MCPサーバーレジストリに戻る
セキュリティとガバナンス公開ソース

Identity MCP Server

ADK-Rust Enterpriseエージェント向けのポリシー適用済みアイデンティティ管理プレーン。ユーザーの照会、本人確認、多要素認証の確認、権限のレビュー、アクセス変更のリクエスト、ライフサイクルイベントの管理を行い、すべての操作はアクター付きで監査ログに記録されます。

エージェントに何を提供するか

1つのMCP接続の背後にある目的特化型の機能です。

サーバーはドメインロジックを所有し、MCPクライアントが検出できるツール契約を公開します。ADK-Rustはその契約をエージェントに読み込み、選択したモデルプロバイダー向けに各スキーマを正規化し、接続のライフサイクルをエージェントのビジネスロジックの外に保持します。

01

すべての呼び出しにアクターコンテキストを付与 — 誰が、どのエージェントから、どのチケットに対して、何の目的で問い合わせているか。

02

監査ログ記録 — すべてのアイデンティティ照会は記録されます(個人情報アクセス追跡)。

03

最小限の個人情報 — 必要な情報のみを返し、秘密情報やリカバリーコードは決して返しません。

04

承認ゲート付き書き込み — アクセス変更は承認ワークフローを経由します。

05

緊急解除 — 緊急時のアクセス取り消しで、必須の事後レビューが行われます。

06

プラグイン可能 — 現在はインメモリストア、Okta/Azure AD/Google Workspaceは機能フラグ経由で対応。

アーキテクチャ

Identity MCP Serverがエージェントシステムにどのように適合するか。

モデルはサーバー背後のシステムの実装詳細や認証情報を必要としません。レビュー済みのツール定義を見ます。MCPクライアントが検出と呼び出しを処理し、サーバーは検証、ポリシー、ドメインシステムとの通信を所有します。

01

ADK-Rustエージェント

レビュー済みのツールカタログから機能を選択します。

02

MCPクライアント

スキーマを検出し、呼び出しを送信し、型付きコンテンツを受信します。

03

Identity MCP Server

リクエストを検証し、8の文書化されたツール契約を所有します。

04

ドメインシステム

API、データ、認証情報、ビジネスルールをサーバーの背後に保持します。

接続: stdio · サーバーフレームワーク: ADK MCP SDK + rmcp

プロジェクトのドキュメントから

サーバーが公開するアーキテクチャ

ソース図を開く ↗
公式リポジトリからのIdentity MCP Serverのアーキテクチャ図

ツールカタログ

エージェントはIdentity MCP Serverに何を依頼できますか?

各ツールには安定した名前、人間が理解できる目的、MCP初期化時に検出されるJSON入力契約があります。リスククラスはプロジェクトのレジストリマニフェストから取得されます(利用可能な場合)。

8の名前付きツール

lookup_user

メールアドレス、ユーザー名、フルネーム、社員IDでユーザーを照会

read only
list_user_groups

ユーザーが所属するグループ/ロールを一覧表示

read only
check_mfa

多要素認証の登録状況、方法、最終検証を確認

read only
verify_user

ユーザーが存在しアクティブであることを検証

read only
list_entitlements

ユーザーのすべての権限をソース、付与タイプ、リスクレベル付きで一覧表示

read only
request_access

アクセスの付与または取り消しをリクエスト — 承認ワークフローを経由

internal write
emergency_revoke

緊急アクセス取り消し — 即時適用、事後レビューをトリガー

destructive
lifecycle_task

オンボーディング/オフボーディング/異動/ロール変更のライフサイクルタスクを作成

internal write

ガバナンス

すべてのツールの効果を理解する。

サーバー接続は、その認証情報と展開環境の権限を継承します。以下の宣言はこのプロジェクトのREADMEとMCPレジストリマニフェストからのもので、アプリケーションはエージェントが受け取るツールや承認が必要な箇所を決定します。

5 read only2 internal write1 destructive
  • 監査ログ記録 — すべてのアイデンティティ照会は記録されます(個人情報アクセス追跡)。
  • 最小限の個人情報 — 必要な情報のみを返し、秘密情報やリカバリーコードは決して返しません。
  • 承認ゲート付き書き込み — アクセス変更は承認ワークフローを経由します。

MCPの表面

現在のドキュメントが宣言する内容。

MCPはツール、リソース、プロンプト、構造化された結果、進行状況、キャンセル、長時間実行作業を運ぶことができます。この記録は、このリポジトリで明示的に言及されている最新のプロトコル機能を強調しています。

リソース
長時間実行タスク
ADK MCP SDKrmcpレジストリマニフェスト

インストールと接続

プロジェクトの文書化された開始点に従ってください。

認証情報とドメインアクセスを所有する環境にサーバーをインストールします。MCPホストに追加し、検出されたツールを検証し、ツールセットを絞り込んでから本番エージェントに提供してください。

インストール
cargo install mcp-identity
ADK-Rust接続の形状
let toolset = McpToolset::from_stdio(
    "mcp-identity",
    ["mcp-identity"],
).await?;

let agent = LlmAgentBuilder::new("agent")
    .tools(toolset.tools().await?)
    .build()?;

コマンドと設定は公開されたREADMEから抽出されます。展開前に公式ドキュメントで前提条件、環境変数、リリース固有のオプションを確認してください。

公式ドキュメント

プロジェクトメンテナの信頼できる情報源を続けてください。

このページはサーバーのわかりやすいマップを提供します。正確なスキーマ、前提条件、設定、例、テスト、リリース、セキュリティ更新についてはリポジトリが権威を保持します。

ソースレコード

このカタログエントリのリリースとリポジトリのメタデータ。

公開リポジトリを見る ↗
バージョン
1.1.0
ライセンス
Apache-2.0
ツール
8
リビジョン
f8f251f4e49c
更新済み
2026年5月24日
トランスポートstdio