Registre des serveurs MCP
Sécurité et gouvernanceSource publique

Identity MCP Server

Plan de contrôle d'identité appliqué par politique pour les agents ADK-Rust Enterprise. Recherchez des utilisateurs, vérifiez l'identité, contrôlez la MFA, examinez les droits, demandez des modifications d'accès et gérez les événements du cycle de vie — tout est enregistré dans un journal d'audit avec l'acteur…

Ce qu'il offre à un agent

Une capacité conçue spécifiquement derrière une connexion MCP unique.

Le serveur possède sa logique de domaine et publie un contrat d'outil qu'un client MCP peut découvrir. ADK-Rust peut charger ce contrat dans un agent, normaliser chaque schéma pour le fournisseur de modèle choisi, et garder le cycle de vie de la connexion en dehors de la logique métier de l'agent.

01

Contexte de l'acteur à chaque appel — qui demande, depuis quel agent, pour quel ticket, dans quel but.

02

Journal d'audit — chaque recherche d'identité est enregistrée (suivi d'accès aux données personnelles).

03

Données personnelles minimisées — ne retourne que ce qui est nécessaire, jamais les secrets ou codes de récupération.

04

Écritures soumises à approbation — les modifications d'accès passent par un workflow d'approbation.

05

Révocation d'urgence — révocation immédiate avec examen postérieur obligatoire.

06

Extensible — stockage en mémoire actuellement, Okta/Azure AD/Google Workspace via flags de fonctionnalités.

Architecture

Comment Identity MCP Server s'intègre dans un système d'agent.

Le modèle n'a jamais besoin des détails d'implémentation ou des identifiants du système derrière le serveur. Il voit les définitions d'outils examinées. Le client MCP gère la découverte et les appels, tandis que le serveur conserve la propriété de la validation, de la politique et de la communication avec son système de domaine.

01

Agent ADK-Rust

Choisit une capacité dans le catalogue d'outils examiné.

02

Client MCP

Découvre les schémas, envoie des appels et reçoit du contenu typé.

03

Identity MCP Server

Valide la requête et possède 8 contrats d'outils documentés.

04

Système de domaine

Conserve l'API, les données, les identifiants et les règles métier derrière le serveur.

Connexion : stdio · Cadre serveur : ADK MCP SDK + rmcp

Depuis la documentation du projet

L'architecture publiée du serveur

Ouvrir le diagramme source ↗
Diagramme d'architecture de Identity MCP Server depuis son dépôt officiel

Catalogue d'outils

Que peut demander un agent à Identity MCP Server ?

Chaque outil a un nom stable, un but lisible par l'humain, et un contrat d'entrée JSON découvert lors de l'initialisation MCP. Les classes de risque proviennent du manifeste du registre du projet lorsqu'il est disponible.

8 outils nommés

lookup_user

Rechercher un utilisateur par email, nom d'utilisateur, nom complet ou ID employé

read only
list_user_groups

Lister les groupes/rôles auxquels un utilisateur appartient

read only
check_mfa

Vérifier le statut d'inscription MFA, les méthodes et la dernière vérification

read only
verify_user

Vérifier que l'utilisateur existe et est actif

read only
list_entitlements

Lister tous les droits d'un utilisateur avec source, type d'octroi, niveau de risque

read only
request_access

Demander l'octroi ou la révocation d'accès — passe par un workflow d'approbation

internal write
emergency_revoke

Révocation d'accès d'urgence — effet immédiat, déclenche un examen post-action

destructive
lifecycle_task

Créer une tâche de cycle de vie pour intégration, départ, transfert ou changement de rôle

internal write

Gouvernance

Comprendre l'effet de chaque outil.

Une connexion serveur hérite de l'autorité de ses identifiants et de son environnement de déploiement. Les déclarations ci-dessous proviennent du README de ce projet et du manifeste du registre MCP ; votre application décide toujours des outils qu'un agent reçoit et des endroits où une approbation est requise.

5 read only2 internal write1 destructive
  • Journal d'audit — chaque recherche d'identité est enregistrée (suivi d'accès aux données personnelles).
  • Données personnelles minimisées — ne retourne que ce qui est nécessaire, jamais les secrets ou codes de récupération.
  • Écritures soumises à approbation — les modifications d'accès passent par un workflow d'approbation.

Surface MCP

Ce que la documentation actuelle déclare.

MCP peut transporter des outils, ressources, invites, résultats structurés, progression, annulation et travaux de longue durée. Cet enregistrement met en avant les fonctionnalités modernes du protocole explicitement mentionnées par ce dépôt.

Ressources
Tâches de longue durée
ADK MCP SDKrmcpManifeste du registre

Installer et connecter

Suivez le point de départ documenté du projet.

Installez le serveur dans l'environnement qui possède ses identifiants et l'accès au domaine. Ajoutez-le à votre hôte MCP, vérifiez les outils découverts, et réduisez l'ensemble d'outils avant de le confier à un agent en production.

Installer
cargo install mcp-identity
Forme de connexion ADK-Rust
let toolset = McpToolset::from_stdio(
    "mcp-identity",
    ["mcp-identity"],
).await?;

let agent = LlmAgentBuilder::new("agent")
    .tools(toolset.tools().await?)
    .build()?;

Les commandes et la configuration sont extraites du README public. Confirmez les prérequis, variables d'environnement et options spécifiques à la version dans la documentation officielle avant le déploiement.

Documentation officielle

Poursuivez avec la source de vérité des mainteneurs du projet.

Cette page fournit une carte accessible du serveur. Le dépôt reste la référence pour les schémas exacts, prérequis, configuration, exemples, tests, versions et mises à jour de sécurité.

Enregistrement source

Métadonnées de version et de dépôt pour cette entrée du catalogue.

Voir le dépôt public ↗
Version
1.1.0
Licence
Apache-2.0
Outils
8
Révision
f8f251f4e49c
Mis à jour
24 mai 2026
Transportsstdio