Uwierzytelnianie MCP i sieci

Do konfiguracji krok po kroku użyj poradnika swojego agenta kodowania lub szybkiego startu w Python. Użyj tej strony, aby sprawdzić wymagania dotyczące współdzielonej autoryzacji i dostępu do sieci.

Sign in to Azure Databricks

Użyj swojego konta użytkownika Azure Databricks do pracy interaktywnej lub zasady usługowej dla agenta, który działa bez nadzoru. Postępuj zgodnie z ustawieniami dla swojego agenta:

Przypadek użycia Zalecana konfiguracja
Agenci kodowania Użyj CLI Unity Gateway. Obsługuje logowanie i odświeżanie danych uwierzytelniających.
Lokalny rozwój Python Użyj logowania do Databricks CLI.
Inne interaktywne klienty MCP Konfiguruj OAuth z zarejestrowanym identyfikatorem klienta.
Niepilnowani agenci Użyj zasady usługowej z OAuth machine-to-machine (M2M). Aby uzyskać informacje o agentach w aplikacjach Databricks, zobacz uwierzytelnianie agentów.

Użytkownik lub podmiot usługi potrzebuje zgody na wywołanie MCP. Jeśli narzędzie prosi o zalogowanie się do zewnętrznego dostawcy, stosuj konfigurację usług zewnętrznych.

Do testów lokalnych MCP dostarczane i zarejestrowane przez Databricks oraz starsze punkty końcowe workspace akceptują osobisty token dostępu w nagłówku Authorization: Bearer <token> . Trzymaj tokeny z dala od kontroli wersji. Serwery hostowane na aplikacjach Databricks wymagają OAuth i nie akceptują osobistych tokenów dostępu.

Konfiguruj niestandardowego klienta OAuth

Użyj tego, gdy klient potrzebuje własnej aplikacji OAuth. Przewodniki Claude Code i Codex zawierają ich ustawienia specyficzne dla klienta.

  1. Uzyskaj dokładny adres URL przekierowania od klienta, w tym hosta, portu i ścieżkę.

  2. Niech administrator konta otworzy Ustawienia w konsoli konta, wybierze połączenia z aplikacjami i kliknie Dodaj połączenie.

  3. Wprowadź nazwę, dodaj adres URL przekierowania i wybierz zakres dla swojego serwera:

    Serwer adres URL Scope
    Dostarczony lub zarejestrowany MCP https://<workspace-hostname>/ai-gateway/mcp-services/<catalog>.<schema>.<service> ai-gateway
    Server on Databricks Apps https://<app-url>/mcp Uwzględnij zakres autoryzacji użytkownika aplikacji. Musisz też UŻYWAĆ w aplikacji.
    Punkt końcowy MCP w przestrzeni roboczej (dziedzictwo) URL na stronie serwera Użyj zakresów danych dla tego serwera.
  4. Wybierz, czy wygenerować sekret klienta:

    • Klient desktopowy lub CLI (klient publiczny): Usuń Wygeneruj sekret klienta.
    • Klient po stronie serwera, który bezpiecznie przechowuje sekrety (klient poufny): Zostaw Wygeneruj sekret klienta wybrany .
  5. Zapisz połączenie i skopiuj identyfikator klienta. Jeśli wygenerowałeś sekret klienta, skopiuj też tę wartość.

  6. Wprowadź adres URL serwera i dane uwierzytelniające klienta w kliencie MCP. Użyj Streamable HTTP, poproś zakres serwera i offline_access tokeny odświeżania, a następnie się zaloguj.

Zobacz Utwórz aplikację OAuth dla opcji UI i CLI. Zmiany mogą zadziałać nawet do 30 minut. Punkty końcowe Azure Databricks MCP nie obsługują dynamicznej rejestracji klienta, więc użyj klienta, który akceptuje wstępnie skonfigurowany identyfikator klienta.

Dostęp do sieci

Sprawdź dostęp od klienta do przestrzeni roboczej oraz z przestrzeni roboczej do zewnętrznego serwera.

Klient do przestrzeni roboczej

Żądania MCP muszą być dozwolone przez kontrolę sieci przychodzących w twoim workspace. Jeśli listy dostępu do przestrzeni roboczej są włączone, poproś administratora o udostępnienie publicznych adresów IP, z których pochodzą żądania:

Gdzie działa klient MCP Adresy, które można dopuścić
Na komputerze, na przykład Claude Code, Codex CLI czy Cursor Publiczny adres IP wychodzący w twojej sieci. Jeśli ruch przechodzi przez korporacyjny VPN lub proxy, użyj wychodzącego IP tej sieci. Twój administrator sieci może to zapewnić.
W usłudze hostowanej, takiej jak konektor Claude czy ChatGPT Publikowane przez dostawcę zakresy IP wychodzącego. Zobacz adresy IP Claude'a i ChatGPT.

Dla hostowanych klientów logowanie do przeglądarki odbywa się z Twojej sieci, natomiast połączenia MCP z serwerów dostawcy. Oba muszą być dozwolone. Na przykład pomyślne zalogowanie się przez firmowy VPN nie oznacza, że ChatGPT może się skontaktować z Twoim MCP.

Jeśli Twoja organizacja korzysta również z kontekstowych kontroli wejścia, żądania muszą spełniać te polityki. Listy dostępu do adresu IP konta dotyczą konsoli konta oraz dostępu do API konta, na przykład gdy administrator tworzy aplikację OAuth.

Przestrzeń robocza do zewnętrznego serwera MCP

Wywołania do zewnętrznych dostawców MCP przez Unity Gateway wykorzystują serwerowy plan obliczeniowy przestrzeni roboczej. Dotyczy to zarejestrowanych zewnętrznych serwerów oraz MCP dostarczanych przez Databricks dla usług zewnętrznych.

Jeśli twoja polityka sieci serwerowej korzysta z Restricted access, dodaj w pełni kwalifikowaną nazwę domeny serwera (FQDN) do domeny Dozwolone. Zacznij od hosta podłączonego do Unity Catalog Link MCP. Sprawdź system.access.outbound_network dodatkowe zablokowane miejsca. Zobacz Zarządzaj politykami sieciowymi oraz logami sieci wychodzącej.

  • Połączenie z katalogiem Unity nie pozwala automatycznie na jego miejsce docelowe.
  • Pełny dostęp to domyślny tryb polityki sieci serwerowej, umożliwiający domyślne umożliwienie wychodzących połączeń internetowych. Jawnie zablokowane domeny pozostają odrzucone. Na przykład polityka blokująca mcp.example.com uniemożliwia wywołania do tego serwera MCP. Poproś administratora o przejrzenie zablokowanych miejsc docelowych polityki.
  • Aby przetestować ruch MCP w trybie suchego testu, wybierz Wszystkie produkty. Opcje serwowania modeli SQL i AI w Databricks nie wprowadzają ruchu MCP w próbę na sucho.

Łączność prywatna

Aby dotrzeć do serwera MCP w swojej sieci chmurowej, wybierz sposób, w jaki serwerowa obsługa obliczeniowa Azure Databricks łączy się z nim:

  • Prywatny punkt końcowy: Użyj Private Link, aby utrzymać ruch na prywatnym połączeniu. Administrator konta dodaje regułę prywatnego endpointu dla domeny serwera do konfiguracji łączności sieciowej (NCC) przypisanej do twojej przestrzeni roboczej. Twój administrator chmury zatwierdza połączenie z punktem końcowym. Zobacz Konfiguruj prywatną łączność.
  • Publiczny punkt końcowy z zaporą: Skonfiguruj zaporę serwera, aby umożliwiała Azure Databricks bezwychodzące adresy IP dla chmury i regionu twojej przestrzeni roboczej. Te adresy IP są współdzielone między klientami Azure Databricks, więc uwierzytelnianie pozostaje włączone na serwerze. Zobacz Znajdź adresy wychodzące i skonfiguruj zaporę.

Domeny dodane do prywatnych reguł końcowych są automatycznie dozwolone przez polityki sieciowe, więc nie musisz dodawać ich osobno do domen dozwolonych. Dla publicznego endpointu postępuj zgodnie z powyższym ustawieniem polityki sieciowej.