OAuth-клиенты рабочего пространства
Settings → Developers → MCP OAuth Clients, создание OAuth-клиентов рабочего пространства для публичного шлюза Entergram MCP и управление ими.
Требуются права администратора рабочего пространства. Управлять общими MCP OAuth-клиентами могут только владельцы и администраторы рабочего пространства.
Рабочее пространство или личные клиенты
Заголовок раздела «Рабочее пространство или личные клиенты»Клиенты рабочего пространства поддерживают как публичные PKCE-клиенты, так и конфиденциальные клиенты с
client_secret_postилиclient_secret_basic. Держите общие интеграции здесь, а для собственных агентов в границах Вашего места используйте раздел персональных клиентов.
Участники не видят клиентов рабочего пространства напрямую: они существуют для автоматизации на уровне всей команды.
Создание клиента
Заголовок раздела «Создание клиента»Create client, регистрация OAuth-клиента рабочего пространства, который может авторизоваться в шлюзе Entergram MCP.
| Поле | Примечания |
|---|---|
| Client name | например, Entergram Workspace Agent |
| Platform | Выберите платформу или Custom |
| Token endpoint auth | Публичный (none) или конфиденциальный (client_secret_post / client_secret_basic) |
| Require PKCE | Обязательно для публичных клиентов; рекомендуется для конфиденциальных как дополнительная защита |
| Description | Короткое пояснение, которое показывается на экране подтверждения |
| Redirect URIs | По одному в строке. Вне localhost требуется HTTPS |
| Allowed scopes | Эти права ограничивают то, что клиент рабочего пространства может запросить при авторизации |
Используйте
noneдля локальных PKCE-клиентов. Используйтеclient_secret_*для размещённых или серверных интеграций.
Клиенты рабочего пространства могут запрашивать полный набор прав, смотрите таблицу прав в статье MCP-коннекторы.
Секрет клиента
Заголовок раздела «Секрет клиента»Конфиденциальные клиенты получают секрет, который показывается один раз:
Однократный показ: Entergram хранит только хеш этого секрета. После закрытия этого окна Вы сможете только заменить секрет, но не увидеть его снова.
Публичные клиенты секрета не получают и должны аутентифицироваться через PKCE.
Управление клиентами
Заголовок раздела «Управление клиентами»В списке отображаются Active clients и Total clients, а для каждого клиента:
- Public client / Confidential client, PKCE on / PKCE off
- Created, Created by, Last used, Last used by
- Active grants
- Раскрываемый блок Client details с Client ID, методом аутентификации, превью секрета, требованием PKCE и полем Ban reason, где это применимо
| Действие | Результат |
|---|---|
| Edit | Изменить имя, права, redirect URI |
| Disable | Останавливает новые авторизации и обновления токенов до повторного включения |
| Enable | Снова разрешает авторизацию и обновление токенов |
| Rotate secret | Выдаёт новый секрет, показывается один раз; старый перестаёт работать |
| Archive | «Архивация отключает клиента и отзывает активные разрешения и refresh-токены для этого клиента рабочего пространства.» |
Пустое состояние: «Создайте первого общего MCP OAuth-клиента для этого рабочего пространства.»
Что выбрать: отключение, ротацию или архивацию
Заголовок раздела «Что выбрать: отключение, ротацию или архивацию»| Ситуация | Действие |
|---|---|
| Временная пауза в работе интеграции | Disable |
| Секрет мог утечь | Rotate secret (немедленно) |
| Интеграция выведена из эксплуатации | Archive |
| Идёт инцидент и Вы не уверены | Archive, потому что он отзывает и разрешения, и refresh-токены |
Эксплуатационные замечания
Заголовок раздела «Эксплуатационные замечания»- Называйте клиентов по системе, а не по человеку. Название Zapier CRM bridge переживёт уход того, кто его настроил.
- Выдавайте самый узкий набор прав, при котором интеграция работает. Расширить его всегда можно позже.
- Проверяйте Last used раз в квартал. Клиент без недавнего использования, но с активными разрешениями, представляет собой ровно то, чем тихо пользуются злоумышленники.
- События жизненного цикла клиента записываются в журнал активности.
- Удаление рабочего пространства удаляет вместе с ним его коннекторы и API-ключи.
Смотрите также
Заголовок раздела «Смотрите также»Cookie preferences
We respect your right to privacy. Choose which cookies to allow, your choice applies across our site. Cookie Policy
Required for the site to work, including remembering your privacy choices. Always on.
Help us understand site use and attribute sign-ups to referral partners. Optional.