Workspace MCP の役割、権限、およびセキュリティ

Workspace MCP の権限がどのように機能するか、各ロールがどの操作にアクセスできるか、そして OAuth がワークスペースへのアクセスを各チームメンバーに限定する仕組みを理解します。

1 分で読めます

Notiondesk Workspace MCP は、既存のワークスペース権限を使用して、AI アシスタントがアクセスまたは変更できるものを制御します。

AIアシスタントを接続しても、Notiondeskアカウントに追加の権限は付与されません。

Workspace MCP の権限の仕組み

各チームメンバーは各自のNotiondeskアカウントを接続します。Workspace MCPは、以下の情報に基づいて利用可能な情報とアクションを決定します。

  • チームメイトのNotiondeskの役割
  • 彼らがアクセスできるヘルプセンター
  • Workspace MCPがそれらのヘルプセンターで有効になっているかどうか

AIアシスタントは、接続されているチームメンバーがアクセスを許可されていないヘルプセンターにアクセスしたり、アクションを実行したりすることはできません。

Notiondesk ロールによる権限

Notiondesk ロールWorkspace MCPへのアクセス
視聴者ヘルプセンターの情報と解説をご覧ください。
請求マネージャーヘルプセンターの情報と解説をご覧ください。
エディタ情報の読み取り、サポートされている設定の更新、同期や翻訳などのサポートされているアクションのトリガー
管理者またはワークスペースの所有者制限付き管理操作を含む、完全なアクセスがサポートされます。

AIクライアントで利用できる具体的なツールは、そのクライアントのMCPの機能と制限によっても異なります。

Workspace MCP は各チームメンバーのアカウントをフォローします

権限はチームメイト間で共有されません。

例えば、管理者と閲覧者の両方がクロードを同じNotiondeskワークスペースに接続した場合:

  • 管理者は管理者に利用可能なアクションにアクセスできます
  • ビューアはサポートされている読み取り専用アクセスのみを受け取ります

共有の Claude、Cursor、または VS Code 環境に Workspace MCP を追加しても、あるユーザーの Notiondesk 権限が他の全員と共有されるわけではありません。

各チームメンバーは、各自でOAuth認証を完了する必要があります。

アクセス権限はヘルプセンターによって制限されます

Workspace MCPは、ヘルプセンターごとに個別に有効化されます。

AIアシスタントがヘルプセンターにアクセスできるのは、以下の条件を満たす場合のみです。

  1. Workspace MCP は、そのヘルプセンターで有効になっています。
  1. 接続されたNotiondeskチームメイトは既にそれにアクセスしています

あるヘルプセンターに対してワークスペースMCPを有効にしても、ワークスペース内のすべてのヘルプセンターが自動的に公開されるわけではありません。

OAuth認証

Workspace MCP は OAuth を使用するため、AI クライアントに Notiondesk 認証情報や API キーをコピーする必要はありません。

認証中、Notiondesk は接続に関連付けられたワークスペースと権限を表示します。

アクセスを承認する前に:

  1. 正しいワークスペースが表示されていることを確認してください。
  1. 要求された権限を確認してください
  1. 情報が正しい場合にのみ接続を承認してください。

データを変更するアクション

編集者、管理者、およびワークスペースの所有者は、既存の権限に基づいてサポートされている操作を実行できます。

利用可能なWorkspace MCPツールによっては、以下のような操作が含まれる場合があります。

  • 同期のトリガー
  • 翻訳を開始します
  • サポートされているヘルプセンター設定を更新しています
  • AIチャットボットのガイダンス管理
  • リダイレクトの管理
  • 翻訳用語集の項目を更新しています
  • 変更履歴設定の管理

一部の操作は、実行前にAIクライアントでの確認が必要となる場合があります。

削除操作の制限

一部の破壊行為は管理者のみに制限されています。

これには、以下のサポート対象の削除操作が含まれます。

  • ページのリダイレクト
  • 翻訳用語集項目
  • AIチャットボットによるガイダンス
  • 変更履歴の購読

Workspace MCPでは、これらの削除操作を実行する前に確認が必要です。

読み取り専用リクエストから始めましょう

新しいAIクライアントを接続する際は、まず読み取り専用リクエストでアクセス権限を確認してください。

それでは、以下をお試しください。

適切なワークスペースとヘルプセンターが利用可能であることを確認したら、アシスタントにサポートされている操作を実行するように依頼できます。

変更を適用する前に内容を確認してください。

ワークスペースを変更するワークフローの場合、アシスタントに事前に変更内容の説明や準備を求めることができます。

例えば:

そして、勧告事項を検討した後:

これは、設定、翻訳、リダイレクト、チャットボットのガイダンス、および顧客向けヘルプセンターに影響を与えるその他の変更に役立ちます。

Workspace MCPを無効にするとどうなりますか?

ヘルプセンターのワークスペースMCPを無効にすると、接続されているAIクライアントはそのヘルプセンターにアクセスできなくなります。

Workspace MCPが有効になっているその他のヘルプセンターは影響を受けません。

あるAIクライアントとの接続を削除しても、他のクライアントやチームメイトとの接続は取り消されません。

セキュリティのベストプラクティス

List the Notiondesk help centers I can access.
Show the sync status for my main help center.
Review our recent chatbot conversations and suggest the guidance changes you recommend. Do not change anything yet.
Apply the approved guidance changes.

Workspace MCPを使用する場合:

  • 各チームメンバーは各自のNotiondeskアカウントを接続する必要があります
  • チームメイト間でセッションや認証情報を共有しないでください。
  • 接続を承認する前に、ワークスペースと要求された権限を確認してください。
  • チームメイトに必要な最低限の役割を与えてください。
  • 新しい接続を検証する際は、まず読み取り専用のリクエストから始めます。
  • 機密性の高い操作を実行する前に、提案された変更内容を確認してください。
  • アクセスできなくなったヘルプセンターについては、Workspace MCP を無効にします。
  • 使用されていないAIクライアント接続を削除する

関連する記事

このページは役に立ちましたか?