ユーザー権限アクセスを使用してAIクライアントをAtlas に接続すると、 AIクライアントはユーザー自身の Atlas ID を使用してユーザーに代わって機能します。このページでは、その認可の仕組み、 AIクライアントがアクセスできるデータとアクセスできないデータ、および認証情報がどのように保護されているかについて説明します。
組織所有者がアクセスを有効化し、アクセスモードを設定し、 AIクライアントのアクティビティを監査する方法については、「 組織へのAIクライアントアクセスの管理 」を参照してください。
リモート MCPサーバーは、モデル コンテキスト プロトコル 仕様のバージョン 2025-11 -25 を実装します。プロトコルの一部として、ユーザー集約アクセスでは、OAuth. 認証コード フローを使用し、コード交換用のプロトコル キー(PKCE)が使用されます。21
ID と権限
AIクライアントは、既存の Atlas ロールを使用して、Atlas ID の下で動作します。 AIクライアントは、ユーザーがすでに持っている権限を超えることはできません。ロールがアクションを許可していない場合、 AIクライアントはユーザーに代わってそのアクションを実行できません。
権限のサブセットを委任することはできません。 AIクライアントを認証すると、組織所有者が構成するアクセスモードに従って、既存の完全な権限で動作します。アクセス モードの詳細については、 「 AIクライアントのアクセス モード 」を参照してください。
Atlas は、監査するログの中でAIクライアントが実行するすべてのアクションを属性付けします。組織監査するログイベントは、ユーザーIDとリクエストを行ったAIクライアントのIDの両方をレコード。 Atlas がAIクライアントのアクティビティを監査するログに記録する方法については、「 組織へのAIクライアント アクセスの管理 」を参照してください。
認証情報の分離
Atlas はAIクライアントと認証情報を共有しません。接続中に、ブラウザで Atlas で直接認証します。 AIクライアントは、Atlas パスワードや有効期間の認証情報を受け取りません。
接続を承認すると、Atlas は接続で使用されるトークンを管理します。トークン更新は自動です。接続文字列またはシークレットを管理しない場合、
データプレーン接続の分離
データに接続するために、Atlas は個人 ID を保持する有効期間の短い認証情報を使用します。 Atlas は、データプレーン接続に対してのみこれらの認証情報を作成します。
データベース接続の詳細は、 AIクライアントには公開されません 。 AIクライアントは、設定された アクセスモードで利用可能なツールを介してのみデータを操作します。
AIクライアントがクラスターに接続能力かどうかは、ユーザーの Atlas 権限によって異なります。どの Atlas ロールがAIクライアントを介してデータベースアクセスを取得するかについては、「 ユーザー ロールとデータベース アクセス 」を参照してください。
アクセスを取り消すと、同じタイムラインでデータプレーンのアクセスも終了します。 AIクライアントは有効なアクセス トークンを提示して任意のツールを呼び出す必要があります。アクセス トークンの有効期限が切れ、リフレッシュ トークンが機能しなくなると、データベースの認証情報の有効期限がまだ切れていない場合でも、 AIクライアントはデータにアクセスできなくなります。
アクセス有効期間と取り消し
ユーザーに代わってAIクライアントのアクセスは、アクティビティに関係なく、7 日間非アクティブになるか、アクセスを許可した時点から 30 日間終了します。アクセスが終了したら、 AIクライアントを再接続するために再度認証する必要があります。組織の所有者は、組織の最大トークン有効期間を短縮 できます。
Atlas UIからいつでもAIクライアントのアクセスを取り消すことができます。アクセスを取り消すと、 AIクライアントのリフレッシュ トークンが無効になりますが、クライアントの現在のアクセス トークンは、有効期限が切れるまで、最大 10 分後まで有効のままになります。組織所有者が組織のAIクライアントアクセスを無効にすると、Atlas はすべての管理API呼び出しでアクセスが有効かどうかを確認するため、コントロールプレーンのアクセスは直ちに終了します。
詳細
To learn about retained security artifacts and guidance for federated users, see Atlas App Connections Overview.