---
title: 【Okta for AI Agents】Slack MCP 呼び出しを Resource connections で制御してみた【生成AIセキュリティ対策シリーズ】｜Nextmode Blog
description: Okta for AI Agentsを用いて、Slack MCPとの接続を管理する方法を解説。Bot Tokenなしでの実装と接続制御についても紹介。
image: https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/%E7%94%9F%E6%88%90AI%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3_Okta.png
---

[![nextmode blog](https://info.nextmode.co.jp/hubfs/raw_assets/public/NextMode_Theme/nextmode%20blog.png)](https://info.nextmode.co.jp/blog)

[ホワイトペーパー](https://info.nextmode.co.jp/white-paper/) [資料請求](https://info.nextmode.co.jp/request/) [お問い合わせ](https://nextmode.co.jp/contact/)

- [会社TOP](https://nextmode.co.jp/)
- [生成AIセキュリティ](https://nextmode.co.jp/services/ai/security/)
- [SaaSライセンス＆サポート](https://nextmode.co.jp/services/saas/)
  
    - [Oktaライセンス＆サポート](https://nextmode.co.jp/services/saas/okta/)
    - [Netskopeライセンス＆サポート](https://nextmode.co.jp/services/saas/netskope/)
    - [Notionライセンス＆サポート](https://nextmode.co.jp/services/saas/notion/)
    - [Asanaライセンス＆サポート](https://nextmode.co.jp/services/saas/asana/)
    - [SysCloudライセンス＆サポート](https://nextmode.co.jp/services/saas/syscloud/)
    - [CrowdStrikeライセンス＆サポート](https://nextmode.co.jp/services/saas/crowdstrike/)
- [AWS総合支援](https://nextmode.co.jp/services/aws/)
  
    - [AWS導入コンサル・構築](https://nextmode.co.jp/services/aws_consulting/)
    - [AWS運用・保守代行](https://nextmode.co.jp/services/aws_operation/)
- [導入事例](https://nextmode.co.jp/casestudy/)
- [会社情報](https://nextmode.co.jp/company/)
- [セミナー](https://info.nextmode.co.jp/seminar/)
- [ブログ](https://info.nextmode.co.jp/blog)

[![YouTube](https://nextmode.co.jp/assets/images/common/icon_youtube.svg)](https://www.youtube.com/@nextmode) <https://x.com/Nextmode_Inc>

目次

 2026/08/18 08:00

# 【Okta for AI Agents】Slack MCP 呼び出しを Resource connections で制御してみた【生成AIセキュリティ対策シリーズ】

[» Okta](https://info.nextmode.co.jp/blog/tag/okta) [» 技術](https://info.nextmode.co.jp/blog/tag/技術) [» 生成AIセキュリティ対策シリーズ](https://info.nextmode.co.jp/blog/tag/生成aiセキュリティ対策シリーズ) [» AI](https://info.nextmode.co.jp/blog/tag/ai)

[テクニカルサポート](https://info.nextmode.co.jp/blog/author/tech-support)

共有： [facebook-f icon](http://www.facebook.com/share.php?u=https://info.nextmode.co.jp/blog/okta-ai-agents-slack-mcp) [linkedin-in icon](http://www.linkedin.com/shareArticle?mini=true&url=https://info.nextmode.co.jp/blog/okta-ai-agents-slack-mcp) [Twitter icon](https://twitter.com/intent/tweet?url=https://info.nextmode.co.jp/blog/okta-ai-agents-slack-mcp) [pinterest-p icon](http://pinterest.com/pin/create/link/?url=https://info.nextmode.co.jp/blog/okta-ai-agents-slack-mcp) [envelope icon](mailto:?body=https://info.nextmode.co.jp/blog/okta-ai-agents-slack-mcp)

## **はじめに**

こんにちは、ネクストモード株式会社テクニカルサポート担当です。

これまで、Okta for AI Agents の全体像や Amazon Bedrock AgentCore エージェントのインポート、認可の土台になる ID-JAG トークン交換までを順に見てきました。今回はその続きで、Okta for AI Agents が答える 3 つの問いのうち、**「What can they connect to?（何に接続できるか）」** に踏み込みます。

AgentCore Runtime 上のエージェントに Slack の Bot Token を持たせず、Okta の OAuth STS（Brokered Consent）でその都度発行される access token だけで remote Slack MCP を呼びます。そのうえで管理者が Slack の接続を切ったら、本当に止まるのか、まで確認しました。

AWS の ECR や CloudWatch の画面にはあまり立ち入らず、次の 3 点に絞っています。

1. Slack アプリ準備と Resource server（STS）設定
2. Okta Admin Console での接続先登録と Resource connections
3. **Slack Resource connection の許可／拒否が、実際の Slack 読取結果として見えること**（Bot Token なし）

いちばん最初からうまくいったわけではなく、Redirect URI の不足や、「先に Cross App Access（XAA）で通せないか」といった寄り道もありました。本筋のあとに、その話も書きます。

※本記事は執筆時点の情報に基づきます。Early Access や仕様変更により、画面や挙動が変わる場合があります。最新情報は公式ドキュメントをご確認ください。

 

## **今回確認したこと**

- Slack アプリを作り、Okta の Slack アプリ **Resource server（STS）** に Client ID / secret / scopes を載せる
- AI Agent の Resource connections に Slack を追加し、Resource Indicator をエージェントへ渡す
- Runtime に `SLACK_BOT_TOKEN` を置かず、公開チャンネルの履歴を実際に読ませる
- Slack Resource connection を Deactivate すると履歴は読めなくなり、Activate すると再び読める
- 初回の同意と、Redirect URI まわりのハマりどころ

「呼べた／呼べない」だけだと味気ないので、**読めた中身が本物の Slack であること**と、**接続を外すと止まること**を同じ検証のなかで揃える、というのが今回のゴールです。

 

## **今回の検証構成**

構成は **remote Slack MCP + Okta OAuth STS** です。エージェントは remote Slack MCP を、STS で受け取った Slack access token だけで呼びます。`xoxb-...` のような Bot Token は常設しません。

環境は、AgentCore Runtime（東京）、Okta for AI Agents に取り込み済みの `agentcore_demo`、検証用 Slack アプリ、remote MCP です。エージェントに Management API 用のトークンは持たせていません。応答の画面は、同じエージェントをローカルのチャットから叩いた結果です。

 

## **Slack アプリの準備**

STS で仲介するにしても、Slack 側には OAuth クライアント（アプリ）が必要です。

1. [Slack API](https://api.slack.com/apps) でアプリを作ります。
2. **OAuth & Permissions** で remote MCP が使うスコープを付けます。
3. 同じ画面の **Redirect URLs** に、Okta STS のコールバック（`https://{Your Okta Domain}/oauth2/v1/sts/callback`）を追加します。
4. **Basic Information** の **App Credentials** から Client ID / Client secret を控えます。

 

## **Okta 側の設定**

ここからが今回の検証の本編です。Okta Admin Console で、Slack 向けの Resource server（STS）と、エージェントの Resource connections を設定します。

> **補足：** 2026.08.0 から画面構成が変わり、Resource server / MCP Servers は Applications and Resources 配下にあります。AI Agents は従来どおり Directory 配下です。

役割を先に整理すると、次のようになります。

- Resource server：Slack OAuth クライアント情報を持つ場所
- Resource connections：AI Agent に接続許可を与える場所
- Resource Indicator（ORN）：AgentCore Runtime に渡す値

設定の流れは次のとおりです。

1. Slack アプリ統合の Resource server で STS を有効にし、Client ID / Client secret / scopes を載せます。
2. AI Agent の Resource connections に Slack を追加し、ACTIVE にします。
3. 接続詳細の Resource Indicator（ORN）を控えて、エージェントへ渡します。

### **Resource server を設定する**

1. Okta Admin Console \> Applications and Resources \> Applications で、Slack のアプリ統合を開きます。
2. **Resource server** タブを開きます。
3. **Security token service (STS)** を選び、**Edit** をクリックします。  
   ![Okta Admin Console の Resource server タブで、Security token service（STS）の設定を編集する画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-01.png?width=1000&height=688&name=okta-ai-agents-slack-mcp-01.png)
4. Slack アプリの Client ID / Client secret と、remote MCP で使う scopes を入力して **Save** します。  
   ![Okta の STS 設定で Slack アプリの Client ID、Client secret、scopes を入力して保存する画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-02.png?width=1000&height=825&name=okta-ai-agents-slack-mcp-02.png)
5. **Enabled** と表示されていることを確認します。  
   ![Okta の Resource server 画面で Security token service（STS）が Enabled になっていることを示す画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-03.png?width=1000&height=435&name=okta-ai-agents-slack-mcp-03.png)

### **Resource connections に載せる**

続いて、前回までの記事で取り込み済みの AI Agent（検証では `agentcore_demo`）に、Slack を接続先として追加します。ここで許可したアプリに対してだけ、エージェントが STS を進められることを確認します。

1. Okta Admin Console \> Directory \> AI Agents で対象エージェントを開き、**Resource connections** を表示します。  
   ![Okta Admin Console の AI Agent 詳細で、Resource connections を表示して接続先を追加する画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-04.png?width=1000&height=627&name=okta-ai-agents-slack-mcp-04.png)
2. Resource type として **Application** を選び、Connect to では **App configured for AI Agent access** を選択します。  
   ![Okta の Resource connection 追加画面で、Resource type に Application、接続方法に AI Agent access 用アプリを選ぶ画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-05.png?width=1000&height=961&name=okta-ai-agents-slack-mcp-05.png)
3. Application instance で Okta で作成済みのアプリケーションを選択し Add をクリックします。この画面で表示される **Resource Indicator** は AgentCore Runtime に設定します。  
   ![Okta の Resource connection 追加画面で Slack アプリを選択し、AgentCore Runtime に渡す Resource Indicator を確認する画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-07.png?width=1000&height=644&name=okta-ai-agents-slack-mcp-07.png)
4. Resource connections に Application として Slack が追加されていることを確認します。  
   ![Okta の AI Agent 詳細で、Slack が Application の Resource connection として追加されていることを示す画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-08.png?width=1000&height=671&name=okta-ai-agents-slack-mcp-08.png)

## チャット UI で挙動を確認する

確認は、次の流れで進めました。

1. チャット UI から、対象ユーザーとしてエージェントに質問する
2. エージェントが Okta の OAuth STS を使って Slack MCP 用の access token を取得する  
   ![チャット UI からエージェントを呼び出した際に、Okta の OAuth STS 経由で Slack MCP 用の access token 取得へ進むことを示す実行ログ](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-09.png?width=1000&height=906&name=okta-ai-agents-slack-mcp-09.png)
3. 初回はユーザー同意が必要なので、Slack の同意画面で許可したあと、同じユーザーとしてエージェントを再実行する  
   ![初回実行時に Slack へのアクセス同意が必要であることをエージェントの応答として示す画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-10.png?width=1000&height=607&name=okta-ai-agents-slack-mcp-10.png)
4. 同意後にもう一度呼ぶと、Slack チャンネル内の投稿履歴が表示されることを確認する

Bot Token を使わずに Slack の履歴を読めるかどうか、そして Resource connection を切り替えたときにエージェントの応答が変わるかどうかを、このあと確認していきます。

### **許可時に読めた内容**

MCP の呼び出しが成功しただけでは、実際に Slack の投稿を取得できているかまでは判断できません。そこで、公開情報のみを扱う RSS フィード用の Slack チャンネルを対象に、エージェントから最新の投稿と直近の要約を取得できるか確認しました。応答にはチャンネル情報と実際のメッセージが含まれており、Slack 側のデータを参照できていることを確認できました。

![エージェントが Slack の公開チャンネル #feed-auth0 から最新メッセージと直近の要約を取得できたことを示す画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-11.png?width=1000&height=906&name=okta-ai-agents-slack-mcp-11.png)

これで、エージェント側に Bot Token を持たせなくても Slack の履歴を読めることを確認できました。

 

## 接続を無効化すると本当に止まるのか

続いて、同じ構成のまま Okta 側の Slack Resource connection だけを切り替えてみます。まずは有効な状態で読めることを確認し、そのあと無効化したときの挙動を見ていきます。

| **Slack Resource connection** | **エージェントの応答** |
| --- | --- |
| ACTIVE（同意済み） | `#feed-auth0` の履歴が返る（上図） |
| INACTIVE | 接続は管理者によって許可されていない、と返る |
| 再 ACTIVE | 再び `#feed-auth0` を読める |

具体的な設定変更は次のとおりです。

1. Resource connection から Slack を INACTIVE 状態にします。  
   ![Okta の AI Agent 詳細で Slack Resource connection を INACTIVE に切り替える画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-12.png?width=1000&height=671&name=okta-ai-agents-slack-mcp-12.png)
2. 同じ呼び出しが失敗することを確認します。管理者によって許可されていない、と返ります。  
   ![Slack Resource connection を無効化した状態で、エージェントが管理者により接続を許可されていないと返す画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-13.png?width=1000&height=906&name=okta-ai-agents-slack-mcp-13.png)
3. もう一度 Activate して、同じ呼び出しを行います。再び Slack チャンネル内の投稿履歴を読めることを確認しました。

なお、エージェント側には Slack の Bot Token は設定しておらず、STS 経由で取得した access token だけで Slack MCP を呼び出しています。

 

## **設定時に注意したいポイント**

ここからは、検証中につまずいたポイントを整理します。特に Redirect URI と Resource Indicator は、設定ミスに気づきにくい箇所でした。

### **Redirect URI を Slack 側にも登録する**

Okta STS のコールバック URL は、Slack アプリの **Redirect URLs** にも登録しておく必要があります。Okta 側で Resource server を設定していても、Slack 側に未登録のままだと、同意時に `redirect_uri did not match any configured URIs` で止まります。

### **Resource Indicator（ORN）を指定する**

STS の target としてエージェントに渡す値は、Resource server の URL ではなく、Resource connection 詳細に表示される **Resource Indicator（ORN）** でした。remote Slack MCP の URL をそのまま渡すと `invalid_target` になるため、ここは混同しやすいポイントです。

### **Cross App Access（XAA）ではなく STS を選んだ理由**

前回までの記事で ID-JAG を扱っていたので、最初は Slack も **Cross App Access（XAA）** で同意なしに接続できないかと考えました。ただ、Slack MCP を STS で動かすだけなら、この確認は必須ではありません。ここでは、今回 STS を選んだ理由として整理しておきます。

ポイントは、エージェントが ID-JAG を渡す相手です。ID-JAG を受け取るのは Okta ではなく、**接続先 MCP の認可サーバ**です。そのため、接続先の認可サーバが ID-JAG に対応しているかを `.well-known/oauth-authorization-server` で確認します。見るポイントは次の 2 つです。

- `grant_types_supported` に `urn:ietf:params:oauth:grant-type:jwt-bearer` があるか
- `authorization_grant_profiles_supported` に `urn:ietf:params:oauth:grant-profile:id-jag` があるか

執筆時点の Slack MCP の metadata から、判断に使ったキーだけ抜粋します（[metadata](https://mcp.slack.com/.well-known/oauth-authorization-server)）。実際の応答には `authorization_endpoint` や `scopes_supported` などもあります。

![Slack MCP の認可サーバ metadata で、grant types が authorization\_code と refresh\_token のみであることを確認する画面](https://info.nextmode.co.jp/hs-fs/hubfs/okta-ai-agents-slack-mcp-14.png?width=1000&height=232&name=okta-ai-agents-slack-mcp-14.png)

なので今回は、公開されている認可の手順に合わせて **STS（Brokered Consent）** で進めています。初回だけ同意があって、そのあとは Admin の Resource connection で止められる、という動きになりました。

同じ metadata を Notion MCP で見ると、様子が違います。こちらも判断に使ったキーだけ抜粋します（[metadata](https://mcp.notion.com/.well-known/oauth-authorization-server)）。

```

```

こちらには jwt-bearer と `id-jag` が載っています。[Okta OIN の Notion](https://www.okta.com/integrations/notion/) にも Cross App Access があり、Brokered Consent はありません。**次回は Notion MCP を XAA で検証してみる予定**です。同じ「何に接続できるか」でも、接続先の metadata によって経路が分かれそうです。

 

## **今回わかったこと**

今回の検証では、Slack MCP を Okta の STS 経由で呼び出し、Resource connection の切り替えがエージェントの応答に反映されるところまで確認できました。

- Slack アプリ、Resource server（STS）、Redirect URI（STS callback）を組み合わせて設定できた
- Resource Indicator（ORN）を渡すことで、Bot Token なしで remote Slack MCP から公開チャンネルの履歴を読めた
- Slack Resource connection を ACTIVE／INACTIVE／再 ACTIVE に切り替えることで、許可・拒否・復帰をエージェントの応答として確認できた
- 未同意時の同意要求、Redirect URI 不足、Resource Indicator の指定ミスを切り分けられた

 

## **今回の検証範囲外**

今回は Resource connection による接続制御の確認に絞ったため、次の内容は扱っていません。

- 監査ログを含めた運用設計
- Slack MCP で利用するスコープの最小化
- Slack MCP を XAA（ID-JAG → Slack access token）で呼び出す検証
- Notion MCP を XAA で呼び出す検証（次回予定）

 

## **おわりに**

今回は、Okta for AI Agents の **「What can they connect to?（何に接続できるか）」** を Slack MCP で確認しました。AgentCore Runtime 上のエージェントには Bot Token を置かず、Okta の OAuth STS（Brokered Consent）で発行される access token だけで remote Slack MCP を呼び、公開 RSS の `#feed-auth0` を読めるところまで確認しています。

ここで効いていたスイッチは、AWS 側の設定ではなく **AI Agent の Slack Resource connection** でした。Resource connection を切ると読めなくなり、戻すと再び読めるため、接続制御が机上の設定ではなく、実際のエージェント応答にも反映されることを確認できました。

当初は ID-JAG の延長で Slack も XAA に寄せられないかと考えましたが、執筆時点の Slack metadata には jwt-bearer も `id-jag` もありませんでした。そのため今回は、Slack 公式の OAuth 手順に合わせて **STS（Brokered Consent）** で進めています。

シリーズの次は、同じ問いを接続先だけ変えます。Notion MCP の metadata には jwt-bearer と `id-jag` が載っており、OIN 側は Cross App Access で Brokered Consent はありません。次回は Notion MCP を題材に、**Cross App Access（XAA）** で「同意画面を挟まず、管理者が接続を管理する」経路を見てみます。

 

## **参考リンク**

- [【Okta for AI Agents】Amazon Bedrock AgentCore のエージェントをインポートしてみた](https://info.nextmode.co.jp/blog/okta-amazon-bedrock-agent-import)
- [【Okta】取り込み済み AgentCore エージェントの認可土台として ID-JAG トークン交換を検証してみた](https://info.nextmode.co.jp/blog/okta-ai-agents-token-exchange)
- [【Okta】Okta for AI Agents とは？シャドー AI 時代に備えるエージェント管理の全体像【生成AIセキュリティ対策シリーズ】](https://info.nextmode.co.jp/blog/okta-for-ai-agents-overview)
- [Slack MCP の認可サーバ metadata](https://mcp.slack.com/.well-known/oauth-authorization-server)
- [Notion MCP の認可サーバ metadata](https://mcp.notion.com/.well-known/oauth-authorization-server)
- [Slack MCP server](https://docs.slack.dev/ai/slack-mcp-server)
- [Add MCP servers](https://help.okta.com/oie/en-us/content/topics/ai-agents/ai-agent-mcp-server.htm)
- [Configure resource server connectors](https://help.okta.com/oie/en-us/content/topics/ai-agents/ai-agent-resource-server-connector.htm)
- [Connect AI agents to resources](https://help.okta.com/oie/en-us/content/topics/ai-agents/ai-agent-connected-resource.htm)
- [Set up AI agent token exchange（Resource server）](https://developer.okta.com/docs/guides/ai-agent-token-exchange/resourceserver/main/)
- [Secure an Amazon Bedrock AgentCore agent](https://developer.okta.com/docs/guides/ai-agent-secure-amazon-bedrock/main/)
- [Okta Integration Network: Slack](https://www.okta.com/integrations/slack/)
- [Okta Integration Network: Notion](https://www.okta.com/integrations/notion/)

### Okta に関するお問い合わせ

AI エージェントのアイデンティティ管理やセキュリティ統制に関するご相談は、ネクストモードまでお気軽にお問い合わせください。

[![SaaSバナー\_Okta](https://hubspot-no-cache-na2-prod.s3.amazonaws.com/cta/default/20481958/interactive-256988631778.png)](https://info.nextmode.co.jp/hs/cta/wi/redirect?encryptedPayload=AVxigLJWruEj0mpKjS%2FjBC5uzTQfT7BLYkFl%2FJXaDdCaIGco83fnrX0OC%2BKuoTYn2hrnqkgYMUaOpwrgqARB%2BYLU2o4we3br%2BkLuUzqNmX3R8UcZrMqb8I3o%2BFYXBI0knNYhNoamPjO5Nt6805M9uq%2FAR%2Fr1Y45sVzxAI2uSXCNe6rOs%2BMjZXB57%2FzL%2B0L9XXg%3D%3D&webInteractiveContentId=256988631778&portalId=20481958)

### 関連記事

[![【Oktane26】セッション：Okta Workflows 顧客事例と今後のロードマップ](https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane26.png) 【Oktane26】セッション：Okta Workflows 顧客事例と今後のロードマップ ![](https://info.nextmode.co.jp/hubfs/kusumi.png) kusumin 2026/09/24](https://info.nextmode.co.jp/blog/oktane26-workflows-flowcase)

[![【Oktane26】セッション：AI エージェント接続の安全と使いやすさを両立する Cross App Access](https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane26.png) 【Oktane26】セッション：AI エージェント接続の安全と使いやすさを両立する Cross App Access ![](https://info.nextmode.co.jp/hubfs/avator_yukinawa.jpg) yuki 2026/09/24](https://info.nextmode.co.jp/blog/oktane26-cross-app-access-ai-agents)

[![【Oktane26】Day3 基調講演：How Did I Get Here?: The Ascent of an Unlikely CEO](https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/oktane26.png) 【Oktane26】Day3 基調講演：How Did I Get Here?: The Ascent of an Unlikely CEO ![](https://info.nextmode.co.jp/hubfs/oharafu.png) おはらふ 2026/09/24](https://info.nextmode.co.jp/blog/oktane26-day3-keynote)

### Category

[» 技術](https://info.nextmode.co.jp/blog/tag/技術) [» Okta](https://info.nextmode.co.jp/blog/tag/okta) [» Notion](https://info.nextmode.co.jp/blog/tag/notion) [» イベントレポート](https://info.nextmode.co.jp/blog/tag/イベントレポート) [» Netskope](https://info.nextmode.co.jp/blog/tag/netskope) [» CrowdStrike](https://info.nextmode.co.jp/blog/tag/crowdstrike) [» Notion AI](https://info.nextmode.co.jp/blog/tag/notion-ai) [» AWS](https://info.nextmode.co.jp/blog/tag/aws) [» Asana](https://info.nextmode.co.jp/blog/tag/asana) [» カルチャー](https://info.nextmode.co.jp/blog/tag/カルチャー) [» ワーケーション](https://info.nextmode.co.jp/blog/tag/ワーケーション) [» 生成AIセキュリティ対策シリーズ](https://info.nextmode.co.jp/blog/tag/生成aiセキュリティ対策シリーズ) [» Oktane25](https://info.nextmode.co.jp/blog/tag/oktane25) [» SaaS](https://info.nextmode.co.jp/blog/tag/saas) [» re:Invent](https://info.nextmode.co.jp/blog/tag/reinvent) [» AI](https://info.nextmode.co.jp/blog/tag/ai) [» リモートワーク](https://info.nextmode.co.jp/blog/tag/リモートワーク) [» Keeper](https://info.nextmode.co.jp/blog/tag/keeper) [» ネクストモードアドベントカレンダー2024](https://info.nextmode.co.jp/blog/tag/ネクストモードアドベントカレンダー2024) [» Oktane24](https://info.nextmode.co.jp/blog/tag/oktane24) [» Oktane23](https://info.nextmode.co.jp/blog/tag/oktane23) [» Asana AI](https://info.nextmode.co.jp/blog/tag/asana-ai) [» Slack](https://info.nextmode.co.jp/blog/tag/slack) [» Oktane26](https://info.nextmode.co.jp/blog/tag/oktane26) [» OIGシリーズ](https://info.nextmode.co.jp/blog/tag/oigシリーズ) [» その他](https://info.nextmode.co.jp/blog/tag/その他) [» 脱Excelシリーズ](https://info.nextmode.co.jp/blog/tag/脱excelシリーズ) [» Oktane22](https://info.nextmode.co.jp/blog/tag/oktane22) [» SysCloud](https://info.nextmode.co.jp/blog/tag/syscloud) [» Google](https://info.nextmode.co.jp/blog/tag/google) [» HubSpot](https://info.nextmode.co.jp/blog/tag/hubspot) [» Zapier](https://info.nextmode.co.jp/blog/tag/zapier) [» Azure AD](https://info.nextmode.co.jp/blog/tag/azure-ad) [» Entra ID](https://info.nextmode.co.jp/blog/tag/entra-id) [» Googleドライブ](https://info.nextmode.co.jp/blog/tag/googleドライブ) [» SentinelOne](https://info.nextmode.co.jp/blog/tag/sentinelone) [» ゼロトラスト](https://info.nextmode.co.jp/blog/tag/ゼロトラスト) [» DocuSign](https://info.nextmode.co.jp/blog/tag/docusign) [» Jamf](https://info.nextmode.co.jp/blog/tag/jamf) [» セキュリティ対策](https://info.nextmode.co.jp/blog/tag/セキュリティ対策) [» トラブルシューティング](https://info.nextmode.co.jp/blog/tag/トラブルシューティング) [» 利用者目線](https://info.nextmode.co.jp/blog/tag/利用者目線) [» 運用](https://info.nextmode.co.jp/blog/tag/運用) [» GitHub](https://info.nextmode.co.jp/blog/tag/github) [» GitHub Gist](https://info.nextmode.co.jp/blog/tag/github-gist) [» JOUG](https://info.nextmode.co.jp/blog/tag/joug) [» Notion Calendar](https://info.nextmode.co.jp/blog/tag/notion-calendar) [» Proflly](https://info.nextmode.co.jp/blog/tag/proflly) [» kintone](https://info.nextmode.co.jp/blog/tag/kintone)

[![ネクストモード株式会社](https://nextmode.co.jp/assets/images/common/logo_white.svg)](https://nextmode.co.jp/)

Service

- [生成AIセキュリティ](https://nextmode.co.jp/services/ai/security/)
- [SaaSライセンス＆サポート](https://nextmode.co.jp/services/saas/) 
    - [Oktaライセンス＆サポート](https://nextmode.co.jp/services/saas/okta/)
    - [Netskopeライセンス＆サポート](https://nextmode.co.jp/services/saas/netskope/)
    - [Notionライセンス＆サポート](https://nextmode.co.jp/services/saas/notion/)
    - [Asanaライセンス＆サポート](https://nextmode.co.jp/services/saas/asana/)
    - [SysCloudライセンス＆サポート](https://nextmode.co.jp/services/saas/syscloud/)
    - [CrowdStrikeライセンス＆サポート](https://nextmode.co.jp/services/saas/crowdstrike/)
    - [Keeperライセンス＆サポート](https://nextmode.co.jp/services/saas/keeper/)
- [AWS総合支援](https://nextmode.co.jp/services/aws/) 
    - [AWS導入コンサル・構築](https://nextmode.co.jp/services/aws_consulting/)
    - [AWS運用・保守代行](https://nextmode.co.jp/services/aws_operation/)

Company

- [会社情報](https://nextmode.co.jp/company/)
- [サービス一覧](https://nextmode.co.jp/services/)
- [導入事例](https://nextmode.co.jp/casestudy/)
- [お知らせ](https://nextmode.co.jp/news/)
- [サステナビリティ](https://nextmode.co.jp/sustainability/)
- [採用](https://nextmode.co.jp/recruit/)
- [私たちの働き方](https://nextmode.co.jp/workstyle/)
- [カルチャー](https://nextmode.co.jp/culture/)

Contact

- [お問い合わせ](https://nextmode.co.jp/contact/)
- [資料請求](https://info.nextmode.co.jp/request/)

Media

- [セミナー](https://info.nextmode.co.jp/seminar)
- [ブログ](https://info.nextmode.co.jp/blog)
- [ホワイトペーパー](https://info.nextmode.co.jp/white-paper/)

- [![ネクストモード公式YouTubeチャンネル](https://nextmode.co.jp/assets/images/common/icon_youtube.svg)](https://www.youtube.com/channel/UCeW8ocoe9C3E0GOINh167MA)
- [![ネクストモード公式Xアカウント](https://nextmode.co.jp/assets/images/common/icon_x.svg)](https://twitter.com/Nextmode_Inc)

[English](https://nextmode.co.jp/en/)

- [NTTグループカスタマーハラスメント基本方針](https://group.ntt/jp/group/customer_harassment/)
- [就活ハラスメント防止方針](https://docs.nextmode.co.jp/nextmode_recruit_harassment.pdf)

- 運用アシスタント利用規約([AWS](https://docs.nextmode.co.jp/nextmode-unyo-assistant-aws-terms-of-use.pdf)/[Azure](https://docs.nextmode.co.jp/nextmode-unyo-assistant-azure-terms-of-use.pdf))
- [日中運用支援定型約款](https://docs.nextmode.co.jp/nextmode-nittyu-unyo-shien-terms-of-use.pdf)
- [定型約款](https://docs.nextmode.co.jp/nextmode-standard-contracts.pdf)

[プライバシーポリシー](https://nextmode.co.jp/company/privacy.html)

Copyright(c) Nextmode, Inc.

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "テクニカルサポート",
    "url" : "https://info.nextmode.co.jp/blog/author/tech-support"
  },
  "dateModified" : "2026-08-18T12:05:15.265Z",
  "datePublished" : "2026-08-17T23:00:00.000Z",
  "headline" : "【Okta for AI Agents】Slack MCP 呼び出しを Resource connections で制御してみた【生成AIセキュリティ対策シリーズ】｜Nextmode Blog",
  "image" : [ "https://info.nextmode.co.jp/hubfs/%E3%83%96%E3%83%AD%E3%82%B0%EF%BC%BF%E3%82%AD%E3%83%BC%E3%83%93%E3%82%B8%E3%83%A5%E3%82%A2%E3%83%AB/%E7%94%9F%E6%88%90AI%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3_Okta.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://info.nextmode.co.jp/blog/okta-ai-agents-slack-mcp",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://info.nextmode.co.jp/hubfs/nm_l_color.png"
    },
    "name" : "ネクストモード株式会社"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@id" : "https://nextmode.co.jp/#organization",
  "@type" : "Organization",
  "alternateName" : "Nextmode, Inc.",
  "logo" : "https://nextmode.co.jp/assets/images/common/logo_white.svg",
  "name" : "ネクストモード株式会社",
  "sameAs" : [ "https://www.youtube.com/channel/UCeW8ocoe9C3E0GOINh167MA", "https://twitter.com/Nextmode_Inc", "https://info.nextmode.co.jp/" ],
  "url" : "https://nextmode.co.jp/"
}
```