MCP Control Plane
MCP Control Planeは、Workatoで作成したMCPサーバー、Workatoの構築済みMCPサーバー、およびプロキシによって統合されたサードパーティサーバーを含む、組織全体のMCPインタラクションを管理します。 MCP Control Planeは、MCP環境全体にわたって認可を適用し、トラフィック制限を管理し、監査および可観測性データを取得し、ガバナンスポリシーを一貫して適用します。
Gateway
Gatewayは、すべてのMCPトラフィックの中心的な適用ポイントです。 すべてのクライアントコネクションはGatewayを通過し、すべてのツール呼び出しはランタイムに到達する前に認証、認可、およびレート制限されます。
認証とアクセス制御
各MCPサーバーは次を使用します。
認証: エンドユーザーは、自分のIDをMCPサーバーに提供するために認証する必要があります。
認可: 認証済みユーザーが実行できることを、サーバーレベルと基盤となるツールのバックエンドの両方で確立します。
| 方法 | 用途 | |
|---|---|---|
| 認証 | • APIトークン • ユーザー名とパスワード(Workato Identity) • SSO(外部IdP) | APIトークン: 単一の共有資格情報。 Development、テスト、ヘッドレスサービスアクセス。 ユーザー名とパスワード: エンドユーザーはWorkato Identity資格情報でサインインします。 SSO: エンドユーザーは、Workato IdentityにフェデレーションされたOktaなどのIdPを通じてサインインします。 |
| 認可 | • エンドユーザーグループ • 検証済みユーザーアクセス(OAuth 2.0) | エンドユーザーグループ: サーバーレベルの認可により、ユーザーがアクセスできるMCPサーバーが決まります。 検証済みユーザーアクセス: 基盤となるツールのバックエンドコネクションに対するユーザー単位の認可。 |
認証
各MCPサーバーは、次の3つのアクセス方法のいずれかを使用します。
APIトークン(デフォルト): この方法では、Workatoが発行したトークンを使用します。 Workatoでは、Development、テスト、またはSSOを必要としないシナリオにこの方法を推奨しています。 トークンを取り消すと、そのトークンを使用しているすべてのクライアントが直ちに切断されます。
ユーザー名とパスワード(Workato Identity): エンドユーザーは、Claude、Cursor、WindsurfなどのMCPクライアントから接続する際に、Workato Identityのユーザー名とパスワードで認証します。
SSO(外部IdP): エンドユーザーは、Oktaなど、Workato Identityにフェデレーションされた組織のアイデンティティプロバイダーを通じて認証します。 これにより、ユーザーは組織のIdPを通じて一度サインインするだけで、Claude、Cursor、Windsurf、およびその他のMCPクライアントにアクセスできる、MCPクライアント全体でのシングルサインオンエクスペリエンスが提供されます。
詳細については、MCPアクセス方法を参照してください。
認可
Workato MCPは、次の2つのレイヤーで認可を提供します。
エンドユーザーグループによるサーバーレベルの認可: ユーザーがアクセスできるMCPサーバーを制御します。
検証済みユーザーアクセスによるユーザー単位のバックエンド認可: MCPサーバーにアクセスした後に、ユーザーが基盤となるツールで実行できることを制御します。
エンドユーザーグループのサーバーレベル認可
エンドユーザーグループはサーバーレベルの認可を提供し、認証済みの各ユーザーがアクセスできるMCPサーバーを決定します。 グループはWorkato Identityで管理できます。
すべてのユーザーをユーザーグループに追加する必要があります
ワークスペース所有者、管理者、およびコラボレーターには、MCPサーバーへのアクセスが自動的に付与されるわけではありません。 自分自身を含むすべてのユーザーをエンドユーザーグループに追加する必要があります。 エンドユーザーアクセスを付与するには、管理者権限が必要です。
詳細については、ユーザーグループのMCPサーバーアクセスを参照してください。
検証済みユーザーアクセスによるユーザー単位のバックエンド認可
エンドユーザーグループは、MCPサーバーへのアクセスを管理します。 検証済みユーザーアクセスは、基盤となるツールへのアクセスを管理します。 OAuth 2.0認証は、エンドユーザーがMCPサーバーに対して認証された後、ユーザーのIDを基盤となるツールのバックエンドコネクションに伝播します。 これにより、Salesforce、Gmail、およびその他のツールへのバックエンド呼び出しは、共有サービスアカウントではなく、呼び出し元ユーザーのIDと権限で実行されます。
MCP検証済みユーザーアクセス
検証済みユーザーアクセスはランタイムユーザーコネクションを通じて機能し、認証が必要なツールにアクセスするときに、各エンドユーザーが自分の資格情報で認証できるようにします。 これにより、ワークフローは個々のユーザーのIDと権限を使用してアクションを実行します。 詳細については、MCP検証済みユーザーアクセスを参照してください。
トラフィック管理
MCPサーバーにカスタムレート制限、利用状況クォータ、IP制限を追加できます。
レート制限は、リクエストを実行できる速度を制御し、トラフィックの急増を防ぐスロットリングメカニズムとして機能します。 例:
時間単位のスロットリング
- 時間間隔:
1 hour - ツール呼び出し:
5,000 - 結果: MCPサーバーは、すべてのユーザー全体で1時間あたり最大5,000件のツール呼び出しを受け付けます。 これにより、バックエンドシステムを圧迫する可能性のある突然の急増を防ぎます。
利用状況クォータは、一定期間における累積消費量の合計を制御し、全体的なリソース消費量を管理するために容量制限を制限します。 例:
月単位の利用状況クォータ
- 時間間隔:
1 month - ツール呼び出し:
1,000,000 - 結果: MCPサーバーには、100万件のツール呼び出しの月単位の利用状況クォータがあります。 この制限に達すると、月単位のクォータがリセットされるまで、すべてのリクエストがブロックされます。
詳細については、MCPサーバー制限の設定を参照してください。
サードパーティMCPサーバーへのプロキシ
プロキシサーバーにより、MCPクライアントはWorkatoを通じてリモートのサードパーティMCPサーバーに接続できます。 これにより、任意のMCPサーバーのツール、リソース、プロンプトを独自のMCPサーバーを通じて公開できます。
詳細については、プロキシMCPサーバーの作成を参照してください。
可観測性
MCP実行の可観測性は、サーバーレベルでは活動ログ、ツールレベルでは実行トレースによって提供されます。
サーバーレベルのログ
サーバーレベルのログには、MCPサーバーが受信するすべてのツール呼び出しのアクティビティが表示されます。 各エントリには、呼び出し元ユーザー、認証方法、ソースIP、ユーザーエージェント、ツール名、呼び出しの入力と出力、期間、および成功または失敗のステータスが取得されます。 ログは、期間、ログタイプ、ログレベル、データフィールド、およびレシピIDでフィルタリングできます。
ログは、任意のSecurity Information and Event Management(SIEM)アプリにストリーミングできます。
詳細については、MCPサーバーログの表示を参照してください。
ツール実行トレース
各ツール呼び出しは、レシピのジョブ履歴にレシピジョブを生成します。 ジョブには、アクション、コネクション、ステップ間の入力と出力、および発生したエラーを含む、ステップごとの完全な実行が表示されます。 ユーザー名、ユーザーメールアドレス、ユーザーグループIDを含む呼び出し元ユーザーのIDが、ジョブコンテキストに伝播されます。 これにより、レシピが実行するバックエンドアクションを、MCP呼び出しを開始したユーザーに帰属させることができます。
エンドツーエンドのトレーサビリティ
サーバーレベルのログとツール実行トレースは、あらゆるMCPインタラクションに対するエンドツーエンドのトレーサビリティを提供します。 活動ログは、Gatewayに入るすべてのリクエストを取得します。 レシピジョブ履歴は、リクエストによってトリガーされたすべてのダウンストリームアクションを取得します。 どちらのレイヤーも呼び出し元ユーザーIDを取得するため、単一のMCPツール呼び出しを、Gatewayからレシピ実行を経由して、その呼び出しが接触したバックエンドシステムまで追跡でき、すべてが呼び出しを開始したユーザーに関連付けられます。
ガバナンス
MCPは、管理アクションのためのRBAC権限と監査証跡を提供します。
RBAC権限
きめ細かなRBAC権限は、MCPサーバーを作成、編集、削除、および管理するためのユーザー権限の割り当てに使用されます。 詳細については、ロールベースのアクセス制御を使用したワークスペースコラボレーターの管理を参照してください。
監査証跡
すべての管理アクションは、アクター、リソース、および変更セットとともにログに記録されます。
- サーバー: 作成、名前変更、または削除
- ツール: 追加、削除、開始、または停止
- ポリシー変更: IP許可リストと拒否リスト、レート制限、およびクォータ制限
活動監査
AIROによる設計時ガバナンス
MCPはAIROによる設計時ガバナンスをサポートしています。 これにより、ガバナンスガイドラインに準拠していないMCPサーバーを特定できます。
AIROによる設計時ガバナンスを使用するには、次の手順を実行します:
MCPサーバーのガバナンスガイドラインを含むドキュメントをAIROにアップロード します。 または、新しいAIROチャットにドキュメントを添付できます。
MCPガバナンスガイドラインをAIROにアップロード
AIROとのチャットを開始し、ガバナンスガイドラインに準拠していないMCPサーバーを特定するよう依頼します。
MCPサーバーのレビューをAIROに依頼
最終更新日: