Clients OAuth d'espace de travail
Settings → Developers → MCP OAuth Clients, créez et gérez les clients OAuth d’espace de travail pour la passerelle MCP publique d’Entergram.
Accès administrateur de l’espace de travail requis. Seuls les propriétaires et les administrateurs de l’espace de travail peuvent gérer les clients OAuth MCP partagés.
Espace de travail ou personnel
Section intitulée « Espace de travail ou personnel »Les clients d’espace de travail prennent en charge à la fois les clients publics PKCE et les clients confidentiels avec
client_secret_postouclient_secret_basic. Gardez les intégrations partagées ici, et utilisez la section des clients personnels pour vos propres agents limités à votre siège.
Les membres ne voient pas directement les clients d’espace de travail : ils existent pour l’automatisation à l’échelle de l’équipe.
Créer un client
Section intitulée « Créer un client »Create client, enregistrez un client OAuth d’espace de travail capable de s’autoriser auprès de la passerelle MCP d’Entergram.
| Champ | Remarques |
|---|---|
| Client name | par ex. Entergram Workspace Agent |
| Platform | Choisissez-en une, ou Custom |
| Token endpoint auth | Public (none), ou confidentiel (client_secret_post / client_secret_basic) |
| Require PKCE | Obligatoire pour les clients publics ; recommandé pour les clients confidentiels comme protection supplémentaire |
| Description | Courte explication affichée sur l’écran de consentement |
| Redirect URIs | Un par ligne. HTTPS obligatoire en dehors de localhost |
| Allowed scopes | Ces scopes limitent ce que le client d’espace de travail peut demander pendant l’autorisation |
Utilisez
nonepour les clients PKCE locaux. Utilisezclient_secret_*pour les intégrations hébergées ou côté serveur.
Les clients d’espace de travail peuvent demander le jeu complet de scopes ; voir le tableau des scopes dans Connecteurs MCP.
Le secret client
Section intitulée « Le secret client »Les clients confidentiels reçoivent un secret affiché une seule fois :
Révélation unique : Entergram ne stocke qu’un hachage de ce secret. Après avoir fermé cette boîte de dialogue, vous ne pourrez que le faire tourner, pas le révéler à nouveau.
Les clients publics ne reçoivent aucun secret et doivent s’authentifier avec PKCE.
Gérer les clients
Section intitulée « Gérer les clients »La liste affiche Active clients et Total clients, et pour chaque client :
- Public client / Confidential client, PKCE on / PKCE off
- Created, Created by, Last used, Last used by
- Active grants
- Les Client details dépliables : Client ID, méthode d’authentification, aperçu du secret, exigence de PKCE, et une Ban reason le cas échéant
| Action | Effet |
|---|---|
| Edit | Modifier le nom, les scopes, les URI de redirection |
| Disable | Arrête les nouvelles autorisations et les rafraîchissements de jeton jusqu’à réactivation |
| Enable | Autorise à nouveau l’autorisation et le rafraîchissement |
| Rotate secret | Émet un nouveau secret, affiché une seule fois ; l’ancien cesse de fonctionner |
| Archive | « L’archivage désactive le client et révoque les autorisations actives et les jetons de rafraîchissement de ce client d’espace de travail. » |
État vide : « Créez le premier client OAuth MCP partagé pour cet espace de travail. »
Choisir entre désactiver, faire tourner et archiver
Section intitulée « Choisir entre désactiver, faire tourner et archiver »| Situation | Action |
|---|---|
| Mettre une intégration en pause temporairement | Disable |
| Le secret a peut-être fuité | Rotate secret (immédiatement) |
| L’intégration est retirée du service | Archive |
| Vous êtes en plein incident et dans le doute | Archive, car cela révoque aussi les autorisations et les jetons de rafraîchissement |
Notes d’exploitation
Section intitulée « Notes d’exploitation »- Nommez les clients d’après le système, pas d’après la personne. Zapier CRM bridge survit au départ de la personne qui l’a mis en place.
- Accordez le jeu de scopes le plus étroit qui fait fonctionner l’intégration. Vous pourrez toujours l’élargir.
- Vérifiez Last used chaque trimestre. Un client sans usage récent mais avec des autorisations actives est exactement le genre de chose qui se fait exploiter en silence.
- Les événements du cycle de vie des clients sont enregistrés dans le journal d’activité.
- Supprimer l’espace de travail supprime aussi ses connecteurs et ses clés d’API.
Voir aussi
Section intitulée « Voir aussi »Cookie preferences
We respect your right to privacy. Choose which cookies to allow, your choice applies across our site. Cookie Policy
Required for the site to work, including remembering your privacy choices. Always on.
Help us understand site use and attribute sign-ups to referral partners. Optional.