KEPLIN Docs

Autoriser et révoquer

L'écran d'autorisation, ce qu'il dit avant que vous ne donniez l'accès, la liste des connexions actives et comment on coupe l'accès à un client.

Connecter un agent est un acte explicite, fait dans le navigateur, par vous. Le client demande ; vous autorisez ou vous refusez. Il n'y a pas de clés à copier ni de secrets à conserver — et c'est pour cela que la décision est unique et se prend sur un seul écran.

Comment on autorise

  1. Configurez votre client IA avec l'Adresse du MCP que vous avez copiée sur la page précédente.
  2. Demandez au client de se connecter. Il ouvre le navigateur sur la plateforme.
  3. Si votre session n'est pas ouverte, entrez d'abord — l'autorisation reprend juste après, au même endroit où elle allait.
  4. L'écran Autorisation d'accès apparaît.

L'écran d'autorisation : qui demande, avec quel compte, et ce que l'accès donne
L'écran d'autorisation : qui demande, avec quel compte, et ce que l'accès donne

L'écran dit trois choses, dans cet ordre, et chacune existe pour une raison.

Qui demande

Le titre reprend le nom que le client a enregistré — « Agent IA demande l'accès à votre compte Keplin » — et, en dessous, l'avertissement : « Il s'agit d'une application externe. N'autorisez que si c'est vous qui avez initié cette connexion. »

Atenção

Le nom est écrit par le client lui-même. Un joli nom ne prouve rien. La question à se poser est toujours la même : est-ce bien moi qui ai initié cette connexion, maintenant ? Si cet écran apparaît sans que vous ayez rien fait, appuyez sur Refuser.

Qui autorise

Le panneau Compte qui autorise affiche le nom, l'e-mail et le profil de la session dans laquelle vous êtes — Administrateur ou Développeur.

Le panneau Compte qui autorise, avec le compte de la session en cours
Le panneau Compte qui autorise, avec le compte de la session en cours

Il est là parce qu'autoriser avec la mauvaise session est l'erreur classique : quelqu'un s'est connecté avec le compte d'administrateur pour une tâche, l'a oublié, et donne à un agent l'accès à la plateforme entière au lieu d'une seule app. Lisez cet encadré avant d'appuyer sur le bouton.

Ce que l'accès donne

La section Ce que cette application pourra faire explique la portée : « Gérer les apps auxquelles votre compte a accès, avec les mêmes permissions que vous avez dans le navigateur. » — et, juste en dessous, la liste des apps par nom.

La liste des apps couvertes par l'accès, sur l'écran d'autorisation
La liste des apps couvertes par l'accès, sur l'écran d'autorisation

Trois cas possibles :

Ce qui s'affiche Ce que cela signifie
La liste des apps, une par une L'accès porte exactement sur celles-là.
« Toutes les apps de la plateforme (vous êtes administrateur) » L'accès porte sur tout, y compris ce qui sera créé par la suite.
« Aucune app — aucune app n'est encore attribuée à votre compte » L'agent se connecte et ne voit rien. Il faut attribuer des apps à votre compte.
  1. Cliquez sur Autoriser pour donner l'accès, ou sur Refuser pour ne pas le donner. Les deux rendent le contrôle au client ; un seul lui donne la clé.

Quand l'écran refuse avant même de demander

Deux situations dans lesquelles la plateforme n'affiche même pas la demande :

Titre Ce qui se passe
« Requête d'autorisation non valide » + « L'application à l'origine de cette requête n'est pas enregistrée sur cette plateforme. » Le client ne s'est pas enregistré avant de faire sa demande. Reconfigurez-le et réessayez.
« Requête d'autorisation non valide » + « L'adresse de retour ne correspond pas à celle que l'application a enregistrée. Par sécurité, la requête s'arrête ici. » L'adresse de retour ne concorde pas avec celle que le client a enregistrée.

La seconde est la plus importante : la plateforme ne redirige jamais une requête vers une adresse qui n'a pas été enregistrée. C'est ce qui empêche qu'une requête forgée ne remette l'accès à quelqu'un d'autre.

Voir les connexions actives

Ouvrez Connexions MCP dans la barre latérale. Le panneau Connexions actives — « Révoquer coupe le renouvellement de l'accès ; un accès déjà émis expire au bout d'une heure au maximum. » — liste ce que vous avez autorisé.

Colonne Ce qu'elle affiche
Application Le nom que le client a enregistré.
Autorisée le Quand vous avez donné l'accès.
Dernière utilisation La dernière fois que le client a utilisé la connexion, ou Jamais.

Tant que vous n'avez rien autorisé, le panneau dit « Aucune connexion » et explique : « Vous n'avez encore autorisé aucune application à utiliser votre compte. Les autorisations apparaissent ici dès que vous les accordez. »

Le panneau Connexions actives — sans autorisation accordée, voici l'état initial
Le panneau Connexions actives — sans autorisation accordée, voici l'état initial

Dica

La colonne Dernière utilisation est votre inventaire. Une connexion qui n'est plus utilisée depuis des mois est une porte ouverte sans personne de l'autre côté — révoquez-la. Autoriser à nouveau, c'est un clic.

Révoquer une connexion

  1. Dans Connexions MCP, sur la ligne du client, cliquez sur Révoquer.
  2. Confirmez dans « Révoquer l'accès de Agent IA ? » — « L'application ne pourra plus renouveler son accès. Pour revenir, elle devra redemander l'autorisation. »
  3. La confirmation dit « Accès de Agent IA révoqué. » et la ligne sort de la liste.

Ce qui se passe ensuite, avec précision :

Immédiat Le client ne peut plus renouveler son accès.
Jusqu'à une heure après Un accès déjà émis continue de fonctionner jusqu'à son expiration — une heure au maximum.
Pour revenir Le client doit redemander l'autorisation, et vous devez la lui donner à nouveau sur cet écran.

Atenção

Révoquer ne défait pas ce que l'agent a déjà fait. Ses modifications sont dans les apps, dans l'historique et dans l'audit, comme celles de n'importe qui d'autre. Si quelque chose a mal tourné, le chemin est l'historique de l'app — Revenir sur cette modification ou Restaurer l'app dans cet état.

Tout couper d'un coup

Révoquer se fait par client et par compte. Quand ce que l'on veut, c'est couper l'accès d'une personne — parce qu'elle a quitté l'équipe, ou parce que son compte a été compromis — le bon endroit est ailleurs : Utilisateurs → sa fiche → Accès → désactiver Compte actif.

Cela coupe d'un coup la plateforme, les apps et toutes ses connexions MCP, sans dépendre de quelqu'un qui se souviendrait de les révoquer une à une.

Pourquoi je ne vois pas… ?

  • …la connexion que je viens d'autoriser ? Rafraîchissez la page. La liste est lue au chargement.
  • …les connexions d'un collègue ? Elles n'existent pas pour vous. La page est celle de votre compte ; personne ne voit les autorisations de personne d'autre.
  • …le bouton Révoquer ? Il n'apparaît que sur les lignes de la liste. Sans connexions, il n'y a rien à révoquer.
  • …l'écran d'autorisation ? Le client n'a peut-être pas ouvert le navigateur. Beaucoup affichent l'adresse pour que vous la colliez à la main — collez-la et l'autorisation s'ouvre.