Aller au contenu principal

Connecter un client MCP et révoquer son accès

Dobrik vous aide à suivre ce guide DobroDesk

Résultat

Un client MCP ne peut utiliser que les capacités approuvées de l'espace de travail et chaque autorisation a un responsable visible.

Préparer la connexion

  • Vérifiez que le client prend en charge OAuth 2.0 et que son URI de redirection est bien celle qu'il affiche.
  • Choisissez un propriétaire de l'espace de travail pour la connexion. Ne partagez pas un jeton personnel entre outils ou collègues.
  • Déterminez les plus petites capacités de lecture ou d'écriture dont le client a besoin avant d'approuver la demande.

Approuver le client MCP

Connecter un client MCP et révoquer son accès: Approuver le client MCP
  1. Démarrez la connexion depuis le client MCP. DobroDesk ouvre une page d'autorisation à l'adresse /oauth/authorize.

  2. Connectez-vous à l'espace de travail prévu, vérifiez le nom du client, l'URI de redirection et les capacités demandées, puis choisissez Autoriser uniquement lorsqu'ils correspondent à la demande approuvée.

  3. Retournez dans le client MCP et exécutez un test en lecture seule. Vérifiez que le résultat est limité à l'espace de travail et aux capacités sélectionnés.

Examiner ou révoquer l'accès

Connecter un client MCP et révoquer son accès: Examiner ou révoquer l'accès
  1. Ouvrez Réglages > Intégrations > Jetons API et passez aux clients MCP.

  2. Vérifiez le client, la dernière utilisation et la portée accordée. Choisissez Déconnecter lorsque l'outil est retiré, que le responsable change ou que l'autorisation peut avoir été exposée.

  3. Supprimez également l'autorisation dans le client, puis créez-en une nouvelle uniquement après avoir révisé son URI de redirection et ses capacités.

  • Déconnecter une autorisation MCP ne supprime ni les conversations ni les données client. Cela empêche ce client d'utiliser DobroDesk jusqu'à l'approbation d'une nouvelle autorisation.

Guides suivants