Portées des jetons
Ce que chaque portée autorise.
Un jeton porte une ou plusieurs portées. Une route ou un outil MCP refuse l'appel (403) si sa portée manque. Accordez le minimum : un connecteur de tickets n'a besoin que de read:machines et read:netdiag, par exemple.
| Portée | Donne accès à |
|---|---|
read:machines | Parc : postes et serveurs équipés de l'agent. |
read:netdiag | NetDiag : verdicts, mesures, événements et applications des postes. |
read:flows | Flux réseau, destinations, volumes, explorateur de flux. |
read:alerts | Alertes et incidents ouverts. |
read:monitors | Disponibilité : moniteurs, incidents, sondes. |
read:inventory | Inventaire logiciel, vulnérabilités, fins de vie, licences. |
read:security | Sécurité : SIEM, authentifications Active Directory. |
read:databases | Bases de données : instances, requêtes, attentes, sessions. |
read:dns | DNS : requêtes et menaces. |
read:files | Accès aux fichiers : événements et partages. |
read:network | Infrastructure réseau : équipements, liens, tunnels, Wi-Fi. |
read:firewall | Pare-feu et passerelles : journaux, trafic, menaces. |
report:pdf | Rapports PDF (ex. rapport NetDiag d'un poste). |
write:alerts | Écriture : acquitter une alerte (journalisé avec son corps). |
write:netdiag | Écriture : réglages et actions de diagnostic NetDiag (journalisés). |
Source : · Docs FirstSI · mis à jour le 10/10/2026