Rôles, autorisations et sécurité de l'espace de travail MCP

Comprendre le fonctionnement des autorisations MCP de l'espace de travail, les actions auxquelles chaque rôle Notiondesk peut accéder et comment OAuth limite l'accès à l'espace de travail à chaque membre de l'équipe.

5 minutes de lecture

Notiondesk Workspace MCP utilise les autorisations de votre espace de travail existant pour contrôler ce à quoi un assistant IA peut accéder ou qu'il peut modifier.

La connexion d'un assistant IA ne confère pas à votre compte Notiondesk des autorisations supplémentaires.

Fonctionnement des autorisations MCP de l'espace de travail

Chaque membre de l'équipe connecte son propre compte Notiondesk. Workspace MCP détermine ensuite les informations et actions disponibles en fonction de :

  • Le rôle du coéquipier Notiondesk
  • Les centres d'aide auxquels ils peuvent accéder
  • L'activation de Workspace MCP pour ces centres d'aide

Un assistant IA ne peut pas accéder à un centre d'aide ni effectuer une action à laquelle le coéquipier connecté n'est pas autorisé à accéder.

Autorisations par le rôle Notiondesk

Notiondesk rôle Accès à l'espace de travail MCP
Téléspectateur Consultez les informations et les conseils du centre d'aide
Responsable de la facturation Consultez les informations et les conseils du centre d'aide
Éditeur Consultez les informations, mettez à jour les paramètres pris en charge et déclenchez des actions prises en charge telles que la synchronisation ou les traductions.
Administrateur ou propriétaire de l'espace de travail Accès complet pris en charge, y compris les actions administratives restreintes

Les outils précis disponibles dans votre client d'IA peuvent également dépendre des capacités et des restrictions MCP de ce client.

Workspace MCP suit le compte de chaque membre de l'équipe

Les autorisations ne sont pas partagées entre les coéquipiers.

Par exemple, si un administrateur et un visionneur connectent tous deux Claude au même espace de travail Notiondesk :

  • L'administrateur peut accéder aux actions disponibles pour les administrateurs.
  • Le spectateur ne reçoit qu'un accès en lecture seule pris en charge

L'ajout de Workspace MCP à un environnement partagé Claude, Cursor ou VS Code ne partage pas les permissions Notiondesk d'une personne avec tous les autres.

Chaque membre de l'équipe doit effectuer sa propre autorisation OAuth.

L'accès est limité par le centre d'aide.

L'espace de travail MCP est activé séparément pour chaque centre d'aide.

Un assistant IA ne peut accéder à un centre d'aide que lorsque :

  1. L'espace de travail MCP est activé pour ce centre d'aide.
  1. Le coéquipier connecté Notiondesk y a déjà accès.

L'activation de Workspace MCP pour un centre d'aide n'expose pas automatiquement tous les centres d'aide de l'espace de travail.

Authentification OAuth

Workspace MCP utilise OAuth au lieu de vous demander de copier les informations d'identification Notiondesk ou les clés API dans votre client AI.

Lors de l'autorisation, Notiondesk affiche l'espace de travail et les permissions associés à la connexion.

Avant d'approuver l'accès :

  1. Vérifiez que l'espace de travail correct est affiché.
  1. Examiner les autorisations demandées
  1. N'approuvez la connexion que si les informations sont correctes.

Actions qui modifient les données

Les éditeurs, les administrateurs et les propriétaires d'espaces de travail peuvent effectuer les actions prises en charge en fonction de leurs autorisations existantes.

Selon les outils Workspace MCP disponibles, cela peut inclure des actions telles que :

  • Déclenchement des synchronisations
  • Traductions de départ
  • Mise à jour des paramètres du centre d'aide pris en charge
  • Guide de gestion des chatbots IA
  • Gestion des redirections
  • Mise à jour des entrées du glossaire de traduction
  • Gestion des paramètres du journal des modifications

Certaines actions peuvent nécessiter une confirmation de la part du client IA avant d'être exécutées.

actions de suppression restreintes

Certaines actions destructives sont réservées aux administrateurs.

Ces actions incluent les suppressions prises en charge pour :

  • Redirections de page
  • Entrées du glossaire de traduction
  • Guide sur les chatbots IA
  • Abonnements au journal des modifications

L'interface MCP de l'espace de travail requiert une confirmation avant d'effectuer ces actions de suppression.

Commencez par des requêtes en lecture seule

Lors de la connexion d'un nouveau client d'IA, commencez par vérifier l'accès avec une requête en lecture seule :

Essayez alors :

Une fois que vous avez confirmé que l'espace de travail et les centres d'aide appropriés sont disponibles, vous pouvez demander à l'assistant d'effectuer les actions prises en charge.

Vérifiez les modifications avant de les appliquer.

Pour les flux de travail qui modifient votre espace de travail, vous pouvez demander à l'assistant d'expliquer ou de préparer les modifications au préalable.

Par exemple:

Ensuite, après avoir examiné les recommandations :

Ceci est utile pour les paramètres, les traductions, les redirections, les instructions du chatbot et autres modifications qui affectent votre centre d'aide destiné aux clients.

Que se passe-t-il si vous désactivez Workspace MCP ?

La désactivation de Workspace MCP pour un centre d'aide empêche immédiatement les clients d'IA connectés d'accéder à ce centre d'aide.

Les autres centres d'assistance où Workspace MCP reste activé ne sont pas concernés.

Supprimer une connexion d'un client IA ne révoque pas non plus les connexions des autres clients ou coéquipiers.

meilleures pratiques de sécurité

List the Notiondesk help centers I can access.
Show the sync status for my main help center.
Review our recent chatbot conversations and suggest the guidance changes you recommend. Do not change anything yet.
Apply the approved guidance changes.

Lors de l'utilisation de Workspace MCP :

  • Chaque membre de l'équipe doit connecter son propre compte Notiondesk
  • Ne partagez pas les sessions ou les identifiants entre coéquipiers.
  • Vérifiez l'espace de travail et les autorisations demandées avant d'autoriser une connexion.
  • Donnez aux coéquipiers le rôle minimum dont ils ont besoin.
  • Commencez par des requêtes en lecture seule lors de la vérification d'une nouvelle connexion.
  • Examiner les modifications proposées avant d'effectuer des opérations sensibles
  • Désactivez l'interface de gestion de l'espace de travail (MCP) pour les centres d'aide qui ne devraient plus être accessibles.
  • Supprimer les connexions client IA inutilisées

Articles associés

Cette page a-t-elle été utile ?