عملاء OAuth لمساحة العمل
Settings → Developers → MCP OAuth Clients، أنشئ عملاء OAuth لمساحة العمل وأدرهم لبوابة Entergram MCP العامة.
مطلوب وصول مشرف مساحة العمل. لا يستطيع إدارة عملاء MCP OAuth المشتركين سوى مالكي مساحة العمل والمشرفين.
مساحة العمل مقابل الشخصي
Section titled “مساحة العمل مقابل الشخصي”يدعم عملاء مساحة العمل كلًا من العملاء العامين بـ PKCE والعملاء السريين باستخدام
client_secret_postأوclient_secret_basic. أبقِ التكاملات المشتركة هنا، واستخدم قسم العملاء الشخصيين للوكلاء المحصورين بمقعدك.
لا يرى الأعضاء عملاء مساحة العمل مباشرة، فهم موجودون للأتمتة على مستوى الفريق.
إنشاء عميل
Section titled “إنشاء عميل”Create client، سجّل عميل OAuth لمساحة العمل يمكنه التفويض مقابل بوابة Entergram MCP.
| الحقل | ملاحظات |
|---|---|
| Client name | مثل Entergram Workspace Agent |
| Platform | اختر واحدة، أو Custom |
| Token endpoint auth | عام (none)، أو سري (client_secret_post / client_secret_basic) |
| Require PKCE | إلزامي للعملاء العامين؛ وموصى به للسريين كحماية إضافية |
| Description | شرح قصير يظهر في شاشة الموافقة |
| Redirect URIs | واحد في كل سطر. HTTPS مطلوب خارج localhost |
| Allowed scopes | تحدّ هذه الصلاحيات ما يمكن لعميل مساحة العمل طلبه أثناء التفويض |
استخدم
noneلعملاء PKCE المحليين. واستخدمclient_secret_*للتكاملات المستضافة أو العاملة على الخادم.
يستطيع عملاء مساحة العمل طلب مجموعة الصلاحيات الكاملة، راجع جدول الصلاحيات في موصّلات MCP.
سر العميل
Section titled “سر العميل”يحصل العملاء السريون على سر يُعرض مرة واحدة:
كشف لمرة واحدة، لا تخزّن Entergram سوى تجزئة لهذا السر. وبعد إغلاق هذه النافذة، لن تتمكن إلا من تدويره، لا من كشفه مجددًا.
أما العملاء العامون فلا يحصلون على سر ويجب أن يصادقوا عبر PKCE.
إدارة العملاء
Section titled “إدارة العملاء”تعرض القائمة Active clients وTotal clients، ولكل عميل:
- Public client / Confidential client، وPKCE on / PKCE off
- Created، وCreated by، وLast used، وLast used by
- Active grants
- قسم Client details القابل للتوسيع: معرّف العميل، وطريقة المصادقة، ومعاينة السر، واشتراط PKCE، وBan reason حيثما انطبق
| الإجراء | الأثر |
|---|---|
| Edit | تغيير الاسم والصلاحيات وعناوين إعادة التوجيه |
| Disable | يوقف الأذونات الجديدة وتحديث الرموز حتى إعادة التفعيل |
| Enable | يعيد السماح بالتفويض والتحديث |
| Rotate secret | يُصدر سرًا جديدًا يُعرض مرة واحدة؛ ويتوقف القديم عن العمل |
| Archive | ”الأرشفة تعطّل العميل وتلغي المنح النشطة ورموز التحديث لعميل مساحة العمل هذا.” |
الحالة الفارغة: “أنشئ أول عميل MCP OAuth مشترك لمساحة العمل هذه.”
الاختيار بين التعطيل والتدوير والأرشفة
Section titled “الاختيار بين التعطيل والتدوير والأرشفة”| الحالة | الإجراء |
|---|---|
| إيقاف تكامل مؤقتًا | Disable |
| احتمال تسرّب السر | Rotate secret (فورًا) |
| التكامل لم يعد مستخدمًا | Archive |
| أنت في وسط حادثة ولست متأكدًا | Archive، فهي تلغي المنح ورموز التحديث أيضًا |
ملاحظات تشغيلية
Section titled “ملاحظات تشغيلية”- سمِّ العملاء باسم النظام لا باسم الشخص. فاسم Zapier CRM bridge يبقى صالحًا بعد مغادرة الشخص الذي أعدّه.
- امنح أضيق مجموعة صلاحيات تجعل التكامل يعمل. فبإمكانك دائمًا توسيعها لاحقًا.
- راجع Last used كل ثلاثة أشهر. فالعميل الذي لا استخدام حديثًا له ولديه منح نشطة هو تحديدًا النوع الذي يُستغل بهدوء.
- تُسجَّل أحداث دورة حياة العميل في سجل النشاط.
- حذف مساحة العمل يزيل موصّلاتها ومفاتيح API الخاصة بها معها.
ذات صلة
Section titled “ذات صلة”Cookie preferences
We respect your right to privacy. Choose which cookies to allow, your choice applies across our site. Cookie Policy
Required for the site to work, including remembering your privacy choices. Always on.
Help us understand site use and attribute sign-ups to referral partners. Optional.