Ir al contenido
Abrir Entergram

Clientes OAuth del espacio de trabajo

Ajustes → Desarrolladores → Clientes OAuth de MCP, cree y gestione clientes OAuth del espacio de trabajo para la pasarela pública de MCP de Entergram.

Se requiere acceso de administrador del espacio de trabajo. Solo los propietarios y administradores del espacio de trabajo pueden gestionar los clientes OAuth de MCP compartidos.


Los clientes del espacio de trabajo admiten tanto clientes públicos con PKCE como clientes confidenciales con client_secret_post o client_secret_basic. Mantenga aquí las integraciones compartidas y use la sección de clientes personales para sus propios agentes con alcance de asiento.

Los miembros no ven directamente los clientes del espacio de trabajo, que existen para la automatización de todo el equipo.


Crear cliente, registre un cliente OAuth del espacio de trabajo que pueda autorizarse contra la pasarela de MCP de Entergram.

CampoNotas
Nombre del clientep. ej. Agente de espacio de trabajo de Entergram
PlataformaElija una, o Personalizado
Autenticación del endpoint de tokenPúblico (none) o confidencial (client_secret_post / client_secret_basic)
Requerir PKCEObligatorio para clientes públicos; recomendado para los confidenciales como protección adicional
DescripciónExplicación breve que se muestra en la pantalla de consentimiento
URI de redirecciónUno por línea. Se requiere HTTPS fuera de localhost
Scopes permitidosEstos scopes limitan lo que el cliente del espacio de trabajo puede solicitar durante la autorización

Use none para clientes locales con PKCE. Use client_secret_* para integraciones alojadas o del lado del servidor.

Los clientes del espacio de trabajo pueden solicitar el conjunto completo de scopes; vea la tabla de scopes en Conectores MCP.


Los clientes confidenciales obtienen un secreto que se muestra una sola vez:

Revelación única: Entergram almacena solo un hash de este secreto. Después de cerrar este diálogo, solo podrá rotarlo, no volver a verlo.

Los clientes públicos no reciben ningún secreto y deben autenticarse con PKCE.


La lista muestra Clientes activos y Total de clientes, y por cada cliente:

  • Cliente público / Cliente confidencial, PKCE activado / PKCE desactivado
  • Creado, Creado por, Último uso, Usado por última vez por
  • Concesiones activas
  • Detalles del cliente desplegables: ID de cliente, método de autenticación, vista previa del secreto, requisito de PKCE y un Motivo del bloqueo cuando corresponda
AcciónEfecto
EditarCambiar el nombre, los scopes y los URI de redirección
DesactivarDetiene las nuevas autorizaciones y las renovaciones de token hasta que se reactive
ActivarVuelve a permitir la autorización y la renovación
Rotar secretoEmite un secreto nuevo, mostrado una sola vez; el anterior deja de funcionar
Archivar”Archivar desactiva el cliente y revoca las concesiones activas y los tokens de refresco de este cliente del espacio de trabajo.”

Estado vacío: “Cree el primer cliente OAuth de MCP compartido de este espacio de trabajo.”


Cómo elegir entre desactivar, rotar y archivar

Sección titulada «Cómo elegir entre desactivar, rotar y archivar»
SituaciónAcción
Pausar temporalmente una integraciónDesactivar
El secreto puede haberse filtradoRotar secreto (de inmediato)
La integración se retiraArchivar
Está en medio de un incidente y no lo tiene claroArchivar, porque también revoca las concesiones y los tokens de refresco

  • Nombre los clientes por el sistema, no por la persona. Puente CRM de Zapier sobrevive a la marcha de quien lo configuró.
  • Conceda el conjunto de scopes más estrecho con el que la integración funcione. Siempre puede ampliarlo después.
  • Revise Último uso cada trimestre. Un cliente sin uso reciente y con concesiones activas es exactamente el tipo de cosa que se aprovecha en silencio.
  • Los eventos del ciclo de vida de los clientes se registran en el registro de actividad.
  • Eliminar el espacio de trabajo elimina con él sus conectores y sus claves de API.