Gemini Enterprise に NotePM のコネクタ(カスタム MCP サーバー)を追加し、メンバーが NotePM を利用できるようにする手順を説明します。
AIコネクタ機能そのものの説明は「AIコネクタ機能(MCP)」を参照してください。
このページの対象
- Gemini Enterprise(Standard / Plus / Frontline / 従量課金)を Google Cloud で契約し、その Google Cloud プロジェクトの管理権限をお持ちの方
前提条件
| 確認すること | 詳細 | |
|---|---|---|
| 1 | NotePM のオーナー権限 | AIクライアントの登録・変更ができるのは NotePM のオーナーのみです。 |
| 2 | Google Cloud プロジェクトの権限 | データストアの作成に「Discovery Engine 編集者」、組織ポリシーの変更に「組織ポリシー管理者」、API の有効化に「サービス使用量管理者」相当の権限が必要です。 |
| 3 | Gemini Enterprise のサブスクリプション | データストアを作成するプロジェクトが、Gemini Enterprise の請求先アカウントに紐づいている必要があります。 |
| 4 | IPアドレス制限の許可(該当時) | NotePM でIPアドレス制限を有効にしている場合は、[IPアドレス制限設定]で「AIコネクタ(MCP)経由のアクセス」を許可してください。 |
設定の流れ
| 作業 | 場所 | |
|---|---|---|
| 1 | Google Cloud 側の事前準備 | Google Cloud コンソール |
| 2 | AIクライアントを登録し、クライアントIDを控える | NotePM(AI設定) |
| 3 | カスタム MCP サーバーのデータストアを作成する | Gemini Enterprise |
| 4 | アクションを有効にする | Gemini Enterprise |
| 5 | メンバーに接続を案内する | - |
1. Google Cloud 側の事前準備
NotePM のコネクタを使うために、Google Cloud プロジェクトで次の設定をします。いずれも Gemini Enterprise 側の要件で、設定していないと手順 3 以降でエラーになります。
1-1. API を有効にする
- Google Cloud コンソールで、Gemini Enterprise を使うプロジェクトを選択します。
-
[API とサービス]>[ライブラリ]を開き、以下を検索して[有効にする]をクリックします。
API Discovery Engine API
1-2. 組織ポリシーを設定する
- [IAM と管理]>[組織のポリシー]を開きます。
-
次の 2 つの制約を検索し、それぞれ設定します。
ポリシー 設定内容 discoveryengine.managed.disableCustomMcpServerConnectorポリシーを未適応にする。 discoveryengine.managed.allowedEgressFqdnsポリシーを適応済みにする。 allowedEgressFqdnsを「ユーザー定義」にして、次の 2 つのドメインを追加する。(チームのドメイン).notepm.jp(チームのドメイン).mcp.notepm.jp
2. NotePM でAIクライアントを登録する
- NotePM にオーナーのアカウントでログインし、管理者メニューの[AI設定]を開きます。
-
「AIコネクタ(MCP)」のパネルを確認します。
-
接続URLをコピーして控えます。
https://(チームのドメイン).mcp.notepm.jp/mcp
-
[クライアントを追加]をクリックし、[Gemini Enterprise]を選びます。
-
「AIクライアントの追加」画面で、次を入力します。
項目 入力内容 クライアント名 「Gemini Enterprise」が初期値として入ります。この名前は、メンバーが接続するときの「アプリケーション連携の確認」画面に表示されます。 スコープ Gemini Enterprise に許可する操作の範囲を選びます。手順 3 で Gemini Enterprise 側に設定するスコープと合わせてください。 リダイレクトURI https://vertexaisearch.cloud.google.com/oauth-redirectが初期値として入ります。 - [追加する]をクリックします。
-
一覧に表示されたクライアントIDをコピーして控えます。
3. Gemini Enterprise でデータストアを作成する
-
Google Cloud コンソールで Gemini Enterprise を開き、[アプリ]>[アプリを作成]からアプリを作成します。
- [接続されたデータストア]>[新しいデータストア]をクリックします。
- 検索欄に「Custom MCP Server」と入力し、[カスタム MCP サーバー]を選びます。
-
次の内容を入力します。
項目 入力内容 MCP サーバーの URL 手順 2 で控えた接続URL( https://(チームのドメイン).mcp.notepm.jp/mcp)名前 / 説明 「NotePM」「社内マニュアル・議事録の検索と作成」など。 認証 [OAuth 2.0]を選びます。 承認 URL(Authorization URL) https://(チームのドメイン).notepm.jp/oauth/authorizeトークン URL(Token URL) https://(チームのドメイン).notepm.jp/oauth/tokenクライアント ID 手順 2 で控えた NotePM のクライアントID クライアント シークレット 未入力。 PKCE サポートを有効にする チェックします。 HTTP 基本認証を使用する(表示される場合) チェックしません。 スコープ 手順 2 で NotePM 側に設定したスコープをスペース区切りで入力します。
例:page:read note:read folder:read tag:read comment:read attachment:read user:read group:read承認 URL パラメータ 空欄のままで構いません。 -
ロケーションは[グローバル(global)]を選び、データストアを作成します。
4. アクションを有効にする
- データストアの[操作]タブを開き、[カスタム アクションを再読み込み]をクリックします。
-
NotePM のツール(
notepm_search_pages、notepm_get_pageなど)が一覧に表示されるので、メンバーに使わせたいアクションを有効にします。
5. メンバーに接続を案内する
データストアを登録しただけでは、まだメンバーは NotePM のデータにアクセスできません。メンバーごとに、自分の NotePM アカウントでの接続(認可)が必要です。
アプリからURLをコピーします。
メンバーにはコピーしたURLと「Gemini Enterprise(利用者向け)」を案内してください。オーナー自身が Gemini Enterprise から NotePM を使う場合も、同じ手順で接続します。
接続したメンバーがアクセスできる範囲は、そのメンバーの NotePM アカウントの閲覧権限と、手順 2 で設定したスコープの、両方の範囲内です。データストアを接続しても、メンバーが閲覧権限を持たないノート・ページは Gemini Enterprise からも参照できません。
スコープを変更したとき
NotePM 側でスコープを変更したときの反映のされ方は、次のとおりです。
| 変更内容 | 接続中のメンバーへの反映 |
|---|---|
| スコープを減らした | 即時反映されます。 |
| スコープを追加した | 反映されません。NotePM の一覧で[接続を解除]を実行し、メンバーに再度接続してもらう必要があります。 |
接続の解除・削除
| やりたいこと | 操作 |
|---|---|
| 一時的に全員の接続を切る(スコープの更新、アクセストークンの漏えい時など) | NotePM の一覧で[接続を解除] |
| 完全に使えなくする | NotePM の一覧で[削除](このクライアントIDでは接続できなくなります) |