Passer au contenu

Accès OAuth et MCP dans un espace de travail

La politique OAuth à l’échelle de l’entreprise est configurée dans les paramètres d’administration. Dans un espace de travail, vous accordez à chaque utilisateur l’autorisation d’utiliser le serveur MCP.

Vous ne pouvez pas activer ou désactiver l’accès MCP OAuth pour un seul espace de travail, et vous ne pouvez pas gérer une liste d’URI de redirection autorisées distincte par espace de travail.

Contrôles à l’échelle de l’entreprise et par espace de travail

Contrôle À l’échelle de l’entreprise Par espace de travail
Accès OAuth MCP Oui. Ce basculement se trouve dans Paramètres > Paramètres d’administration > OAuth sous Contrôles d’accès globaux. Non. Les administrateurs d’espace de travail ne peuvent pas remplacer le paramètre de l’entreprise.
URI de redirection approuvées Oui. Les URI approuvées et bloquées s’appliquent à tous les espaces de travail. Non.
Révoquer les jetons OAuth MCP Oui. La révocation invalide chaque jeton OAuth MCP dans chaque espace de travail. Non. Les administrateurs d’espace de travail ne peuvent pas révoquer les jetons pour un seul espace de travail.
Permission « Use MCP Server » Non. Oui. Accordez cette permission pour chaque espace de travail auquel l’utilisateur doit accéder via le serveur MCP.
Permissions du tableau de bord reflétées par MCP Non. Oui. Le client MCP ne peut utiliser que les fonctionnalités Braze auxquelles l’utilisateur a déjà accès dans cet espace de travail.

Si l’accès MCP OAuth est désactivé pour l’entreprise

Lorsque l’accès MCP OAuth est désactivé dans les Paramètres d’administration, Braze refuse l’accès MCP OAuth pour tous les espaces de travail. Les utilisateurs disposant de la permission « Use MCP Server » ne peuvent toujours pas se connecter, et il n’existe aucun paramètre au niveau de l’espace de travail pour réactiver l’accès MCP OAuth.

Les utilisateurs qui tentent de se connecter peuvent voir un message indiquant que l’accès MCP à distance n’a pas été activé pour l’entreprise. Un administrateur de l’entreprise peut activer l’accès MCP OAuth dans Paramètres > Paramètres d’administration > OAuth.

Les enregistrements d’URI de redirection restent sur la page OAuth de l’entreprise, ce qui vous permet de conserver ou de mettre à jour la liste d’autorisation pendant que l’accès MCP OAuth est désactivé.

Pour l’accès MCP OAuth au niveau de l’entreprise, les URI de redirection, la révocation de jetons et les personnes autorisées à modifier ces paramètres, consultez Gérer les paramètres OAuth.

New Stuff!