Ir para o conteúdo

Acesso OAuth e MCP em um espaço de trabalho

A política OAuth em nível de empresa é configurada nas Configurações de administrador. Em um espaço de trabalho, você concede a usuários individuais a permissão para usar o servidor MCP.

Não é possível ativar ou desativar o acesso OAuth do MCP para um único espaço de trabalho, nem manter uma lista de URIs de redirecionamento permitidos separada por espaço de trabalho.

Controles por empresa versus por espaço de trabalho

Controle Por empresa Por espaço de trabalho
Acesso MCP OAuth Sim. Esse botão está em Configurações > Configurações de administrador > OAuth em Controles de acesso globais. Não. Os administradores do espaço de trabalho não podem substituir a configuração da empresa.
URIs de redirecionamento aprovados Sim. Os URIs aprovados e bloqueados se aplicam a todos os espaços de trabalho. Não.
Revogar tokens MCP OAuth Sim. A revogação invalida todos os tokens MCP OAuth em todos os espaços de trabalho. Não. Os administradores do espaço de trabalho não podem revogar tokens de um único espaço de trabalho.
Permissão “Use MCP Server” Não. Sim. Conceda essa permissão para cada espaço de trabalho ao qual o usuário deve ter acesso por meio do servidor MCP.
Permissões do dashboard espelhadas pelo MCP Não. Sim. O cliente MCP pode usar apenas os recursos da Braze que o usuário já pode acessar nesse espaço de trabalho.

Se o acesso MCP OAuth está desativado para a empresa

Quando o acesso MCP OAuth está desativado em Configurações de administrador, a Braze nega o MCP OAuth para todos os espaços de trabalho. Usuários com a permissão “Use MCP Server” ainda não conseguem se conectar, e não há configuração no nível do espaço de trabalho para reativar o acesso MCP OAuth.

Usuários que tentarem se conectar podem ver uma mensagem informando que o acesso remoto MCP não foi ativado para a empresa. Um administrador da empresa pode ativar o acesso MCP OAuth em Configurações > Configurações de administrador > OAuth.

Os registros de URI de redirecionamento permanecem na página OAuth da empresa, para que você possa manter ou atualizar a lista de permissões enquanto o acesso MCP OAuth estiver desativado.

Para acesso MCP OAuth no nível da empresa, URIs de redirecionamento, revogação de token e quem pode alterar essas configurações, consulte Gerenciar configurações OAuth.

New Stuff!