はじめに 「自社でMCPサーバーを立てて、自社のIdPで認証したユーザーにのみ接続させたいけど、どうすればいいかわからない」という相談を受けたことがあります。 この相談を受けて、案外、説明が難しいなということに改めて思い至りました。 そもそも認証認可にはどういう選択肢がありえて、有力な選択肢であるOAuthにはMCPに関連してどのようなオプション・拡張機能があって、インテグレーションを想定するクライアントツールやIdP次第で何が使えるのか/使えないのか・・・etc。 こういった話を一気通貫で筋道立てて説明をしてくれている既成の資料・ブログ記事があまり見当たらなかったからです。 本記事はそのよう…