Gerenciar configurações OAuth
As configurações OAuth gerenciam o acesso de toda a empresa ao servidor MCP da Braze, controlam quais URIs de redirecionamento de clientes MCP personalizados podem se conectar à Braze e permitem revogar todos os tokens OAuth MCP da sua empresa.
As configurações OAuth se aplicam a toda a sua empresa. As permissões atribuídas a cada usuário determinam quais espaços de trabalho e recursos eles podem acessar por meio do servidor MCP.
Requisitos
| Requisito | Descrição |
|---|---|
| Permissão “Admin” | Você deve ter a permissão “Admin” no nível da empresa para visualizar as configurações OAuth, ativar ou desativar o acesso MCP OAuth, gerenciar URIs de redirecionamento ou revogar tokens MCP OAuth. |
| Permissão “Use MCP Server” | Os usuários devem ter essa permissão para cada espaço de trabalho que desejam acessar por meio do servidor MCP. Essa permissão é separada da permissão “Admin” usada para gerenciar as configurações OAuth. |
Para saber mais sobre como atribuir permissões, consulte Permissões de usuário.
Como funciona o acesso OAuth
As configurações de OAuth e as permissões de usuário funcionam em conjunto:
- As configurações de OAuth da empresa determinam se os usuários podem conectar clientes MCP à Braze.
- A permissão “Use MCP Server” determina se um usuário individual pode usar o servidor MCP em um espaço de trabalho.
- As permissões existentes do usuário no dashboard determinam quais dados e recursos da Braze um cliente MCP pode acessar.
- Uma conexão OAuth pode acessar apenas os espaços de trabalho que o usuário está autorizado a acessar.
Ativar o acesso MCP OAuth não concede novas permissões de espaço de trabalho aos usuários. Da mesma forma, remover uma permissão do dashboard remove essa capacidade do cliente MCP conectado do usuário.
Controles de empresa e espaço de trabalho
A política OAuth é armazenada no nível da empresa. Administradores de espaço de trabalho não podem substituir o acesso MCP OAuth ou os status de URI de redirecionamento para um único espaço de trabalho.
| Controle | Onde você configura | Escopo |
|---|---|---|
| Acesso MCP OAuth | Configurações > Configuração de administrador > OAuth | Empresa inteira. Quando desativado, o MCP OAuth é negado em todos os espaços de trabalho. |
| URIs de redirecionamento aprovadas | Configurações > Configuração de administrador > OAuth | Empresa inteira. URIs aprovadas e bloqueadas se aplicam a todos os espaços de trabalho. |
| Revogar tokens MCP OAuth | Configurações > Configuração de administrador > OAuth | Empresa inteira. A revogação se aplica a todos os tokens MCP OAuth em todos os espaços de trabalho. |
| Permissão “Use MCP Server” | Configurações > Gerenciamento de usuários | Por espaço de trabalho. Os usuários precisam dessa permissão em cada espaço de trabalho que acessam pelo servidor MCP. |
Somente usuários com a permissão “Admin” podem alterar o acesso MCP OAuth, alterar os status de URI de redirecionamento ou revogar tokens MCP OAuth. Para saber como as permissões de espaço de trabalho interagem com essas configurações de empresa, consulte OAuth e acesso MCP.
Ativar ou desativar o acesso MCP OAuth
Para atualizar o acesso MCP OAuth da sua empresa:
- Acesse Configurações > Configuração de administrador > OAuth.
- Em Controles de acesso global, ative ou desative o acesso MCP OAuth.
Quando o acesso MCP OAuth está ativado, os usuários com a permissão “Use MCP Server” podem autorizar clientes MCP aprovados. Quando está desativado, o acesso OAuth ao servidor MCP é negado para todos os usuários e espaços de trabalho da sua empresa.
Desativar o acesso MCP OAuth não remove os URIs de redirecionamento configurados. As conexões MCP existentes param de funcionar na próxima vez que usarem ou atualizarem seu token de acesso OAuth.
Se a Braze desativou o servidor MCP remoto para o seu ambiente, o botão de alternância acesso MCP OAuth fica desabilitado e uma mensagem explica que a configuração da empresa não terá efeito até que o servidor MCP remoto seja ativado novamente.
Gerenciar URIs de redirecionamento aprovadas
Depois de ativar o MCP OAuth access, a seção Approved redirect URIs lista as URIs de redirecionamento que clientes MCP personalizados podem usar durante a autenticação.
Clientes MCP remotos verificados pela Braze são permitidos por meio de uma lista de permissões global. Clientes MCP personalizados — incluindo endereços de loopback HTTP e HTTPS, como http://127.0.0.1/callback — precisam ser adicionados em Approved redirect URIs. A Braze faz a correspondência das URIs de redirecionamento por esquema e host; jornadas sob uma autoridade aprovada são permitidas.
A tabela Approved redirect URIs exibe as seguintes informações:
| Coluna | Descrição |
|---|---|
| Redirect URI | O esquema e o host que a Braze usa para corresponder ao endereço de retorno de chamada do cliente. |
| Added by | O usuário do dashboard que adicionou ou atualizou a URI pela última vez. |
| Date added | Quando a URI foi adicionada ou atualizada pela última vez. |
| Status | Se a URI está como Approved ou Blocked. |
| Actions | Block ou Unblock, dependendo do status atual. |
Adicionar uma URI de redirecionamento
Para permitir um cliente MCP personalizado que ainda não está listado:
- Selecione Add redirect URI.
- Insira a URI de redirecionamento completa a partir das configurações de OAuth ou integração do cliente, como
https://app.example.com/callbackoucursor://anysphere.cursor-mcp. - Selecione Save.
Novas URIs de redirecionamento são adicionadas com o status Approved. HTTPS é obrigatório para clientes remotos. Esquemas de URI personalizados são compatíveis com aplicações desktop.
Para clientes locais, use 127.0.0.1 e omita o número da porta na URI de redirecionamento que você adicionar.
Somente URIs de redirecionamento com o status Approved podem concluir uma nova autorização OAuth. Se uma URI não estiver na lista e não for um cliente verificado pela Braze, a Braze rejeita a solicitação de autorização.
Bloquear uma URI de redirecionamento
Para impedir novas autorizações OAuth a partir de uma URI de redirecionamento, selecione Block na linha correspondente e confirme a ação. A Braze mantém o registro da URI e altera seu status para Blocked.
Bloquear uma URI de redirecionamento não revoga tokens OAuth existentes. Para encerrar a conexão de um usuário, remova a permissão “Use MCP Server” desse usuário. Para encerrar todas as conexões de uma vez, consulte Revogar tokens OAuth do MCP.
Desbloquear uma URI de redirecionamento
Para restaurar o acesso de uma URI de redirecionamento bloqueada, selecione Unblock na linha correspondente e confirme a ação. A Braze atualiza o registro existente para Approved em vez de criar uma duplicata.
Usuários que estavam conectados anteriormente a esse cliente MCP precisarão se autenticar novamente.
Revogar tokens OAuth do MCP
Revogar tokens invalida todos os tokens OAuth do MCP em toda a sua empresa de uma só vez. Use esse recurso se você suspeitar que um token foi vazado ou utilizado indevidamente.
Para revogar os tokens OAuth do MCP da sua empresa:
- Acesse Configurações > Configuração de administrador > OAuth.
- Em Revogar tokens OAuth do MCP, selecione Revogar tokens OAuth do MCP.
- Revise a caixa de diálogo de confirmação e selecione Revogar tokens.
A Braze revoga os tokens em segundo plano e exibe uma mensagem de confirmação quando a revogação é concluída. Para empresas com muitas conexões, isso pode levar alguns minutos. Mantenha a página OAuth aberta até que a confirmação apareça.

A revogação de tokens não pode ser desfeita. Todos os clientes MCP conectados perdem o acesso à Braze, e cada usuário precisará fazer login e conectar seu cliente MCP novamente.
O que a revogação altera
| Item | Resultado |
|---|---|
| Tokens de acesso | Revogados. Solicitações que os utilizam falham até que o usuário se reconecte. |
| Tokens de atualização | Revogados. Os clientes não conseguem renovar o acesso de uma conexão antiga. |
| Acesso OAuth do MCP | Inalterado. Se estava ativado, os usuários podem se reconectar imediatamente. |
| URIs de redirecionamento aprovados | Inalterados. Sua lista de permissões e URIs bloqueados permanecem como estão. |
| Permissão “Use MCP Server” | Inalterada. Os usuários mantêm a permissão e podem reautorizar. |
| Novas conexões | Não afetadas. Conexões autorizadas após o início da revogação continuam funcionando. |
Solicitações que já estavam em andamento no momento da revogação não são canceladas. Para interromper todo o acesso MCP em vez de encerrar as sessões atuais, desative o Acesso OAuth do MCP. Para remover o acesso de um usuário específico, remova a permissão “Use MCP Server” desse usuário.
Se a revogação não for concluída, a Braze exibirá uma mensagem de erro. Alguns tokens podem já ter sido revogados, então entre em contato com o suporte antes de tentar novamente.
Auditar atividade OAuth
A Braze registra as conexões OAuth ao servidor MCP no relatório de eventos de segurança. Use esse relatório para auditar quando os usuários se conectam por OAuth.
Para revogar o acesso MCP de um usuário, remova a permissão “Use MCP Server” desse usuário. Para revogar todos os tokens OAuth do MCP na sua empresa, consulte Revogar tokens OAuth do MCP. Para orientações de configuração e solução de problemas, consulte Configurando o servidor MCP da Braze.