콘텐츠로 건너뛰기

OAuth 설정 관리

OAuth 설정은 Braze MCP 서버에 대한 회사 전체 액세스를 관리하고, 커스텀 MCP 클라이언트 리디렉트 URI가 Braze에 연결할 수 있는지를 제어하며, 회사의 모든 MCP OAuth 토큰을 취소할 수 있도록 합니다.

OAuth 설정은 전체 회사에 적용됩니다. 각 사용자에게 할당된 권한에 따라 MCP 서버를 통해 액세스할 수 있는 워크스페이스와 기능이 결정됩니다.

요구 사항

요구 사항 설명
“관리자” 권한 OAuth 설정을 보거나, MCP OAuth 액세스를 켜거나 끄거나, 리다이렉트 URI를 관리하거나, MCP OAuth 토큰을 취소하려면 회사 수준의 “관리자” 권한이 있어야 합니다.
“MCP 서버 사용” 권한 사용자가 MCP 서버를 통해 액세스하려는 각 워크스페이스에 대해 이 권한이 필요합니다. 이 권한은 OAuth 설정을 관리하는 데 사용되는 “관리자” 권한과는 별개입니다.

권한 할당에 대한 자세한 내용은 사용자 권한을 참조하세요.

OAuth 접근 방식

OAuth 설정과 사용자 권한은 함께 작동합니다.

  • 회사 전체 OAuth 설정은 사용자가 MCP 클라이언트를 Braze에 연결할 수 있는지 여부를 결정합니다.
  • “Use MCP Server” 권한은 개별 사용자가 워크스페이스에서 MCP 서버를 사용할 수 있는지 여부를 결정합니다.
  • 사용자의 기존 대시보드 권한은 MCP 클라이언트가 접근할 수 있는 Braze 데이터 및 기능을 결정합니다.
  • 하나의 OAuth 연결은 해당 사용자가 접근 권한을 가진 워크스페이스에만 접근할 수 있습니다.

MCP OAuth 접근을 활성화해도 사용자에게 새로운 워크스페이스 권한이 부여되지 않습니다. 마찬가지로, 대시보드 권한을 제거하면 해당 사용자가 연결한 MCP 클라이언트에서도 해당 기능이 제거됩니다.

회사 및 워크스페이스 제어

OAuth 정책은 회사 수준에서 저장됩니다. 워크스페이스 관리자는 단일 워크스페이스에 대해 MCP OAuth 액세스 또는 리디렉트 URI 상태를 재정의할 수 없습니다.

제어 항목 설정 위치 범위
MCP OAuth 액세스 설정 > 관리자 설정 > OAuth 전체 회사. 이 옵션이 꺼져 있으면 모든 워크스페이스에서 MCP OAuth가 거부됩니다.
승인된 리디렉트 URI 설정 > 관리자 설정 > OAuth 전체 회사. 승인 및 차단된 URI는 모든 워크스페이스에 적용됩니다.
MCP OAuth 토큰 해지 설정 > 관리자 설정 > OAuth 전체 회사. 해지는 모든 워크스페이스의 모든 MCP OAuth 토큰에 적용됩니다.
“Use MCP Server” 권한 설정 > 사용자 관리 워크스페이스별. 사용자는 MCP 서버를 통해 액세스하는 각 워크스페이스에서 이 권한이 필요합니다.

“Admin” 권한이 있는 사용자만 MCP OAuth 액세스를 변경하거나, 리디렉트 URI 상태를 변경하거나, MCP OAuth 토큰을 해지할 수 있습니다. 워크스페이스 권한이 이러한 회사 설정과 어떻게 상호작용하는지에 대해서는 OAuth 및 MCP 액세스를 참조하세요.

MCP OAuth 액세스 켜기 또는 끄기

회사의 MCP OAuth 액세스를 업데이트하려면 다음을 수행합니다.

  1. 설정 > 관리자 설정 > OAuth로 이동합니다.
  2. 전역 액세스 제어에서 MCP OAuth 액세스를 켜거나 끕니다.

MCP OAuth 액세스가 켜져 있으면, “MCP 서버 사용” 권한이 있는 사용자가 승인된 MCP 클라이언트를 인증할 수 있습니다. 꺼져 있으면, 회사 내 모든 사용자와 워크스페이스에 대해 MCP 서버로의 OAuth 액세스가 거부됩니다.

MCP OAuth 액세스를 끄더라도 구성된 리디렉트 URI는 제거되지 않습니다. 기존 MCP 연결은 다음번에 OAuth 액세스 토큰을 사용하거나 갱신할 때 작동이 중단됩니다.

Braze가 사용자 환경에서 원격 MCP 서버를 꺼놓은 경우, MCP OAuth 액세스 토글이 비활성화되며 원격 MCP 서버가 다시 켜질 때까지 회사 설정이 적용되지 않는다는 메시지가 표시됩니다.

승인된 리디렉트 URI 관리

MCP OAuth 액세스를 켠 후, 승인된 리디렉트 URI 섹션에는 커스텀 MCP 클라이언트가 인증 시 사용할 수 있는 리디렉트 URI 목록이 표시됩니다.

Braze에서 인증된 원격 MCP 클라이언트는 글로벌 허용 목록을 통해 허용됩니다. http://127.0.0.1/callback과 같은 HTTP 및 HTTPS 루프백 주소를 포함한 커스텀 MCP 클라이언트는 승인된 리디렉트 URI에 추가해야 합니다. Braze는 스킴과 호스트를 기준으로 리디렉트 URI를 매칭하며, 승인된 권한 하위의 경로는 허용됩니다.

승인된 리디렉트 URI 테이블에는 다음 정보가 표시됩니다.

설명
리디렉트 URI Braze가 클라이언트 콜백 주소를 매칭하는 데 사용하는 스킴과 호스트입니다.
추가한 사용자 URI를 추가하거나 마지막으로 업데이트한 대시보드 사용자입니다.
추가 날짜 URI가 추가되거나 마지막으로 업데이트된 날짜입니다.
상태 URI가 Approved인지 Blocked인지 여부입니다.
작업 현재 상태에 따라 Block 또는 Unblock입니다.

리디렉트 URI 추가

아직 목록에 없는 커스텀 MCP 클라이언트를 허용하려면 다음을 수행합니다.

  1. Add redirect URI를 선택합니다.
  2. https://app.example.com/callback 또는 cursor://anysphere.cursor-mcp와 같이 클라이언트의 OAuth 또는 통합 설정에 있는 전체 리디렉트 URI를 입력합니다.
  3. Save를 선택합니다.

새 리디렉트 URI는 Approved 상태로 추가됩니다. 원격 클라이언트에는 HTTPS가 필요합니다. 데스크톱 애플리케이션에는 커스텀 URI 스킴이 지원됩니다.

로컬 클라이언트의 경우, 추가하는 리디렉트 URI에 127.0.0.1을 사용하고 포트 번호는 생략합니다.

Approved 상태의 리디렉트 URI만 새 OAuth 인증을 완료할 수 있습니다. URI가 목록에 없고 Braze 인증 클라이언트가 아닌 경우, Braze는 인증 요청을 거부합니다.

리디렉트 URI 차단

리디렉트 URI에서의 새 OAuth 인증을 방지하려면 해당 행에서 Block을 선택하고 작업을 확인합니다. Braze는 URI 레코드를 유지하고 상태를 Blocked로 변경합니다.

리디렉트 URI를 차단해도 기존 OAuth 토큰이 해지되지는 않습니다. 한 사용자의 연결을 종료하려면 해당 사용자에게서 “Use MCP Server” 권한을 제거합니다. 모든 연결을 한 번에 종료하려면 MCP OAuth 토큰 해지를 참조합니다.

리디렉트 URI 차단 해제

차단된 리디렉트 URI에 대한 액세스를 복원하려면 해당 행에서 Unblock을 선택하고 작업을 확인합니다. Braze는 중복을 생성하는 대신 기존 레코드를 Approved로 업데이트합니다.

이전에 해당 MCP 클라이언트에 연결되었던 사용자는 다시 인증해야 합니다.

MCP OAuth 토큰 해지

토큰을 해지하면 회사 전체에서 모든 MCP OAuth 토큰이 한꺼번에 무효화됩니다. 토큰이 유출되었거나 오용되었다고 판단되는 경우 이 기능을 사용하세요.

회사의 MCP OAuth 토큰을 해지하려면:

  1. 설정 > 관리자 설정 > OAuth로 이동합니다.
  2. MCP OAuth 토큰 해지에서 MCP OAuth 토큰 해지를 선택합니다.
  3. 확인 대화 상자를 검토한 다음 토큰 해지를 선택합니다.

Braze는 백그라운드에서 토큰을 해지하며, 해지가 완료되면 확인 메시지를 표시합니다. 연결이 많은 회사의 경우 몇 분 정도 소요될 수 있습니다. 확인 메시지가 나타날 때까지 OAuth 페이지를 열어 두세요.

해지 시 변경되는 사항

항목 결과
액세스 토큰 해지됩니다. 사용자가 다시 연결할 때까지 해당 토큰을 사용하는 요청은 실패합니다.
리프레시 토큰 해지됩니다. 클라이언트가 이전 연결로 복귀하기 위해 토큰을 갱신할 수 없습니다.
MCP OAuth 접근 변경 없음. 켜져 있었다면 사용자가 즉시 다시 연결할 수 있습니다.
승인된 리디렉트 URI 변경 없음. 허용 목록과 차단된 URI는 그대로 유지됩니다.
“Use MCP Server” 권한 변경 없음. 사용자는 권한을 유지하며 다시 인증할 수 있습니다.
새 연결 영향 없음. 해지를 시작한 후에 인증된 연결은 계속 정상적으로 작동합니다.

해지 시점에 이미 진행 중이던 요청은 회수되지 않습니다. 현재 세션을 종료하는 대신 모든 MCP 접근을 중단하려면 MCP OAuth 접근을 끄세요. 특정 사용자의 접근 권한만 제거하려면 해당 사용자에게서 “Use MCP Server” 권한을 제거하세요.

해지가 완료되지 않으면 Braze가 오류 메시지를 표시합니다. 일부 토큰이 이미 해지되었을 수 있으므로, 다시 시도하기 전에 지원팀에 문의하세요.

OAuth 활동 감사

Braze는 MCP 서버에 대한 OAuth 연결을 보안 이벤트 보고서에 기록합니다. 이 보고서를 사용하여 사용자가 OAuth를 통해 연결하는 시점을 감사할 수 있습니다.

한 사용자의 MCP 액세스를 취소하려면 해당 사용자에게서 “Use MCP Server” 권한을 제거하세요. 회사의 모든 MCP OAuth 토큰을 취소하려면 MCP OAuth 토큰 취소를 참조하세요. 설정 및 문제 해결 안내는 Braze MCP 서버 설정을 참조하세요.

New Stuff!