Vai al contenuto
FirstSIDocs

Ambiti dei token

Che cosa consente ogni ambito.

Un token porta uno o più ambiti. Una route o uno strumento MCP rifiuta la chiamata (403) se manca il suo ambito. Concedi il minimo: a un connettore di ticketing bastano read:machines e read:netdiag, per esempio.

AmbitoDà accesso a
read:machinesParco: postazioni e server con l'agente.
read:netdiagNetDiag: verdetti, misure, eventi e applicazioni delle postazioni.
read:flowsFlussi di rete, destinazioni, volumi, esploratore dei flussi.
read:alertsAvvisi e incidenti aperti.
read:monitorsDisponibilità: monitor, incidenti, sonde.
read:inventoryInventario software, vulnerabilità, fine vita, licenze.
read:securitySicurezza: SIEM, autenticazioni Active Directory.
read:databasesDatabase: istanze, query, attese, sessioni.
read:dnsDNS: richieste e minacce.
read:filesAccessi ai file: eventi e condivisioni.
read:networkInfrastruttura di rete: apparati, collegamenti, tunnel, Wi-Fi.
read:firewallFirewall e gateway: log, traffico, minacce.
report:pdfReport PDF (es. report NetDiag di una postazione).
write:alertsScrittura: confermare un avviso (registrato con il suo corpo).
write:netdiagScrittura: impostazioni e azioni di diagnostica NetDiag (registrate).

Fonte: · Docs FirstSI · aggiornato il 10/10/2026