İçeriğe geç
Entergram'ı aç

Çalışma alanı OAuth istemcileri

Settings → Developers → MCP OAuth Clients, genel Entergram MCP ağ geçidi için çalışma alanı OAuth istemcileri oluşturun ve yönetin.

Çalışma alanı yönetici erişimi gerekir. Paylaşılan MCP OAuth istemcilerini yalnızca çalışma alanı sahipleri ve yöneticileri yönetebilir.


Çalışma alanı istemcisi ile kişisel istemci

Section titled “Çalışma alanı istemcisi ile kişisel istemci”

Çalışma alanı istemcileri hem genel PKCE istemcilerini hem de client_secret_post veya client_secret_basic kullanan gizli istemcileri destekler. Paylaşılan entegrasyonları burada tutun ve kendi koltuğunuzla sınırlı aracılarınız için kişisel istemciler bölümünü kullanın.

Üyeler çalışma alanı istemcilerini doğrudan görmez; bunlar ekip genelindeki otomasyon için vardır.


Create client, Entergram MCP ağ geçidine karşı yetkilendirme yapabilecek bir çalışma alanı OAuth istemcisi kaydedin.

AlanNotlar
Client nameörneğin Entergram Workspace Agent
PlatformBirini seçin veya Custom deyin
Token endpoint authGenel (none) ya da gizli (client_secret_post / client_secret_basic)
Require PKCEGenel istemciler için zorunlu; ek koruma olarak gizli istemcilerde de önerilir
DescriptionOnay ekranında gösterilen kısa açıklama
Redirect URIsHer satıra bir tane. localhost dışında HTTPS zorunludur
Allowed scopesBu yetkiler, çalışma alanı istemcisinin yetkilendirme sırasında neyi isteyebileceğini sınırlar

Yerel PKCE istemcileri için none kullanın. Barındırılan veya sunucu tarafı entegrasyonlar için client_secret_* kullanın.

Çalışma alanı istemcileri yetkilerin tamamını isteyebilir; yetki tablosu için bakınız: MCP bağlayıcıları.


Gizli istemciler bir kez gösterilen bir anahtar alır:

Tek seferlik gösterim: Entergram bu anahtarın yalnızca bir özetini saklar. Bu iletişim kutusunu kapattıktan sonra anahtarı yalnızca döndürebilirsiniz, bir daha görüntüleyemezsiniz.

Genel istemciler gizli anahtar almaz ve PKCE ile kimlik doğrulaması yapmak zorundadır.


Liste Active clients ve Total clients bilgisini, istemci başına da şunları gösterir:

  • Public client / Confidential client, PKCE on / PKCE off
  • Created, Created by, Last used, Last used by
  • Active grants
  • Genişletilebilir Client details: Client ID, kimlik doğrulama yöntemi, gizli anahtar önizlemesi, PKCE gerekliliği ve varsa bir Ban reason
EylemEtkisi
EditAdı, yetkileri, yönlendirme URI’lerini değiştirir
DisableYeniden etkinleştirilene kadar yeni yetkilendirmeleri ve belirteç yenilemelerini durdurur
EnableYetkilendirmeye ve yenilemeye tekrar izin verir
Rotate secretBir kez gösterilen yeni bir gizli anahtar verir; eskisi çalışmayı bırakır
Archive”Arşivleme istemciyi devre dışı bırakır ve bu çalışma alanı istemcisinin etkin yetkilerini ve yenileme belirteçlerini iptal eder.”

Boş durum: “Bu çalışma alanı için ilk paylaşılan MCP OAuth istemcisini oluşturun.”


Devre dışı bırakma, döndürme ve arşivleme arasında seçim yapma

Section titled “Devre dışı bırakma, döndürme ve arşivleme arasında seçim yapma”
DurumEylem
Bir entegrasyonu geçici olarak duraklatmaDisable
Gizli anahtar sızmış olabilirHemen Rotate secret
Entegrasyon artık kullanılmıyorArchive
Bir olayın ortasındasınız ve emin değilsinizArchive, çünkü yetkileri ve yenileme belirteçlerini de iptal eder

  • İstemcileri kişiye göre değil sisteme göre adlandırın. Zapier CRM bridge, onu kuran kişi ayrılsa bile anlamlı kalır.
  • Entegrasyonun çalışmasını sağlayan en dar yetki kümesini verin. Sonradan her zaman genişletebilirsiniz.
  • Last used bilgisini üç ayda bir gözden geçirin. Yakın zamanda kullanılmamış ama etkin yetkileri olan bir istemci, tam da sessizce istismar edilen türden bir şeydir.
  • İstemci yaşam döngüsü olayları etkinlik günlüğüne kaydedilir.
  • Çalışma alanını silmek, bağlayıcılarını ve API anahtarlarını da birlikte kaldırır.