Zum Inhalt springen
Entergram öffnen

Workspace-OAuth-Clients

Settings → Developers → MCP OAuth Clients, Workspace-OAuth-Clients für das öffentliche Entergram-MCP-Gateway erstellen und verwalten.

Workspace-Admin-Zugriff erforderlich. Nur Workspace-Owner und -Admins können gemeinsame MCP-OAuth-Clients verwalten.


Workspace-Clients unterstützen sowohl Public-PKCE-Clients als auch vertrauliche Clients mit client_secret_post oder client_secret_basic. Legen Sie gemeinsame Integrationen hier ab und nutzen Sie den Bereich für persönliche Clients für Ihre eigenen sitzbezogenen Agenten.

Mitglieder sehen Workspace-Clients nicht direkt, denn diese existieren für teamweite Automatisierung.


Create client, einen Workspace-OAuth-Client registrieren, der sich gegenüber dem Entergram-MCP-Gateway autorisieren kann.

FeldHinweise
Client namez. B. Entergram Workspace Agent
PlatformWählen Sie eine aus oder Custom
Token endpoint authPublic (none) oder vertraulich (client_secret_post / client_secret_basic)
Require PKCEFür Public Clients zwingend; für vertrauliche Clients als zusätzlicher Schutz empfohlen
DescriptionKurze Erläuterung, die auf dem Zustimmungsbildschirm angezeigt wird
Redirect URIsEine pro Zeile. HTTPS außerhalb von localhost erforderlich
Allowed scopesDiese Scopes begrenzen, was der Workspace-Client während der Autorisierung anfordern kann

Nutzen Sie none für lokale PKCE-Clients. Nutzen Sie client_secret_* für gehostete oder serverseitige Integrationen.

Workspace-Clients können den vollständigen Scope-Satz anfordern, siehe die Scope-Tabelle in MCP-Connectors.


Vertrauliche Clients erhalten ein Secret, das einmal angezeigt wird:

Einmalige Anzeige. Entergram speichert nur einen Hash dieses Secrets. Nach dem Schließen dieses Dialogs können Sie es nur noch rotieren, nicht erneut anzeigen.

Public Clients erhalten kein Secret und müssen sich mit PKCE authentifizieren.


Die Liste zeigt Active clients und Total clients und pro Client:

  • Public client / Confidential client, PKCE on / PKCE off
  • Created, Created by, Last used, Last used by
  • Active grants
  • Aufklappbare Client details mit Client-ID, Auth-Methode, Secret-Vorschau, PKCE-Anforderung und, wo zutreffend, einem Ban reason
AktionWirkung
EditName, Scopes und Redirect-URIs ändern
DisableStoppt neue Autorisierungen und Token-Erneuerungen bis zur Reaktivierung
EnableErlaubt Autorisierung und Erneuerung wieder
Rotate secretStellt ein neues Secret aus, einmal angezeigt; das alte funktioniert nicht mehr
Archive”Das Archivieren deaktiviert den Client und widerruft aktive Freigaben und Refresh-Tokens für diesen Workspace-Client.”

Leerer Zustand: “Erstellen Sie den ersten gemeinsamen MCP-OAuth-Client für diesen Workspace.”


SituationAktion
Eine Integration vorübergehend pausierenDisable
Das Secret könnte geleakt seinRotate secret (sofort)
Die Integration ist ausgemustertArchive
Sie stecken mitten in einem Vorfall und sind unsicherArchive, denn das widerruft auch Freigaben und Refresh-Tokens

  • Benennen Sie Clients nach dem System, nicht nach der Person. Zapier CRM bridge überlebt den Weggang der Person, die es eingerichtet hat.
  • Gewähren Sie den engsten Scope-Satz, mit dem die Integration funktioniert. Sie können ihn jederzeit erweitern.
  • Prüfen Sie Last used vierteljährlich. Ein Client ohne kürzliche Nutzung, aber mit aktiven Freigaben, ist genau die Art von Sache, die still ausgenutzt wird.
  • Ereignisse im Lebenszyklus eines Clients werden im Aktivitätslog erfasst.
  • Wenn Sie den Workspace löschen, verschwinden seine Connectors und API-Schlüssel mit ihm.