Utilisez l'administration du tenant et l'assistant de configuration guidée depuis les hôtes MCP compatibles. La connexion OAuth, les scopes explicites et les droits de l'utilisateur connecté gardent chaque accès sous contrôle.
https://<tenant>.id.tuurio.com/mcphttps://<tenant>.id.tuurio.com/mcp/setupMCP Streamable HTTP sans passerelle propriétaire ni jeton API copié.
Connexion dans le navigateur et consentement explicite, sans secret dans les fichiers de configuration.
Les jetons et outils restent liés au tenant choisi et aux droits effectifs de l'utilisateur.
Inspectez la configuration, guidez l'installation et effectuez les changements autorisés sans exposer de secrets dans les prompts ou les fichiers.
Listez utilisateurs, clients, rôles et paramètres effectifs avec les droits de l'utilisateur connecté.
Analysez les clients OAuth, callbacks et paramètres de sécurité avant toute modification.
Utilisez un endpoint séparé, lié à sa ressource, pour l'assistant d'onboarding du tenant.
Activez mcp:write volontairement ; les droits, contrôles de production et confirmations restent applicables.
Utilisez /mcp normalement et /mcp/setup uniquement pendant l'onboarding guidé.
Les hôtes compatibles enregistrent automatiquement un client PKCE public ; les hôtes à callback fixe utilisent un client MCP du portail admin.
Tuurio s'ouvre dans le navigateur afin de vérifier le tenant, l'hôte et les scopes demandés.
Les outils visibles suivent les scopes du jeton et les droits Tuurio effectifs de l'utilisateur.
Utilisez la configuration générée du tenant avec les principaux clients compatibles MCP.
Les menus et capacités OAuth peuvent évoluer. Le portail admin du tenant fournit les instructions actuelles par hôte.
Remplacez le tenant, puis terminez la connexion et le consentement dans le navigateur.
Détails développeurcodex mcp add tuurio-auth --url https://<tenant>.id.tuurio.com/mcp
codex mcp login tuurio-auth --scopes mcp:connect,mcp:writeOmettez mcp:write pour un accès en lecture seule. Ne placez jamais de jetons, codes d'autorisation ou secrets client dans un fichier MCP.
Les clients automatiques transmettent leur URI de redirection exacte lors de l'enregistrement. Pour un hôte à callback fixe, choisissez « Client MCP » dans l'éditeur OAuth puis le préréglage correspondant.
Non. Les hôtes compatibles avec l'enregistrement dynamique créent leur client PKCE public lors de la connexion. Créez un client MCP manuellement seulement si l'hôte utilise un callback fixe ou exige un identifiant client.
Utilisez exactement l'URL affichée par l'hôte. Dans l'éditeur de client MCP, un préréglage peut renseigner les callbacks connus. Avec l'enregistrement automatique, vous n'en saisissez aucune.
Il est réservé à l'assistant de configuration guidée du tenant et utilise un jeton séparé lié à cette ressource. L'administration normale utilise /mcp.
Seulement si mcp:write a été demandé et approuvé, si l'utilisateur dispose des droits requis et si les outils d'écriture de production sont activés. La lecture seule est le choix le plus sûr.
Non. L'hôte termine OAuth dans le navigateur et conserve l'autorisation de façon sécurisée. Jetons, codes d'autorisation et secrets client ne doivent pas apparaître dans les extraits copiés.