Clientes OAuth del espacio de trabajo
Ajustes → Desarrolladores → Clientes OAuth de MCP, cree y gestione clientes OAuth del espacio de trabajo para la pasarela pública de MCP de Entergram.
Se requiere acceso de administrador del espacio de trabajo. Solo los propietarios y administradores del espacio de trabajo pueden gestionar los clientes OAuth de MCP compartidos.
Espacio de trabajo frente a personal
Sección titulada «Espacio de trabajo frente a personal»Los clientes del espacio de trabajo admiten tanto clientes públicos con PKCE como clientes confidenciales con
client_secret_postoclient_secret_basic. Mantenga aquí las integraciones compartidas y use la sección de clientes personales para sus propios agentes con alcance de asiento.
Los miembros no ven directamente los clientes del espacio de trabajo, que existen para la automatización de todo el equipo.
Crear un cliente
Sección titulada «Crear un cliente»Crear cliente, registre un cliente OAuth del espacio de trabajo que pueda autorizarse contra la pasarela de MCP de Entergram.
| Campo | Notas |
|---|---|
| Nombre del cliente | p. ej. Agente de espacio de trabajo de Entergram |
| Plataforma | Elija una, o Personalizado |
| Autenticación del endpoint de token | Público (none) o confidencial (client_secret_post / client_secret_basic) |
| Requerir PKCE | Obligatorio para clientes públicos; recomendado para los confidenciales como protección adicional |
| Descripción | Explicación breve que se muestra en la pantalla de consentimiento |
| URI de redirección | Uno por línea. Se requiere HTTPS fuera de localhost |
| Scopes permitidos | Estos scopes limitan lo que el cliente del espacio de trabajo puede solicitar durante la autorización |
Use
nonepara clientes locales con PKCE. Useclient_secret_*para integraciones alojadas o del lado del servidor.
Los clientes del espacio de trabajo pueden solicitar el conjunto completo de scopes; vea la tabla de scopes en Conectores MCP.
El secreto de cliente
Sección titulada «El secreto de cliente»Los clientes confidenciales obtienen un secreto que se muestra una sola vez:
Revelación única: Entergram almacena solo un hash de este secreto. Después de cerrar este diálogo, solo podrá rotarlo, no volver a verlo.
Los clientes públicos no reciben ningún secreto y deben autenticarse con PKCE.
Gestionar los clientes
Sección titulada «Gestionar los clientes»La lista muestra Clientes activos y Total de clientes, y por cada cliente:
- Cliente público / Cliente confidencial, PKCE activado / PKCE desactivado
- Creado, Creado por, Último uso, Usado por última vez por
- Concesiones activas
- Detalles del cliente desplegables: ID de cliente, método de autenticación, vista previa del secreto, requisito de PKCE y un Motivo del bloqueo cuando corresponda
| Acción | Efecto |
|---|---|
| Editar | Cambiar el nombre, los scopes y los URI de redirección |
| Desactivar | Detiene las nuevas autorizaciones y las renovaciones de token hasta que se reactive |
| Activar | Vuelve a permitir la autorización y la renovación |
| Rotar secreto | Emite un secreto nuevo, mostrado una sola vez; el anterior deja de funcionar |
| Archivar | ”Archivar desactiva el cliente y revoca las concesiones activas y los tokens de refresco de este cliente del espacio de trabajo.” |
Estado vacío: “Cree el primer cliente OAuth de MCP compartido de este espacio de trabajo.”
Cómo elegir entre desactivar, rotar y archivar
Sección titulada «Cómo elegir entre desactivar, rotar y archivar»| Situación | Acción |
|---|---|
| Pausar temporalmente una integración | Desactivar |
| El secreto puede haberse filtrado | Rotar secreto (de inmediato) |
| La integración se retira | Archivar |
| Está en medio de un incidente y no lo tiene claro | Archivar, porque también revoca las concesiones y los tokens de refresco |
Notas operativas
Sección titulada «Notas operativas»- Nombre los clientes por el sistema, no por la persona. Puente CRM de Zapier sobrevive a la marcha de quien lo configuró.
- Conceda el conjunto de scopes más estrecho con el que la integración funcione. Siempre puede ampliarlo después.
- Revise Último uso cada trimestre. Un cliente sin uso reciente y con concesiones activas es exactamente el tipo de cosa que se aprovecha en silencio.
- Los eventos del ciclo de vida de los clientes se registran en el registro de actividad.
- Eliminar el espacio de trabajo elimina con él sus conectores y sus claves de API.
Relacionado
Sección titulada «Relacionado»Cookie preferences
We respect your right to privacy. Choose which cookies to allow, your choice applies across our site. Cookie Policy
Required for the site to work, including remembering your privacy choices. Always on.
Help us understand site use and attribute sign-ups to referral partners. Optional.