Aller au contenu
Ouvrir Entergram

Clients OAuth d'espace de travail

Settings → Developers → MCP OAuth Clients, créez et gérez les clients OAuth d’espace de travail pour la passerelle MCP publique d’Entergram.

Accès administrateur de l’espace de travail requis. Seuls les propriétaires et les administrateurs de l’espace de travail peuvent gérer les clients OAuth MCP partagés.


Les clients d’espace de travail prennent en charge à la fois les clients publics PKCE et les clients confidentiels avec client_secret_post ou client_secret_basic. Gardez les intégrations partagées ici, et utilisez la section des clients personnels pour vos propres agents limités à votre siège.

Les membres ne voient pas directement les clients d’espace de travail : ils existent pour l’automatisation à l’échelle de l’équipe.


Create client, enregistrez un client OAuth d’espace de travail capable de s’autoriser auprès de la passerelle MCP d’Entergram.

ChampRemarques
Client namepar ex. Entergram Workspace Agent
PlatformChoisissez-en une, ou Custom
Token endpoint authPublic (none), ou confidentiel (client_secret_post / client_secret_basic)
Require PKCEObligatoire pour les clients publics ; recommandé pour les clients confidentiels comme protection supplémentaire
DescriptionCourte explication affichée sur l’écran de consentement
Redirect URIsUn par ligne. HTTPS obligatoire en dehors de localhost
Allowed scopesCes scopes limitent ce que le client d’espace de travail peut demander pendant l’autorisation

Utilisez none pour les clients PKCE locaux. Utilisez client_secret_* pour les intégrations hébergées ou côté serveur.

Les clients d’espace de travail peuvent demander le jeu complet de scopes ; voir le tableau des scopes dans Connecteurs MCP.


Les clients confidentiels reçoivent un secret affiché une seule fois :

Révélation unique : Entergram ne stocke qu’un hachage de ce secret. Après avoir fermé cette boîte de dialogue, vous ne pourrez que le faire tourner, pas le révéler à nouveau.

Les clients publics ne reçoivent aucun secret et doivent s’authentifier avec PKCE.


La liste affiche Active clients et Total clients, et pour chaque client :

  • Public client / Confidential client, PKCE on / PKCE off
  • Created, Created by, Last used, Last used by
  • Active grants
  • Les Client details dépliables : Client ID, méthode d’authentification, aperçu du secret, exigence de PKCE, et une Ban reason le cas échéant
ActionEffet
EditModifier le nom, les scopes, les URI de redirection
DisableArrête les nouvelles autorisations et les rafraîchissements de jeton jusqu’à réactivation
EnableAutorise à nouveau l’autorisation et le rafraîchissement
Rotate secretÉmet un nouveau secret, affiché une seule fois ; l’ancien cesse de fonctionner
Archive« L’archivage désactive le client et révoque les autorisations actives et les jetons de rafraîchissement de ce client d’espace de travail. »

État vide : « Créez le premier client OAuth MCP partagé pour cet espace de travail. »


Choisir entre désactiver, faire tourner et archiver

Section intitulée « Choisir entre désactiver, faire tourner et archiver »
SituationAction
Mettre une intégration en pause temporairementDisable
Le secret a peut-être fuitéRotate secret (immédiatement)
L’intégration est retirée du serviceArchive
Vous êtes en plein incident et dans le douteArchive, car cela révoque aussi les autorisations et les jetons de rafraîchissement

  • Nommez les clients d’après le système, pas d’après la personne. Zapier CRM bridge survit au départ de la personne qui l’a mis en place.
  • Accordez le jeu de scopes le plus étroit qui fait fonctionner l’intégration. Vous pourrez toujours l’élargir.
  • Vérifiez Last used chaque trimestre. Un client sans usage récent mais avec des autorisations actives est exactement le genre de chose qui se fait exploiter en silence.
  • Les événements du cycle de vie des clients sont enregistrés dans le journal d’activité.
  • Supprimer l’espace de travail supprime aussi ses connecteurs et ses clés d’API.