従来の管理コンソールやカスタムAPIスクリプトでアイデンティティインフラストラクチャを管理するのは、反復的でかつ多くのコンテキストを必要とするため、時間がかかります。アカウントをすばやく検索するには、管理コンソールで数回クリックする必要があります。一括割り当てタスクとは、使い捨てのスクリプトを作成して維持管理することを意味します。監査のためにシステムログの一部を抽出するには、手動でフィルターを作成する必要があります。こうした業務上の負担は、時間の経過とともに積み重なっていきます。

Oktaでリソースを管理する際の作業を簡素化し、エージェントをOktaに簡単に接続できるようにするため、Okta Managed Model Context Protocol(MCP)サーバーが早期アクセスで利用可能になりました。その結果、自然言語を使用して、ユーザー、グループ、アプリ、ポリシー、システムログ、ガバナンスワークフローなどを操作できます。

これにより、普段お使いの対話型AIツールから直接Okta環境を管理できるようになります。Okta Managed MCP Serverは、AnthropicのClaude Desktop、Claude Code、Cursor、VS CodeなどのAIクライアント向けに、ターンキーのホスト型接続を提供します。カスタムのラッパーを構築したり、ローカルサーバーを保守したりする必要はありません。

お客様へのメリットは次のとおりです。

  • 自然言語で日常業務を効率化:ユーザー管理、グループ割り当て、システムログクエリ、アクセス承認を会話形式で実行できます。管理コンソールは不要です。
  • トークン効率の最適化で迅速な応答を実現:組み込みのトークン最適化機能により、エージェントが大量のペイロードを処理する場合でも、LLMのコストを低く抑えられます。
  • 一括リクエストを初回で正確に処理:通常ならコンソールで複数ステップでのクリック操作が必要となる、Oktaダッシュボードの定型タスク(ユーザーの一括更新やログクエリなど)を、1つのプロンプトで確実に行えます。スキーマ検証によってハルシネーションによるパラメーターが検出されるため、1つの不正なフィールド名によってAPIのレート制限が消費されません。

日常的なアイデンティティワークフローを合理化・スケールさせるために設計された組み込みツールについて、詳しく見ていきましょう。

自然言語プロンプトを使用して、日常業務を効率化する

ユーザープロファイルやグループメンバーシップの更新からアクセス要求の処理まで、日々のアイデンティティ業務を管理するには多くの場合、複数の管理コンソールを切り替えたり、使い捨てのスクリプトを作成したりする必要があります。Oktaのアイデンティティとアクセス管理およびOkta Identity Governanceの機能をOkta Managed MCP Serverに組み込むことで、日常的なアイデンティティ関連のワークフローを対話形式で処理できます。

  • ユーザーとグループの管理:コンソールのサブメニューを操作する代わりに、自然言語のプロンプトを使用して、ユーザーのステータス照会、プロファイル属性の更新、グループメンバーシップの割り当てを実行できます。
  • 対話形式の承認:承認者は、複数のポータルを切り替えることなく、保留中のリクエストや待機時間を要約するようAIにすばやく依頼できます。
  • 一括アクセス要求: マネージャーは、1回の対話型プロンプトでチーム全体のアプリへのアクセスをリクエストできます。
  • キャンペーンの監査: コンプライアンスチームは、AIに未処理の認定項目があるレビュー担当者を特定するよう依頼し、キャンペーンをスケジュールどおりに進めることができます。

トークンの効率とセキュリティを最適化して、迅速で安全な応答を実現する

エージェントが大規模なディレクトリのペイロードを処理する場合、LLM APIのコスト管理は課題となります。トークンの使用量を制御するため、管理対象サーバーにはネイティブトークンの最適化機能が搭載されています。

  • コンテキストツールセット:システムは、アクティブなユーザーのスコープに基づいてLLMに公開されるツールを動的に制限し、LLMのコンテキストの過負荷を回避します。
  • ペイロードのクリーンアップ: サーバーはメタデータをフラット化し、API応答をクリーンアップして、不要部分のないタブ区切り値(TSV)のテキストに変換します。これにより、Okta Managed MCP Serverの使用時にペイロードが小さく保たれ、トークンの消費量が削減されます。
  • リクエストサニタイザー: 組み込みのリクエストサニタイザーが、受信したツールリクエストを分析し、コマンドがOkta orgに到達する前にHTMLスクリプトインジェクションなどの悪意のある指示をブロックします。 

一括リクエストを初回で正確に処理する

自然言語で管理者の操作を一括実行すると、時間を大幅に節約できますが、不正なリクエストによって1時間あたりのAPIレート制限を使い果たしてしまう可能性があります。AIツールが1つのパラメーターでハルシネーションを起こし、たとえば、フィールド名を「firstName」ではなく「firstName_attr」としてしまうと、その間違いによってバッチ内のすべてのレコードでエラーが発生します。

Okta Managed MCP Serverは、このような事態が発生する前に検知します。リクエストはすべて、送信前にOktaのAPIスキーマと照合されるため、エラーは最初の段階で検出・修正され、自然言語のインターフェイスを介した一括操作は、迅速かつ予測可能で、効率性が維持されます。

  • ペイロードの事前チェック:リクエストがOkta APIに到達する前に、OpenAPIの規格に照らしてフィールド名と構造を検証します。
  • 自動自己修正機能:属性名が誤っている場合に、AIエージェントに即座に実行可能なフィードバックを提供し、リクエストを修正してジョブを自動的に完了させます。

次のステップへ

Okta Managed MCP Serverでアイデンティティ業務を安全に効率化する方法については、重要なユースケースを詳しく解説したデモをご覧ください。

Vidyard video

本ブログで言及されている将来の製品、機能、仕様、認定に関する記述は、情報提供のみを目的としています。これらは提供を確約するものではなく、購入の意思決定を行う際に依拠すべきものではありません。本資料は、一般的な情報提供のみを目的としており、法律、プライバシー、セキュリティ、コンプライアンス、またはビジネスに関する助言を意図したものではありません。© Okta and/or its affiliates 2026.

アイデンティティ施策を推進