して「なし」とします。 |
| OAuthクライアント | Anthropicのホストされたクライアントメタデータ; 自動的に登録; あなた自身のクライアントID | サーバーがサポートしている場合、ホストされたドキュメントが推奨されます。自動登録はほとんどのサーバーで機能しますが、登録が蓄積されます。システムが事前登録を要求する場合は、あなた自身のIDを使用します。 |
| リクエストヘッダー | x-api-keyなどの最大4つの固定ヘッダー | サービスアカウントの共有資格情報、またはゲートウェイが必要とするルーティングヘッダー。ベータ版であり、すべての組織に表示されるわけではありません。 |
| トランスポート | URLから設定 | そのままにしてください。/sseで終わるURLは古いトランスポートを選択します。サーバーのドキュメントにそう記載されている場合のみ変更してください。 |
ビジネスシステムにおいて正しい答えはほぼ常にデフォルトです:OAuth、常に必要で、1人につき1回のサインイン。共有ヘッダーは、ログ内のすべてのアクションを同じユーザーのように見せます。
チームおよびエンタープライズプランでは、形状は同じですが、1つの追加ステップがあります:オーナーが組織設定の下にコネクタを追加し、各メンバーがカスタマイズの下で自分自身として接続しサインインします。オーナーはどのサーバーが存在するかを決定し、メンバーのアクションは依然としてメンバー自身の権限を持ちます。
接続後のClaudeの表示内容
ツールリストは全体のインターフェースです。各エントリには名前、説明、入力スキーマがあり、Claudeのモデルは説明を使用してリクエストに必要なツールを決定し、スキーマを使用して引数を埋めます。Soisワークスペースでは、リストはあなたの役割とインストールされたアプリによってフィルタリングされて返されるため、ファイナンスユーザーは次のようなツールを見ることができます: 請求書を検索, 請求書を作成する, 支払いを記録 および 請求書リマインダーを送信, alongside the contacts, inbox, calendar and task tools everyone has, and does not see the administrative tools at all. The specification permits exactly this: a server may vary the list by the credentials on the request.
その後、Claudeは独自のコントロールを上に重ねます。コネクタの下で、任意のツールをブロックに設定できるため、モデルはそれを決して見ることはありません。チャットでは、各ツール呼び出しは承認を求めますが、そのツールに対して常に許可を選択している場合は除きます。Anthropicは、信頼できるサーバーに対してのみこれを予約することを推奨しています。研究機能は、承認なしにコネクタツールを呼び出すことができるため、研究実行中はコネクタ上で書き込みツールをオフにすることを推奨します。
Claude CodeとAPIからの同じ接続
Claude Codeでは、コマンドは claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcpサーバーはデフォルトでローカルスコープに保存されます; --scope project に書き込みます。 .mcp.json チームのためにコミットできます。また、 --scope user すべてのプロジェクトで利用可能にします。実行します。 /mcp ブラウザを通じてサインインするには、または claude mcp login sois シェルから。claude.aiに既に追加されたコネクタは、同じアカウントのClaude Codeに自動的に表示され、管理者は個々のツールを「要求」または「ブロック」としてマークできます。
Messages APIは異なる種類です。そのMCPコネクタは、ベータ版であり、 mcp-client-2025-11-20 ヘッダーは、サーバーのURLを mcp_servers エントリと MCPツールセット ツール配列内で、ツール呼び出しのみをサポートします。ブラウザフローはありません:OAuthアクセストークンを自分で取得し、それを渡します。 認証トークン, refreshing it as needed. That suits a service you run on behalf of users you have already authenticated. It is the wrong path for handing an end user a connection, which is what the custom connector exists for.
Claudeが許可されていること
ウォークスルーの後、有用な質問は「Claudeが接続されているか」ではなく、「接続が何をできるか」です。その答えはサーバーによって設定されます。Soisでは、その答えは人の権限であり、ツールリストが構成されるときと各呼び出しが実行されるときの2回強制されます。トークンはあなたに発行されたため、すべてのアクションはワークスペースのログにあなたの入力と結果とともに記録され、まるで人のように扱われます。支出は、ワークスペースのエージェントが作業を行う統合ごとに制限されます。Claudeがこの接続を介して推論を行うとき、ワークスペースはあなたのためにAIを実行せず、そのための料金は発生しません。
それがモデルに行動させることを合理的にする理由です:権限は、ビジネスがすでに人々のために維持しているものであり、接続はそれを継承します。
何かがうまくいかないとき
- サインインがループするか失敗します。 ほとんど常にURLです:MCPエンドポイントではないパス、またはパブリックインターネットから到達できないサーバーです。アドレスをシステムのドキュメントと照らし合わせ、WWW-Authenticateヘッダーで401を返すことを確認してください。
- ツールが欠落しています。 リストはあなたの役割によってフィルタリングされています。もし同僚があなたが見られないツールを見ている場合、その違いはビジネスシステムの権限にあり、コネクタにはありません。
- 呼び出しが拒否されました。 Claudeが報告するエラーを読み取ってください。権限の拒否は、サインインした人物がその操作を行えないことを意味します。検証エラーは、モデルが入力を修正して再試行できることを意味します。
人々が尋ねる質問
ClaudeにAPIキーやトークンを貼り付ける必要がありますか?
OAuthをサポートするサーバーには必要ありません。Claudeは401チャレンジから認証サーバーを発見し、サインインページを開きます。トークンはClaudeに発行され、自動的に更新されます。固定ヘッダーはOAuthがないサーバーのみに適用され、共有資格情報は個人ごとの帰属を失います。
REST APIのみを持つソフトウェアに接続できますか?
この方法ではできません。ClaudeのカスタムコネクタはMCPを使用します。誰かがAPIの前にMCPサーバーを配置する必要があります。これは、Soisのようなプラットフォームが全ツール面に対して行っていることです。
Claudeが私の電話で接続できますか?
Anthropicのドキュメントには、Claude web、デスクトップアプリ、カスタムコネクタ用のCoworkがリストされています。クライアントはデバイスではなくAnthropicのクラウドで実行されるため、ウェブで追加されたコネクタは特定のマシンに結びついていません。
接続後、Claudeは何ができますか?
サーバーが各呼び出しに対して権限を強制する限り、サインインした人物がそのシステムでできることは何でもできます。Soisでは、連絡先、受信トレイ、会計、タスクなど、あなたの役割に関連するツールが提供時と実行時に確認されます。
- Claudeドキュメント:リモートMCPを使用したサードパーティコネクタ カスタムコネクタ追加ダイアログをフィールドごとに、ツールごとのコントロール
- モデルコンテキストプロトコル仕様:認可 OAuth 2.1フロー、保護されたリソースメタデータ、リソースインジケーターおよびトークンルール
- Claudeコードドキュメント:MCPサーバー Claude MCP追加コマンド、スコープおよびサインイン
- Soisドキュメント:ワークスペースMCPサーバー エンドポイント、ディスカバリードキュメントおよび実装されたロールフィルタリング
この文書は、記載されている製品が変更される際にレビューされます。次回の予定レビュー: 2026年12月4日.
