WireCanalby Qualiteg
corporate_fareつなぎ方ガイド

社内の MCP を、組織のメンバー全員が自分の AI から使う

会社の認証基盤(Google Workspace などの OIDC 対応 IdP)を canal に設定すると、 許可したドメインの組織メンバーが会社アカウントでログインして接続を許可できます。 メンバーの WireCanal アカウントは不要。退職時は会社側でアカウントを停止するだけで、接続も自動で止まります。

これは何ができる設定?

通常、canal への接続を許可できるのは canal のオーナー本人だけです。個人で使うぶんには十分ですが、 「部署の 50 人それぞれの ChatGPT から社内 MCP を使いたい」となると、全員分の許可をオーナーが押して回ることになってしまいます。

組織 IdP 連携を設定すると、接続の許可画面のログインが会社の Google ログインに切り替わり、 許可したドメイン(例example.co.jp)のメンバーが自分で許可を押せるようになります。

lightbulb前提

組織 IdP 連携はプロ以上のプランでご利用いただけます。 そのほか、MCP canal が動いていること(まだの方はChatGPT とつなぐなどのガイドを先にどうぞ)、 会社の認証基盤が OIDC に対応していること(Google Workspace ならそのまま使えます)、 使う AI の「対応サービス」(例 ChatGPT)を canal で有効化してあることが前提です。

Step 1: 会社の認証基盤に、WireCanal をクライアント登録する

Google Workspace の場合は、Google Cloud コンソールの「認証情報」で OAuth クライアントを 1 つ作ります (会社によっては情シス部門にお願いする作業です。初回の 1 回だけで、以後のメンバー追加では不要です)。

1

OAuth クライアント ID を作成する

Google Cloud コンソール → API とサービス → 認証情報 → 「OAuth クライアント ID を作成」。 アプリケーションの種類はウェブ アプリケーション、名前は任意(例「WireCanal 組織IdP連携」)です。

Google Cloud で OAuth クライアント ID を作成
種類「ウェブ アプリケーション」で作成
2

リダイレクト URI に WireCanal を登録する

「承認済みのリダイレクト URI」に次の 1 行を追加して「作成」します(この値は WireCanal の設定画面にコピー付きで表示されます)。

リダイレクト URI
https://app.wirecanal.com/oauth/idp/callback
承認済みのリダイレクト URI に WireCanal のコールバックを追加
リダイレクト URI に上の 1 行を追加
3

クライアント ID とシークレットを控える

作成するとクライアント IDクライアント シークレットが表示されます。 シークレットはこのダイアログ限りの表示なので、この場で控えてください(次の Step 2 で WireCanal に貼り付けます)。

クライアント ID とシークレットの表示
ID とシークレットを控える(画像のシークレットは伏せてあります)
Google 側はこれで完了。次は WireCanal に貼り付けます。

Step 2: WireCanal に IdP 設定を追加する

4

「MCP 接続」タブ → 組織 IdP 連携 → IdP 設定を追加

canal 詳細の「MCP 接続」タブにある「組織 IdP 連携」カードから「IdP 設定を追加」を開き、4 つ入力して保存します。

WireCanal の IdP 設定追加画面
保存時に issuer の実在を自動確認するので、打ち間違いはその場で分かります

Step 3: canal に割り当てる

5

「この canal に割り当てる」を押す

作った IdP 設定を選んで割り当てると、カードが「委譲中」表示になります。これでオーナーの設定は完了です。 以降、この canal の接続許可画面は会社の Google ログインに切り替わります(オーナー本人のログインでの許可も引き続き使えます)。

IdP を canal に割り当てて委譲中の表示
「委譲中」になれば設定完了
ここからはメンバー側。Slack などで canal の URL を共有するだけです。

メンバー側: URL を貼って、会社アカウントで許可する

6

自分の AI に canal の URL を登録する

メンバーは、オーナーから受け取った canal の URL(例https://<ホスト名>/mcp)を自分の AI に貼るだけです。 ChatGPT なら「プラグイン」→「アプリを作成」に名前と URL を入れて作成します(詳しい手順はこちら)。

ChatGPT に canal の URL を貼って作成
名前と URL だけで OK(OAuth の詳細設定は不要)
7

サインインして接続を始める

ChatGPT に追加するダイアログ
「サインイン」を押すと接続の許可へ進みます
8

会社アカウントでログインして「許可する」

ログイン画面が会社の Google ログインになっているので、会社アカウントでログインします。 許可ドメインのアカウントなら WireCanal の許可画面が開くので、「許可する」を押すだけで接続完了です。

組織アカウントでログインした接続の許可画面
「組織アカウント 〜 としてログイン中です」と表示されます
verified_user組織外のアカウントは通りません

許可ドメイン以外のアカウント(個人の Gmail など)でログインすると、下のように断られます。誰が入れるかを決めるのは、オーナーが設定した許可ドメインです。

組織外アカウントが断られる画面
組織外のアカウントは「組織のアカウントではありません」と表示されて進めません
9

使ってみる

あとは普通にチャットで頼むだけ。手元の MCP サーバーが返した実データが答えに使われます。

ChatGPT のチャットで社内 MCP のツールを呼び出し
社内 MCP の実データが返ってくれば成功

その後の運用

lightbulb会社の設定でログインが止まる場合

Workspace の管理者が外部アプリへのログインを制限している会社では、管理コンソールで WireCanal のクライアント ID を許可してもらう必要があります(メンバーのログイン時にその旨のメッセージが表示されます)。

プログラムから設定したい場合は、公開 API(組織 IdP 連携のエンドポイント)からも同じことができます。

穴を開けずに、つなぐ。

登録は無料。カード不要で、いますぐ最初の canal を作れます。
(現在は招待制です。詳しくはお問い合わせください)

導入を相談