رفتن به محتوا
باز کردن Entergram

کلاینت‌های OAuth فضای کاری

Settings → Developers → MCP OAuth Clients، ساخت و مدیریت کلاینت‌های OAuth فضای کاری برای دروازه عمومی MCP در Entergram.

دسترسی ادمین فضای کاری لازم است. فقط مالکان و ادمین‌های فضای کاری می‌توانند کلاینت‌های OAuth مشترک MCP را مدیریت کنند.


فضای کاری در برابر شخصی

Section titled “فضای کاری در برابر شخصی”

کلاینت‌های فضای کاری هم از کلاینت‌های عمومی PKCE و هم از کلاینت‌های محرمانه با client_secret_post یا client_secret_basic پشتیبانی می‌کنند. یکپارچه‌سازی‌های مشترک را اینجا نگه دارید و برای عامل‌های محدود به صندلی خودتان از بخش کلاینت‌های شخصی استفاده کنید.

اعضا کلاینت‌های فضای کاری را مستقیماً نمی‌بینند؛ این کلاینت‌ها برای خودکارسازی سراسر تیم وجود دارند.


Create client، ثبت یک کلاینت OAuth فضای کاری که می‌تواند در برابر دروازه MCP Entergram مجوز بگیرد.

فیلدتوضیح
Client nameبرای مثال Entergram Workspace Agent
Platformیکی را انتخاب کنید یا Custom
Token endpoint authعمومی (none) یا محرمانه (client_secret_post / client_secret_basic)
Require PKCEبرای کلاینت‌های عمومی اجباری است؛ برای کلاینت‌های محرمانه به‌عنوان محافظت افزوده توصیه می‌شود
Descriptionتوضیح کوتاهی که در صفحه رضایت نمایش داده می‌شود
Redirect URIsهر خط یکی. خارج از localhost استفاده از HTTPS الزامی است
Allowed scopesاین دامنه‌ها محدود می‌کنند که کلاینت فضای کاری هنگام مجوزدهی چه چیزی می‌تواند درخواست کند

برای کلاینت‌های محلی PKCE از none استفاده کنید. برای یکپارچه‌سازی‌های میزبانی‌شده یا سمت سرور از client_secret_* استفاده کنید.

کلاینت‌های فضای کاری می‌توانند مجموعه کامل دامنه‌ها را درخواست کنند؛ جدول دامنه‌ها را در کانکتورهای MCP ببینید.


کلاینت‌های محرمانه رازی دریافت می‌کنند که یک‌بار نمایش داده می‌شود:

نمایش یک‌باره، Entergram فقط یک هش از این راز ذخیره می‌کند. پس از بستن این پنجره فقط می‌توانید آن را بچرخانید، نه اینکه دوباره ببینید.

کلاینت‌های عمومی رازی دریافت نمی‌کنند و باید با PKCE احراز هویت شوند.


فهرست، Active clients و Total clients را نشان می‌دهد و برای هر کلاینت:

  • Public client / Confidential client، PKCE on / PKCE off
  • Created، Created by، Last used، Last used by
  • Active grants
  • بخش باز شونده Client details: شناسه کلاینت، روش احراز هویت، پیش‌نمایش راز، الزام PKCE و در صورت وجود یک Ban reason
اقداماثر
Editتغییر نام، دامنه‌ها و redirect URIها
Disableمجوزهای جدید و تازه‌سازی توکن را تا فعال‌سازی دوباره متوقف می‌کند
Enableدوباره اجازه مجوزدهی و تازه‌سازی می‌دهد
Rotate secretراز جدیدی صادر می‌کند که یک‌بار نمایش داده می‌شود؛ راز قدیمی از کار می‌افتد
Archive«آرشیو کردن کلاینت را غیرفعال می‌کند و مجوزهای فعال و توکن‌های تازه‌سازی این کلاینت فضای کاری را باطل می‌کند.»

حالت خالی: «اولین کلاینت OAuth مشترک MCP را برای این فضای کاری بسازید.»


انتخاب میان غیرفعال کردن، چرخاندن و آرشیو

Section titled “انتخاب میان غیرفعال کردن، چرخاندن و آرشیو”
وضعیتاقدام
توقف موقت یک یکپارچه‌سازیDisable
احتمال نشت رازRotate secret (فوراً)
یکپارچه‌سازی بازنشسته شده استArchive
در میانه یک رخداد امنیتی هستید و مطمئن نیستیدArchive، چون مجوزها و توکن‌های تازه‌سازی را هم باطل می‌کند

  • کلاینت‌ها را به نام سامانه نام‌گذاری کنید، نه به نام افراد. Zapier CRM bridge پس از رفتن کسی که آن را راه‌اندازی کرده هم معنا دارد.
  • باریک‌ترین مجموعه دامنه را اعطا کنید که یکپارچه‌سازی با آن کار کند. همیشه می‌توانید بعداً گسترشش دهید.
  • هر فصل Last used را مرور کنید. کلاینتی که استفاده تازه‌ای ندارد اما مجوزهای فعال دارد دقیقاً همان چیزی است که بی‌سروصدا مورد سوءاستفاده قرار می‌گیرد.
  • رویدادهای چرخه عمر کلاینت در گزارش فعالیت ثبت می‌شوند.
  • حذف فضای کاری، کانکتورها و کلیدهای API آن را هم حذف می‌کند.