Dataverse MCPプラグイン、Claude Codeで使うために越える2段の権限ゲート
Dataverse MCPプラグインの導入は1コマンドで完了する。Claude Codeで /plugin install dataverse@claude-plugins-official を実行すれば、Python3・PAC CLI・.NET SDK・Azure CLI・Node.js・Dataverse CLI・Gitの一式が自動で揃う。 難しいのはその先だ。接続を成立させるには、テナント全体の管理者同意(G1)と環境ごとの許可リスト登録(G2)という2段のゲートが待つ。どちらも迂回できない。そしてG2にはManaged Environmentが必須条件であり、Developer Plan環境ではデフォルトで設定画面が現れない可能性がある。 この記事では「どのテナントでMCPが通るか」の判断軸を整理する。対象読者は、Claude CodeやCursorからDataverseを操作しようとしている個人開発者・受託開発者。前提:Power Platformの環境概念(Dataverseテナント・環境・Managed Environment)について基礎知識があること。 2段ゲートの全体像:先に地図を見ておくMCP接続が成立するまでの構造はこうなっている。 [Claude Code] ↓ プラグイン導入 (/plugin install 1コマンド) [G1: テナント全体の管理者同意] ↓ グローバル管理者 or 特権ロール管理者が承認 [G2: 環境ごとの許可リスト登録] ↓ Managed Environment が有効な環境のみ設定可能 [Dataverse MCP Server] ↓ [Dataverseデータ操作(読み取り・書き込み・削除系)] G1→G2の順に通過が必要で、G1を通過していてもG2が設定されていなければMCPは機能しない。2段とも「自分が管理者でないと動かせない」仕組みになっている。 G1:テナント全体の管理者同意承認者:Azure ADのグローバル管理者、または特権ロール管理者。 プラグインはテナントIDとクライアントID入りの同意URLを自動生成して案内する。承認操作そのものはプラグインでは代行できない。一次ソース:Dataverse Plugin Is Now on the Claude Marketplace(Microsoft Power Platform Blog) 顧客テナントでは、G1の時点で顧客側のグローバル管理者の承認が必要になる。管理者を説得できなければMCP接続は始まらない。 G2:環境ごとの許可リスト登録G1通過後、使いたい環境ごとに許可リストへの追加が必要だ。 操作パス:Power Platform管理センター → 管理 → 環境 → (対象環境名)→ 設定 → 製品 → 機能 →「Dataverse MCP Server」セクション →「Allow MCP clients to interact with Dataverse MCP server」をオン。 ...