À l'attention des administrateurs : sécurité et autorisation du serveur Lucid MCP

Écrit par :  Morgan T
Dernière mise à jour :  

Le serveur MCP (Model Context Protocol) de Lucid permet aux administrateurs de connecter en toute sécurité le compte Lucid de leur organisation à des outils d'IA tels que ChatGPT, Claude et Microsoft Copilot. Les administrateurs de compte peuvent facilement activer ou désactiver l'accès à MCP pour leur équipe, appliquer des contrôles au niveau du domaine et gérer la sécurité du réseau. Lisez cet article pour découvrir comment autoriser le serveur Lucid MCP et gérer ses paramètres de sécurité pour votre organisation.

Cet article contient des instructions et des informations destinées spécifiquement aux administrateurs Lucid. Si vous n'êtes pas administrateur et que vous souhaitez en savoir plus sur l'utilisation du serveur Lucid MCP, consultez notre article «Intégrer Lucid à des outils d'IA à l'aide du serveur Lucid MCP ».

Paramètres de sécurité du serveur Lucid MCP

Le serveur MCP Lucid peut accéder à tout document Lucid auquel vous avez l’autorisation d’accéder au sein de votre compte, y compris les titres, le contenu, les commentaires et les métadonnées. Il ne peut pas accéder aux documents créés par des utilisateurs extérieurs à votre compte ou leur appartenant.

Consultez le tableau ci-dessous pour en savoir plus sur les paramètres et les fonctionnalités qui peuvent vous aider à garantir une utilisation sécurisée du serveur Lucid MCP. Pour accéder à des ressources contenant des instructions étape par étape, cliquez sur les liens correspondant à chaque fonctionnalité dans la première colonne.

Paramètre ou fonctionnalité de sécurité Description Disponibilité selon les abonnements
Traitement des données Le serveur Lucid MCP ne conserve ni le contenu des documents, ni les invites utilisateur, ni les requêtes. Le serveur Lucid MCP applique les autorisations existantes relatives aux documents Lucid et instaure une limite stricte au niveau des comptes, bloquant ainsi l'accès aux documents appartenant à des tiers, même s'ils sont partagés avec l'utilisateur.

Équipe et Entreprise.


Non disponible sur FedRAMP.

Activer ou désactiver le serveur MCP Les administrateurs de comptes Équipe et Entreprise peuvent contrôler s’ils doivent ou non donner aux utilisateurs de leur compte l’accès au serveur MCP Lucid.

Équipe et Entreprise.


Non disponible sur FedRAMP.

Liste blanche des domaines Vous permet de limiter les outils d'IA externes que les utilisateurs peuvent utiliser pour s'authentifier auprès du serveur MCP de Lucid.

Entreprise.


Non disponible sur FedRAMP.

Liste d'adresses IP autorisées Vérifie toutes les requêtes MCP entrantes envoyées par vos outils d’IA par rapport à la liste blanche d’adresses IP de votre organisation, afin de n’autoriser la connexion que des outils d’IA provenant d’adresses IP de réseau approuvées.

Entreprise.


Non disponible sur FedRAMP.

Enterprise Shield : journaux d'audit Lucid enregistre un événement d'audit qui recense le nom du client et les détails de la connexion chaque fois qu'un utilisateur autorise ou réautorise un outil d'IA via le serveur Lucid MCP.

Uniquement les comptes Entreprise dotés de l'option « Enterprise Shield ».


Non disponible sur FedRAMP.

Enterprise Shield : contrôles de classification MCP Empêche le serveur MCP d'accéder aux documents présentant certaines classifications.

Uniquement les comptes Entreprise dotés de l'option « Enterprise Shield ».


Non disponible sur FedRAMP.

Pour en savoir plus: pour obtenir davantage d'informations sur la sécurité générale de Lucid et des outils d'IA, consultez notre livre blanc sur la sécurité.

Activez le serveur Lucid MCP pour votre organisation

Pour autoriser l'accès au serveur Lucid MCP aux utilisateurs de votre compte, deux étapes sont nécessaires :

  • Un administrateur de compte Lucid active l'accès MCP dans le panneau d'administration Lucid.
  • L'administrateur de l'outil d'IA de votre organisation configure la connexion à Lucid enautorisant le connecteur Lucid dans la boutique d'applications de cet outil, ou en configurant manuellement l'URL du serveur.

Une fois ces deux étapes terminées, les utilisateurs de votre compte Lucid pourront se connecter à des outils d'IA tels que Claude ou ChatGPT en suivant les instructions fournies dans notre article « Intégrer Lucid à des outils d'IA à l'aide du serveur Lucid MCP ».

Activer ou désactiver l'utilisation du serveur Lucid MCP pour votre compte

Les titulaires de compte, les administrateurs de compte et les administrateurs Enterprise Shield des comptes « Team » et « Enterprise » peuvent décider d'accorder ou non aux utilisateurs de leur compte l'accès au serveur Lucid MCP.

Pour activer ou désactiver l'accès à MCP pour votre compte, suivez ces étapes :

  1. Depuis la page d'accueil de Lucid, sélectionnez « Admin » dans le menu de gauche.
  2. Sélectionnez « Sécurité » dans le menu de navigation situé à gauche.
  3. Sélectionnez les commandes IA parmi les options proposées dans le menu déroulant.
  4. Sous « Accès MCP », utilisez le bouton bascule à côté de « Autoriser les utilisateurs à se connecter ».
  5. Cliquez sur Activer MCP ou Désactiver MCP dans la fenêtre modale qui apparaît.
  6. Cliquez sur Sauvegarder les modifications dans le coin supérieur droit.

Configurez le serveur Lucid MCP dans votre outil d'IA

Une fois que le serveur Lucid MCP est activé pour votre compte, vous devez le configurer pour votre organisation depuis l'outil d'IA. Ces étapes varient selon l'outil ; veuillez donc consulter le centre d'aide de chaque plateforme d'IA pour connaître la marche à suivre concernant l'une ou l'autre des options suivantes :

  • Autorisez le connecteur ou le plug-in Lucid dans la boutique d'applications de votre plateforme d'IA.
  • Configurez manuellement l'URL du serveur (https://mcp.lucid.app/mcp) si aucun connecteur ou module d'extension Lucid n'existe.

L'offre de serveurs MCP de Lucid

Lucid propose différentes configurations de serveur MCP en fonction de vos besoins en matière de sécurité et du niveau d’accès que vous souhaitez accorder aux outils d’IA à vos données :

FAQ

Comment fonctionne le serveur MCP Lucid ?
Le serveur MCP Lucid est un service distant disponible à l’adresse https://mcp.lucid.app/mcp. Il utilise le protocole de transport HTTP en flux continu, le document de métadonnées d’identification du client (CIMD) et l’enregistrement dynamique du client (DCR) pour gérer en toute sécurité l’accès au client. L’authentification est gérée via OAuth 2.0, permettant aux utilisateurs de Lucid d’autoriser le serveur MCP à s’intégrer à leurs outils d’IA. Lors de la configuration, les utilisateurs effectuent deux étapes d’autorisation distinctes :

  • Authentification du serveur : vérifie et enregistre le serveur MCP Lucid en tant que service de confiance.
  • Approbation du périmètre des autorisations : accorde au serveur MCP l’accès aux documents, aux données et aux opérations de compte des utilisateurs au sein des produits Lucid.

L’authentification et l’approbation des autorisations sont toutes deux requises avant que le serveur MCP Lucid puisse interagir avec le compte ou les données d’un utilisateur.

Le serveur Lucid MCP peut-il récupérer des informations à partir des référentiels de Process Accelerator ?
Le serveur Lucid MCP peut accéder aux informations contenues dans les référentiels de Process Accelerator, mais son accès ne se limite pas aux documents de ces référentiels. Toutefois, le serveur MCP des référentiels Lucid limite les outils de recherche à la recherche dans les référentiels et à la récupération des documents qu’ils contiennent.

Ressources

Pour en savoir plus sur cette fonctionnalité, consultez les ressources supplémentaires ci-dessous. Ces ressources ne sont disponibles qu’en anglais.

Messages de la communauté
Présentation du serveur Lucid Model Context Protocol (MCP)
Liste complète des outils disponibles avec le serveur Lucid MCP

Donnez votre avis sur cet article

Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.

Vous avez trouvé ce que vous cherchiez ?

Vous avez encore une question ou vous voulez partager ce que vous avez appris ? Visitez notre Communauté   pour obtenir de l’aide et collaborer avec les autres.