Guides
Distribuer votre serveur MCP à vos utilisateurs
Choisir qui peut se connecter, laisser chacun connecter son propre compte, partager la page publique et suivre l'usage.
Mis à jour le 27 septembre 2026
Pour les éditeurs : ouvrir un serveur MCP à vos clients ou à vos collaborateurs, chacun avec son propre compte. Guide compagnon : Connecter un client MCP.
Choisir qui peut se connecter
Onglet Accès du serveur.
| Audience | Qui passe | Quand la choisir |
|---|---|---|
| Membres (défaut) | Les membres de votre espace Apigent | Usage interne, tests |
| Comptes | Toute personne ayant un compte chez vous (créé par email, ou via votre fournisseur d'identité) | Un service ouvert à vos clients |
| Invités | Les adresses email que vous listez, une fois vérifiées | Un cercle restreint : partenaires, bêta-testeurs |
Vos utilisateurs ont un compte chez vous (page de connexion à votre nom) : ils n'ont aucun accès à l'application Apigent.
Garde-fou : si une application du serveur utilise une connexion partagée (clé d'API, compte technique), tous les utilisateurs verront les mêmes données. Pour que chacun ne voie que les siennes, donnez-lui une connexion par utilisateur (ci-dessous). Apigent demande une confirmation avant d'ouvrir un serveur dans ce cas.
Comment vos utilisateurs se connectent
Réglages du workspace → Connexion de vos utilisateurs.
- Par email (défaut) : compte créé sur votre page de connexion, avec vérification de l'adresse.
- Avec leur compte chez vous : déclarez votre fournisseur d'identité, OpenID Connect (découverte automatique), OAuth2 générique (Apigent fait le pont), ou Google, Microsoft, GitHub. Vous pouvez en déclarer plusieurs.
- Redirection automatique : fermez l'inscription par email en ne gardant qu'un fournisseur prêt, et la page de connexion redirige directement chez lui : un seul écran, le vôtre.
Chez le fournisseur, déclarez l'URL de redirection affichée par Apigent (https://auth.apigent.fr/realms/<espace>/broker/<alias>/endpoint).
Appeler votre API au nom de l'utilisateur
Page Connexions.
| Type de connexion | Ce que reçoit votre API | Ce que fait l'utilisateur |
|---|---|---|
| Identité de l'éditeur | Le jeton obtenu au login chez votre fournisseur | Rien : un seul login, celui de votre fournisseur |
| OAuth2 par utilisateur | Un jeton OAuth2 de votre API, obtenu par autorisation | Autorise une fois, dans le navigateur |
| Identifiants → jeton par utilisateur | Le jeton rendu par votre endpoint de login | Se connecte une fois, dans le navigateur (mot de passe jamais dans le client MCP) |
| Connexion partagée (clé, jeton, compte technique) | Toujours le même identifiant | Rien, mais tout le monde voit la même chose |
Les jetons sont chiffrés, renouvelés par Apigent quand c'est possible, et l'utilisateur peut les retirer sur https://apigent.fr/autoriser.
Les opérations déclarées publiques dans votre spécification restent appelables sans compte connecté (le catalogue avant la connexion, par exemple).
Donner le serveur à vos utilisateurs
- Page publique
https://apigent.fr/s/<identifiant>(lien dans l'onglet Accès) : nom du serveur, qui peut s'y connecter, adresse et configuration des clients, sans rien révéler des outils. C'est l'adresse à envoyer. - Première utilisation : le client ouvre le navigateur sur votre page de connexion ; l'utilisateur se connecte (ou crée son compte), accepte l'accès, et revient dans son client.
- Premier outil qui appelle votre API à son nom : avec un client qui sait ouvrir un lien (Claude Desktop, clients récents), l'invite de connexion s'affiche dans la conversation et l'appel reprend tout seul ; sinon, l'outil renvoie le lien à ouvrir.
Suivre et entretenir
- Journal d'appels : chaque appel avec l'identité de l'utilisateur ; les refus d'accès (audience, jeton refusé) y figurent aussi, une ligne par minute et par motif.
- Limite d'appels : réglage par serveur, appliqué par utilisateur ou par token, plafond global par serveur.
- Clients enregistrés (Claude, Cursor… sur chaque poste) : supprimés automatiquement après 90 jours sans usage.
- Déconnexion : un utilisateur se déconnecte sur
https://apigent.fr/autoriser.
Vérifier avant d'ouvrir
- Créez-vous un compte de test chez vous (ou par email), ajoutez le serveur dans Claude Desktop à partir de la page publique.
- Appelez un outil public (sans compte) puis un outil à votre nom : l'invite de connexion doit s'afficher.
- Regardez le journal : l'appel porte le nom de l'utilisateur, jamais un jeton.