Aller au contenu
FirstSIDocs

Portées des jetons

Ce que chaque portée autorise.

Un jeton porte une ou plusieurs portées. Une route ou un outil MCP refuse l'appel (403) si sa portée manque. Accordez le minimum : un connecteur de tickets n'a besoin que de read:machines et read:netdiag, par exemple.

PortéeDonne accès à
read:machinesParc : postes et serveurs équipés de l'agent.
read:netdiagNetDiag : verdicts, mesures, événements et applications des postes.
read:flowsFlux réseau, destinations, volumes, explorateur de flux.
read:alertsAlertes et incidents ouverts.
read:monitorsDisponibilité : moniteurs, incidents, sondes.
read:inventoryInventaire logiciel, vulnérabilités, fins de vie, licences.
read:securitySécurité : SIEM, authentifications Active Directory.
read:databasesBases de données : instances, requêtes, attentes, sessions.
read:dnsDNS : requêtes et menaces.
read:filesAccès aux fichiers : événements et partages.
read:networkInfrastructure réseau : équipements, liens, tunnels, Wi-Fi.
read:firewallPare-feu et passerelles : journaux, trafic, menaces.
report:pdfRapports PDF (ex. rapport NetDiag d'un poste).
write:alertsÉcriture : acquitter une alerte (journalisé avec son corps).
write:netdiagÉcriture : réglages et actions de diagnostic NetDiag (journalisés).

Source : · Docs FirstSI · mis à jour le 10/10/2026