透過 MCP Server 連接 Femas HR 人資系統 (適用 Claude 組織/團隊方案設定)
若貴公司員工使用的是個人 Claude 帳號(Free/Pro/Max),設定方式不同,請改參閱 《透過 MCP Server 連接 Femas HR 人資系統 (適用 Claude 網頁版/桌面版)》。
一、這份文件的用途
Claude 的 Team 與 Enterprise 方案中,一般成員無法自行新增自訂連接器,必須由組織的 Owner 或 Primary Owner 先行建立,成員才能各自連線。
本文件說明這項前置作業的操作方式,以及在決定導入前,IT 與資安需要先掌握的架構事實。
二、導入前必須知道的四件事
1. 兩套系統、兩個管理者角色
導入需要兩邊各自完成設定,缺一不可:
| 系統 | 管理者 | 要做的事 |
|---|---|---|
| Claude | 組織 Owner/Primary Owner(IT) | 建立自訂連接器,讓組織成員看得到 |
| Femas HR | 系統管理員(多為 HR 或資訊窗口) | 開通 MCP 總開關、指定可使用的員工、確認其 API 權限範圍 |
Claude 端建立了連接器,但員工在 Femas HR 未取得授權,仍然無法使用;反之亦然。建議兩邊先確認彼此的窗口。
2. 連線由 Anthropic 雲端發起,不是從員工電腦發起
這是 IT 最常誤解的一點。即使員工使用的是 Claude 桌面版,連線仍是由 Anthropic 的雲端基礎設施向本服務發出,而非從員工電腦的網路介面出去。
實務影響:
- 本服務為公開網際網路上的 SaaS,不需要貴公司開放任何內部網路
- 貴公司的內部防火牆規則、VPN 設定不會影響本服務的連線
- 但反過來說,以來源 IP 判斷「哪位員工從哪裡連入」在此架構下不成立,因為所有請求都來自 Anthropic 的共用出口位址範圍
2-1. IP 管制在此架構下的作用範圍
本服務的 IP 管制作用於授權階段:員工開啟授權頁面時,其所在 IP 必須落在貴公司設定的合法範圍內,否則無法完成驗證。
授權完成、取得存取憑證之後,後續的資料查詢由 Anthropic 雲端發出,不再受 IP 管制。
因此正確的理解是:
| 是 | 不是 | |
|---|---|---|
| IP 管制的作用 | 限制「可以在哪裡完成授權」的一次性關卡 | 對每次查詢持續生效的存取控制 |
| 實務效果 | 員工必須在公司允許的網路環境下才能建立連線 | 建立連線後,查詢行為不受所在位置限制 |
若貴公司希望員工僅能於公司網路內建立連線,設定 IP 管制可達成此目的。但請勿將其視為持續性的位置控管。
3. 每位成員各自授權,權限不會被集中放大
Owner 建立連接器只是「讓這個連接器出現在組織成員的清單中」,不代表 Owner 代替全體成員完成了授權。
每位成員仍須各自以自己的 Femas HR 帳號登入授權,取得的資料範圍等同其在 Femas HR 系統中原有的權限。Owner 無法藉由建立連接器取得他人的資料。
4. 連接器建立後無法編輯
若日後連線網址變更,必須移除後重新建立,且全體成員需重新連線授權一次。網址如有異動,Femas HR 將另行通知。
三、Owner 端設定步驟
全公司只需執行一次。
步驟 1|取得連線網址
請向貴公司的 Femas HR 系統管理員索取連線網址。該網址可於 Femas HR 系統頂端列的「AI 資料串接服務 (MCP Server)」功能頁面取得。
步驟 2|進入組織連接器設定
以 Owner 或 Primary Owner 身分登入 Claude,前往「Organization settings(組織設定)> Connectors」。
步驟 3|新增自訂連接器
- 點擊「Add」按鈕
- 將游標移至「Custom」,選擇「Web」
- 於 URL 欄位填入步驟 1 取得的網址
- 名稱建議統一填「Femas HR 人資系統」,員工較易辨識
- 「Advanced settings」(OAuth Client ID/Secret)保持空白。本服務採動態註冊,不需要預先配發憑證
- 點擊「Add」完成
步驟 4|確認成員端可見
新增完成後,成員在「Customize > Connectors」中會看到該項目,並標有「Custom」標籤。
四、成員端操作(供佈達使用)
請將以下內容,轉知已於 Femas HR 取得 MCP 授權的員工:
- 前往「Customize > Connectors」
- 找到標有「Custom」標籤的「Femas HR 人資系統」
- 點擊「Connect」
- 於跳出的「AI 資料串接服務」頁面輸入 Femas HR 帳號密碼(非 Claude 帳號密碼)
- 確認授權內容後點擊「授權並返回 AI 平台」
- 回到 Claude,於對話框左下「+」→「Connectors」確認已啟用
五、管理與控管
| 項目 | 說明 |
|---|---|
| 逐對話啟用 | 成員可於每則對話中自行開關本連接器 |
| 停用個別工具 | Owner 可逐支停用本服務的工具。於「Customize > Connectors」選取本連接器後,在「Tool permissions」中設定。此設定為全組織生效,成員無法自行覆寫 |
| 移除連接器 | 於「Organization settings > Connectors」移除,全組織即無法再使用 |
| 撤銷個別成員授權 | 於 Femas HR 端撤銷該成員的 MCP 授權。此為確實中止存取的唯一途徑 |
| 離職連動 | 員工於 Femas HR 離職或帳號停用後,其 MCP 授權即時失效,無需另行操作 |
重要:成員在 Claude 端自行移除連接器,只會讓 Claude 停止發出請求,先前核發的存取憑證不會因此失效。若需確實撤銷,請由 Femas HR 系統管理員操作。
六、資安審核常見問題
Q:資料會流向哪裡? 員工發問後,Claude 會向本服務發出查詢,本服務依該員工的權限回傳資料給 Claude,由 Claude 產生回覆。查詢結果會保存在該員工於貴公司 Claude 組織內的對話紀錄中。
Q:Claude 可以修改我們的人資資料嗎? 不行。本服務目前僅提供讀取類操作,不含任何寫入、修改或刪除功能。
Q:員工會不會因此看到原本看不到的資料? 不會。可查詢範圍完全等同該員工在 Femas HR 系統中的既有帳號權限。
Q:敏感欄位如何處理? 本服務具備欄位層級的輸出管制機制。敏感欄位會依貴公司政策與法規要求,於輸出至 AI 平台前先行遮蔽或不予提供。
Q:可以限制哪些成員使用嗎? 可以,但方式依方案而異:
- Team:連接器對全組織成員可見。實際可用者以 Femas HR 端的授權名單為準。
- Enterprise:可透過自訂角色(Custom role)的 Connectors 設定,限制特定角色可使用哪些連接器與哪些工具。惟此僅適用於角色設為「Custom」的成員;使用 User、Admin、Owner 角色的成員仍會看到全組織已啟用的連接器。
Q:使用 Claude 的 Research 功能時有什麼要注意的? Research 執行期間,Claude 可在不逐次徵詢的情況下自動呼叫已連線的工具,並可能發出大量請求。若貴公司對此有疑慮,可指示成員在使用 Research 時關閉本連接器。
七、聯絡窗口
- Femas HR 端授權與權限問題:貴公司的 Femas HR 系統管理員
- Claude 端連接器問題:貴公司的 Claude 組織 Owner