کلاینتهای OAuth فضای کاری
Settings → Developers → MCP OAuth Clients، ساخت و مدیریت کلاینتهای OAuth فضای کاری برای دروازه عمومی MCP در Entergram.
دسترسی ادمین فضای کاری لازم است. فقط مالکان و ادمینهای فضای کاری میتوانند کلاینتهای OAuth مشترک MCP را مدیریت کنند.
فضای کاری در برابر شخصی
Section titled “فضای کاری در برابر شخصی”کلاینتهای فضای کاری هم از کلاینتهای عمومی PKCE و هم از کلاینتهای محرمانه با
client_secret_postیاclient_secret_basicپشتیبانی میکنند. یکپارچهسازیهای مشترک را اینجا نگه دارید و برای عاملهای محدود به صندلی خودتان از بخش کلاینتهای شخصی استفاده کنید.
اعضا کلاینتهای فضای کاری را مستقیماً نمیبینند؛ این کلاینتها برای خودکارسازی سراسر تیم وجود دارند.
ساختن یک کلاینت
Section titled “ساختن یک کلاینت”Create client، ثبت یک کلاینت OAuth فضای کاری که میتواند در برابر دروازه MCP Entergram مجوز بگیرد.
| فیلد | توضیح |
|---|---|
| Client name | برای مثال Entergram Workspace Agent |
| Platform | یکی را انتخاب کنید یا Custom |
| Token endpoint auth | عمومی (none) یا محرمانه (client_secret_post / client_secret_basic) |
| Require PKCE | برای کلاینتهای عمومی اجباری است؛ برای کلاینتهای محرمانه بهعنوان محافظت افزوده توصیه میشود |
| Description | توضیح کوتاهی که در صفحه رضایت نمایش داده میشود |
| Redirect URIs | هر خط یکی. خارج از localhost استفاده از HTTPS الزامی است |
| Allowed scopes | این دامنهها محدود میکنند که کلاینت فضای کاری هنگام مجوزدهی چه چیزی میتواند درخواست کند |
برای کلاینتهای محلی PKCE از
noneاستفاده کنید. برای یکپارچهسازیهای میزبانیشده یا سمت سرور ازclient_secret_*استفاده کنید.
کلاینتهای فضای کاری میتوانند مجموعه کامل دامنهها را درخواست کنند؛ جدول دامنهها را در کانکتورهای MCP ببینید.
راز کلاینت
Section titled “راز کلاینت”کلاینتهای محرمانه رازی دریافت میکنند که یکبار نمایش داده میشود:
نمایش یکباره، Entergram فقط یک هش از این راز ذخیره میکند. پس از بستن این پنجره فقط میتوانید آن را بچرخانید، نه اینکه دوباره ببینید.
کلاینتهای عمومی رازی دریافت نمیکنند و باید با PKCE احراز هویت شوند.
مدیریت کلاینتها
Section titled “مدیریت کلاینتها”فهرست، Active clients و Total clients را نشان میدهد و برای هر کلاینت:
- Public client / Confidential client، PKCE on / PKCE off
- Created، Created by، Last used، Last used by
- Active grants
- بخش باز شونده Client details: شناسه کلاینت، روش احراز هویت، پیشنمایش راز، الزام PKCE و در صورت وجود یک Ban reason
| اقدام | اثر |
|---|---|
| Edit | تغییر نام، دامنهها و redirect URIها |
| Disable | مجوزهای جدید و تازهسازی توکن را تا فعالسازی دوباره متوقف میکند |
| Enable | دوباره اجازه مجوزدهی و تازهسازی میدهد |
| Rotate secret | راز جدیدی صادر میکند که یکبار نمایش داده میشود؛ راز قدیمی از کار میافتد |
| Archive | «آرشیو کردن کلاینت را غیرفعال میکند و مجوزهای فعال و توکنهای تازهسازی این کلاینت فضای کاری را باطل میکند.» |
حالت خالی: «اولین کلاینت OAuth مشترک MCP را برای این فضای کاری بسازید.»
انتخاب میان غیرفعال کردن، چرخاندن و آرشیو
Section titled “انتخاب میان غیرفعال کردن، چرخاندن و آرشیو”| وضعیت | اقدام |
|---|---|
| توقف موقت یک یکپارچهسازی | Disable |
| احتمال نشت راز | Rotate secret (فوراً) |
| یکپارچهسازی بازنشسته شده است | Archive |
| در میانه یک رخداد امنیتی هستید و مطمئن نیستید | Archive، چون مجوزها و توکنهای تازهسازی را هم باطل میکند |
نکات عملیاتی
Section titled “نکات عملیاتی”- کلاینتها را به نام سامانه نامگذاری کنید، نه به نام افراد. Zapier CRM bridge پس از رفتن کسی که آن را راهاندازی کرده هم معنا دارد.
- باریکترین مجموعه دامنه را اعطا کنید که یکپارچهسازی با آن کار کند. همیشه میتوانید بعداً گسترشش دهید.
- هر فصل Last used را مرور کنید. کلاینتی که استفاده تازهای ندارد اما مجوزهای فعال دارد دقیقاً همان چیزی است که بیسروصدا مورد سوءاستفاده قرار میگیرد.
- رویدادهای چرخه عمر کلاینت در گزارش فعالیت ثبت میشوند.
- حذف فضای کاری، کانکتورها و کلیدهای API آن را هم حذف میکند.
Cookie preferences
We respect your right to privacy. Choose which cookies to allow, your choice applies across our site. Cookie Policy
Required for the site to work, including remembering your privacy choices. Always on.
Help us understand site use and attribute sign-ups to referral partners. Optional.