> ## Documentation Index
> Fetch the complete documentation index at: https://docs.cloud.cdata.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Security

> グローバルに適用されるセキュリティ設定を管理します。

このタブのセキュリティ設定はグローバルに適用されます。

<Frame>
  <img src="https://mintcdn.com/cdata/MWRMv7YgLf5g1xdI/ja/images/settings_security.png?fit=max&auto=format&n=MWRMv7YgLf5g1xdI&q=85&s=bd442919de1bf2cd2a1e37627bbd4741" alt="Settings security" width="862" height="575" data-path="ja/images/settings_security.png" />
</Frame>

## Personal Access Token Expiration

このセクションでは、グローバルなPersonal Access Token (PAT) の有効期限（**30日間**、**60日間**、**期限なし**など）を設定できます。期間を短くするとセキュリティが向上します。PAT の有効期限が切れると、**Settings** の**Security** タブでPAT に**Expired** と表示され、そのPAT を使用した認証は `"Invalid personal access token"` エラーで失敗します。

PAT を作成する方法については、[Personal Access Tokens](/ja/Settings/Personal-Access-Tokens) を参照してください。

## Default Connection & Workspace Permissions

ドロップダウンリストから、すべてのコネクションおよびワークスペースに対して新規ユーザーに付与するデフォルト権限を選択します。オプションには、デフォルトでコネクションおよびワークスペースへの **No Permissions** か、デフォルトでコネクションおよびワークスペースへの **Select Only** 権限が含まれます。

<Note>この設定は既存ユーザーのコネクションおよびワークスペースアクセスには影響しません。</Note>

## Playground Access

ユーザーに [Playground](/ja/Playground) へのアクセスを許可しない場合は、この機能をオフに切り替えます。

## MCP Connectivity

ユーザーに MCP 関連のいずれの機能へのアクセスも許可しない場合は、この機能をオフに切り替えます。

## SSO

**Just-in-Time (JIT) User Provisioning** は、SSO が有効なドメインにユーザーが初めてサインインしたときに、新規ユーザーを自動的にプロビジョニングします。

<Frame>
  <img src="https://mintcdn.com/cdata/pqMfzhK6yuFFMefC/ja/images/settings_sso.png?fit=max&auto=format&n=pqMfzhK6yuFFMefC&q=85&s=1fe4783083f61d301541cadf177837df" alt="Settings SSO" width="1447" height="281" data-path="ja/images/settings_sso.png" />
</Frame>

JIT ユーザープロビジョニングを有効化するには：

<Steps>
  <Step>
    ドメインのトグルを有効にして、JIT プロビジョニングをオンに切り替えます。
  </Step>

  <Step>
    新しい JIT ユーザーに対する **JIT User Role** を選択します。
  </Step>

  <Step>
    新しい JIT ユーザーに対する **JIT Access Role** を選択します。
  </Step>

  <Step>
    **Save Changes** をクリックします。
  </Step>
</Steps>

JIT の詳細については、[User Provisioning and SSO](/ja/SCIM) を参照してください。ユーザーロールとアクセスロールの詳細については、[Roles](/ja/Roles) を参照してください。
