管理者向けに:Lucid MCPサーバーのセキュリティと認証

著者:  Morgan T
最終更新日:  

Lucid モデルのコンテキストプロトコル(MCP)サーバーは、管理者が組織のLucidアカウントをChatGPT、Claude、Microsoft CopilotなどのAIツールに安全に接続できるようにします。 アカウント管理者はチームのMCPアクセスを簡単に有効・無効にし、ドメイン制御を強制し、ネットワークセキュリティを管理できます。この記事を読んで、Lucid MCPサーバーの認証方法と組織のセキュリティ設定の管理方法を学びましょう。

この記事にはLucid管理者向けの手順と情報が掲載されています。管理者でない場合、Lucid MCPサーバーの使い方についてもっと知りたい場合は、「Lucid MCPサーバーを使ったAIツールとLucidを統合する」記事をご覧ください。

Lucid MCPサーバーのセキュリティ設定

Lucid MCP サーバーは、タイトル、コンテンツ、コメント、メタデータなど、アカウント内でアクセス権限を持つすべての Lucid ドキュメントにアクセスできます。 アカウント外のユーザーが所有または作成したドキュメントにはアクセスできません。

Lucid MCPサーバーでの安全な体験を確保するための設定や機能については、以下のテーブルをご覧ください。 手順を追った説明が記載された資料を探すには、最初の列にある各機能のリンクをクリックしてください。

セキュリティ設定または機能 説明 プランの利用可能性
データ処理 Lucid MCPサーバーはドキュメントの内容、ユーザープロンプト、クエリを保持しません。 Lucid MCPサーバーは既存のLucidドキュメント権限を強制し、外部所有のドキュメントへのアクセスを制限する厳格なアカウント境界を設定しています。たとえ外部所有のドキュメントがユーザーと共有されていてもアクセスをブロックします。

チームとエンタープライズ。


FedRAMPでは利用できません。

MCPサーバーを有効または無効にする チームアカウントとエンタープライズアカウントの管理者は、自分のアカウントのユーザーに Lucid MCP サーバーへのアクセス権を付与するかどうかを制御できます。

チームとエンタープライズ。


FedRAMPでは利用できません。

ドメイン許可リスト LucidのMCPサーバーで認証するためにユーザーが使える外部AIツールを制限できます。

エンタープライズ.


FedRAMPでは利用できません。

IP 許可リスト AIツールから送信されるすべての受信MCPリクエストを組織のIP許可リストと照合し、承認されたネットワークIPアドレスから発信されたAIツールのみが接続できるようにします。

エンタープライズ.


FedRAMPでは利用できません。

Enterprise Shield:監査ログ Lucidは、ユーザーがLucid MCPサーバーを通じてAIツールを承認または再認可するたびに、クライアント名と接続情報を記録する監査イベントを記録します。

エンタープライズアカウントはアドオンのみEnterprise Shield


FedRAMPでは利用できません。

Enterprise Shield:MCP分類管理 特定の分類された文書へのアクセスをMCPサーバーが防いでいます。

エンタープライズアカウントはアドオンのみEnterprise Shield


FedRAMPでは利用できません。

詳細はこちら:LucidおよびAIツールの一般的なセキュリティに関する詳細については、弊社のセキュリティホワイトペーパーをご覧ください。

組織向けにLucid MCPサーバーを有効にします。

アカウント上のユーザー向けにLucid MCPサーバーを認証するには、2つのステップが必要です。

これら両方のステップが完了すると、Lucidアカウントのユーザーは「Lucid MCPサーバーを使ったAIツールとLucidを統合」記事の情報を使って、ClaudeやChatGPTなどのAIツールに接続できます。

アカウントでのLucid MCPサーバーの使用を有効または無効にします。

アカウント管理者、アカウント管理者、チームおよびエンタープライズアカウントの Enterprise Shield 管理者は、ユーザーにLucid MCPサーバーへのアクセスを許可するかどうかをコントロールできます。

アカウントで MCP アクセスを有効化または無効化するには、以下の手順に従います。

  1. Lucid ホームページから左側のメニューから 管理者 を選択します。
  2. 左側のナビゲーションメニューから「セキュリティ」を選択してください。
  3. ドロップダウンメニューからAIコントロールを選択してください。
  4. [MCP アクセス] で、[ユーザーの接続を許可] の横にあるトグルを使用します。
  5. 表示されるモーダルで [MCP を有効にする] または [MCP を無効にする] をクリックします。
  6. 右上の [変更を保存] をクリックします。

AIツールでLucid MCPサーバーを設定します。

Lucid MCPサーバーがアカウントで有効化されたら、AIツール側から組織向けに設定する必要があります。これらの手順はツールによって異なるため、各AIプラットフォームのヘルプセンターで、以下のいずれかのオプションに関する手順を検索してください。

  • あなたのAIプラットフォームのマーケットプレイスでLucidコネクタやプラグインを認証してください。
  • サーバーURL(https://mcp.lucid.app/mcp)を手動で設定してください。Lucidコネクタまたはプラグインが存在しない場合。

LucidのMCPサーバー製品

Lucid では、セキュリティのニーズや、AI ツールにデータへのアクセスをどの程度許可するかに応じて、さまざまな MCP サーバー構成を提供しています。

よくある質問 (FAQ)

Lucid MCP サーバーはどのように機能しますか?
Lucid MCP サーバーは、https://mcp.lucid.app/mcp で利用可能なリモートサービスです。ストリーミング可能な HTTP トランスポートプロトコル、Client ID Metadata Document (CIMD)、Dynamic Client Registration (DCR) を使用して、クライアントアクセスを安全に管理します。認証は OAuth 2.0 経由で処理され、Lucid ユーザーは MCP サーバーが AI ツールと連携することを承認できます。セットアップ中、ユーザーは2つの異なる承認ステップを完了します。

  • サーバー認証: Lucid MCP サーバーを信頼できるサービスとして検証し、登録します。
  • 権限スコープの承認: MCP サーバーに、Lucid 製品内のユーザーのドキュメント、データ、アカウント操作へのアクセス権を付与します。

Lucid MCP サーバーがユーザーのアカウントまたはデータとやり取りするには、認証とスコープの承認の両方が必要です。

Lucid MCPサーバーはプロセスアクセルリポジトリから情報を取得できますか?
Lucid MCPサーバーはプロセスアクセルリポジトリの情報にアクセスできますが、リポジトリドキュメントに限定されません。 しかし、 Lucid リポジトリ MCP サーバー は検索ツールを検索リポジトリと fetch リポジトリ ドキュメントのみに制限しています。

リソース

この機能の詳細については、以下の追加リソースを参照してください。これらのリソースは英語でのみご利用いただけます。

コミュニティ投稿
Lucid モデルコンテキストプロトコル(MCP)サーバーの紹介
Lucid MCPサーバーで利用可能なツールの全リスト

この記事へのフィードバックをお寄せください

この記事に関するフィードバックはありますか?体験の内容についてこちらから教えてください。

お探しの内容は見つかりましたか?

他に質問がある場合や、学んだことを共有したい場合は、当社の コミュニティ   でサポートを得て、他のユーザーと協力しましょう。