Ambiti dei token
Che cosa consente ogni ambito.
Un token porta uno o più ambiti. Una route o uno strumento MCP rifiuta la chiamata (403) se manca il suo ambito. Concedi il minimo: a un connettore di ticketing bastano read:machines e read:netdiag, per esempio.
| Ambito | Dà accesso a |
|---|---|
read:machines | Parco: postazioni e server con l'agente. |
read:netdiag | NetDiag: verdetti, misure, eventi e applicazioni delle postazioni. |
read:flows | Flussi di rete, destinazioni, volumi, esploratore dei flussi. |
read:alerts | Avvisi e incidenti aperti. |
read:monitors | Disponibilità: monitor, incidenti, sonde. |
read:inventory | Inventario software, vulnerabilità, fine vita, licenze. |
read:security | Sicurezza: SIEM, autenticazioni Active Directory. |
read:databases | Database: istanze, query, attese, sessioni. |
read:dns | DNS: richieste e minacce. |
read:files | Accessi ai file: eventi e condivisioni. |
read:network | Infrastruttura di rete: apparati, collegamenti, tunnel, Wi-Fi. |
read:firewall | Firewall e gateway: log, traffico, minacce. |
report:pdf | Report PDF (es. report NetDiag di una postazione). |
write:alerts | Scrittura: confermare un avviso (registrato con il suo corpo). |
write:netdiag | Scrittura: impostazioni e azioni di diagnostica NetDiag (registrate). |
Fonte: · Docs FirstSI · aggiornato il 10/10/2026