Skip to content

Planfix MCP

Le MCP (Model Context Protocol) permet aux assistants IA et aux autres applications compatibles d’utiliser les données Planfix via un protocole standard.

Une fois la connexion établie, le client reçoit uniquement les fonctionnalités explicitement autorisées et agit au nom de l’employé qui s’est connecté. Les autorisations d’accès standard de Planfix restent applicables : un assistant IA ne peut ni consulter ni modifier les éléments auxquels cet utilisateur n’a pas accès.

Les actions disponibles dépendent du client MCP, des autorisations accordées et de la version actuelle du serveur. Par exemple, un client peut être en mesure de rechercher des tâches et des contacts, de consulter leurs détails et d’ajouter des commentaires, si les autorisations correspondantes lui ont été accordées.

Prérequis

  • un compte Employé Planfix ;
  • un client MCP compatible avec Streamable HTTP et OAuth.

Adresse du serveur MCP

Utilisez l’URL suivante pour le serveur MCP :

https://mcp.planfix.com/mcp

L’URL est la même pour tous les comptes Planfix. N’y ajoutez pas de nom de compte et n’envoyez pas d’en-tête de compte séparé. Le compte est sélectionné lors de l’autorisation OAuth.

Connexion de n’importe quel client MCP

  1. Ouvrez les paramètres du serveur MCP dans le client.
  2. Ajoutez un nouveau serveur en utilisant le transport Streamable HTTP.
  3. Saisissez un nom, par exemple Planfix, ainsi que l’URL MCP.
  4. Enregistrez les paramètres et lancez l’authentification OAuth.
  5. Dans la fenêtre du navigateur qui s’ouvre, sélectionnez votre compte Planfix. Vous pouvez le rechercher par nom, URL ou adresse e-mail.
  6. Vérifiez le nom de l’application et les autorisations demandées, puis confirmez la connexion.

Si l’application n’a pas encore été autorisée dans le compte, Planfix indiquera qu’une approbation par un administrateur est requise. Un administrateur du compte ou un administrateur technique peut approuver l’application. Si l’administrateur est également la personne qui la connecte, il peut l’approuver et la connecter en une seule opération.

  • Pour une connexion DCR de Codex, la demande ne peut pas être transmise à un administrateur après le début de la connexion. Choisissez donc à l’avance le scénario approprié dans la section suivante.
  • Pour Codex, cette approbation n’est requise que la première fois qu’une application CIMD se connecte au compte. Elle doit être effectuée par un administrateur. Ensuite, les employés peuvent se connecter eux-mêmes.

Connexion de Codex

Choisissez l’option correspondant à votre rôle d’administrateur ou non du compte auquel vous souhaitez vous connecter.


Recommandé : connexion via CIMD

Sur planfix.com, Codex sélectionne automatiquement CIMD. Un administrateur approuve une seule fois l’application CIMD dans le compte, puis les employés peuvent effectuer leur propre connexion OAuth sans qu’une nouvelle approbation de l’application soit nécessaire. Avec cette méthode, vous n’avez pas besoin de créer manuellement une application, de fournir un client_id, d’ajouter un URI de redirection ni de stocker un secret client.

Pour la première connexion, un administrateur du compte ou un administrateur technique exécute les commandes suivantes :

codex mcp add planfix --url https://mcp.planfix.com/mcp
codex mcp login planfix

Codex ouvre un navigateur. Sélectionnez un compte Planfix dont vous êtes administrateur, examinez les autorisations demandées, puis sélectionnez Approuver et connecter. L’application CIMD ne nécessite cette approbation qu’une seule fois pour ce compte.

Ensuite, chaque employé qui a besoin d’un accès exécute les mêmes commandes :

codex mcp add planfix --url https://mcp.planfix.com/mcp
codex mcp login planfix

L’employé se connecte à son propre compte Planfix et confirme son propre accès. L’administrateur n’a pas besoin d’approuver à nouveau l’application CIMD.

Autre méthode : utiliser une application appartenant au compte

Utilisez cette méthode si vous avez besoin d’un client OAuth prédéfini, géré par le compte et doté d’un client_id permanent, ou si CIMD ne peut pas être utilisé dans votre configuration.

Un administrateur du compte ou un administrateur technique crée l’application :

  1. Ouvrez Gestion du compte → API → Applications OAuth et MCP.
  2. Sous Applications appartenant à ce compte, sélectionnez Créer une application.
  3. Saisissez un nom, par exemple Codex.
  4. Sélectionnez Client public. Codex n’a pas besoin de secret client.
  5. Ajoutez http://127.0.0.1/callback comme URI de redirection.
  6. Sélectionnez les autorisations minimales requises et enregistrez l’application.
  7. Communiquez le client_id généré aux employés qui vont se connecter.

Planfix publie un émetteur et prend en charge les réponses d’autorisation liées à l’émetteur. Ainsi, un client Codex préenregistré nouvellement ajouté utilise l’URL de rappel stable http://127.0.0.1/callback. Codex insère un port de boucle locale temporaire lors de la connexion, et Planfix accepte ce port si l’hôte et le chemin restent inchangés.

Chaque utilisateur ajoute le serveur avec l’ID fourni et se connecte :

codex mcp add planfix --url https://mcp.planfix.com/mcp --oauth-client-id CLIENT_ID
codex mcp login planfix

Codex affiche l’URL de rappel complète. Avec la configuration standard, elle est la suivante :

OAuth callback URL: http://127.0.0.1/callback

Si Codex affiche une adresse différente en raison d’un paramètre de rappel personnalisé, demandez à l’administrateur d’ajouter cet URI de redirection exact à l’application.

Le paramètre --oauth-client-id indique à Codex d’utiliser le client préenregistré et d’ignorer CIMD et DCR. La configuration enregistrée ressemble à ceci :

[mcp_servers.planfix]
url = "https://mcp.planfix.com/mcp"

[mcp_servers.planfix.oauth]
client_id = "CLIENT_ID"
callback_url = "http://127.0.0.1/callback"

Au début de la connexion, Planfix ouvre le compte auquel appartient l’application. Examinez les autorisations et confirmez la connexion.

Application Codex et extension IDE

L’application Codex, Codex CLI et l’extension IDE partagent la configuration MCP sur un même ordinateur. Après la configuration initiale dans CLI, redémarrez l’application ou l’extension. Le serveur apparaît sous Paramètres → Serveurs MCP. Si l’option S’authentifier s’affiche, sélectionnez-la et terminez la connexion.

Saisissez /mcp dans le compositeur Codex pour afficher les serveurs MCP actifs.

Pour afficher les serveurs configurés et leur statut depuis CLI, exécutez :

codex mcp list

La documentation officielle MCP d’OpenAI décrit les commandes, les contrôles actuels de Codex et les règles de sélection du rappel : documentation officielle MCP d’OpenAI.

Plusieurs comptes dans Codex

Chaque connexion est associée à un compte et à un utilisateur.

Avec CIMD, un administrateur doit approuver l’application une fois dans chaque compte auquel vous souhaitez vous connecter. Ajoutez chaque connexion sous un nom différent et sélectionnez le compte voulu lors de la connexion OAuth. Si vous utilisez des applications appartenant au compte, chaque compte doit disposer de sa propre application et de son propre client_id.

Ne modifiez pas l’URL MCP et n’ajoutez pas de nom de compte aux requêtes. Le serveur détermine le compte à partir du jeton OAuth.

Dépannage des connexions Codex

Si une approbation par un administrateur est requise lors de la première connexion CIMD, terminez la connexion en tant qu’administrateur du compte ou administrateur technique et sélectionnez Approuver et connecter. Les employés peuvent se connecter eux-mêmes une fois l’application approuvée.

Si CIMD ne peut pas être utilisé et que Codex demande un client_id, utilisez la méthode décrite ci-dessus pour créer une application appartenant au compte.

Autres clients MCP sans enregistrement automatique

Les clients MCP récents peuvent s’enregistrer automatiquement via CIMD ou DCR. L’enregistrement automatique ne donne pas, à lui seul, accès au compte : la politique du compte et l’approbation de l’administrateur restent applicables.

Si un autre client nécessite un client_id prédéfini, demandez à un administrateur de créer une application publique appartenant au compte :

  1. Ouvrez Gestion du compte → API → Applications OAuth et MCP.
  2. Dans Applications appartenant à ce compte, créez une application.
  3. Sélectionnez Client public.
  4. Ajoutez l’URI de redirection indiqué par le client MCP.
  5. Sélectionnez les autorisations minimales requises.
  6. Communiquez le client_id généré à l’utilisateur ou ajoutez-le aux paramètres du client.

L’application ne peut se connecter qu’au compte qui l’a créée. Consultez Applications OAuth et MCP dans un compte pour en savoir plus.

Déconnexion de MCP

Pour révoquer votre connexion :

  1. Ouvrez votre fiche utilisateur dans Planfix.
  2. Allez à Gestion des sessions.
  3. Recherchez l’application marquée MCP et supprimez la session.
  4. Supprimez ou désactivez le serveur dans le client MCP si vous n’en avez plus besoin.

La suppression de la session révoque les jetons OAuth associés. Pour se reconnecter, il faut se connecter et donner son consentement à nouveau.

Un administrateur peut révoquer une application pour l’ensemble du compte sous Gestion du compte → API → Applications OAuth et MCP.

Sécurité

  • Ne connectez que des applications auxquelles vous faites confiance.
  • Avant d’approuver une application, vérifiez son nom, son propriétaire, son URI de redirection et les autorisations demandées.
  • Accordez uniquement les autorisations minimales requises. N’accordez pas d’autorisations de modification ou de suppression pour un usage en lecture seule.
  • Ne collez jamais de jeton d’accès ou de jeton d’actualisation dans une conversation, les paramètres d’une requête ou des journaux.
  • N’oubliez pas que le contenu des tâches, des contacts et des commentaires peut être envoyé à un service d’IA externe, conformément aux conditions de traitement des données de ce service.
  • Supprimez une connexion de la Gestion des sessions si elle n’est plus utilisée ou si vous ne la reconnaissez pas.

Dépannage

  • Si la connexion DCR nécessite l’approbation d’un administrateur, connectez-vous en tant qu’administrateur du compte ou administrateur technique et cliquez sur Autoriser et connecter. Un employé ordinaire ne peut pas transmettre une demande DCR déjà lancée pour qu’elle soit approuvée séparément.
  • Si la première connexion CIMD nécessite l’approbation d’un administrateur, terminez la connexion en tant qu’administrateur du compte ou administrateur technique et cliquez sur Autoriser et connecter. Une fois l’application approuvée, les employés pourront se connecter eux-mêmes.
Message ou symptôme Que faire
L’application est bloquée par la politique du compte Un administrateur doit approuver cette application ou modifier la politique relative aux applications tierces.
Le client demande à nouveau une autorisation après la connexion Supprimez la connexion du client et recréez-la. Vérifiez que l’URL MCP exacte est utilisée.
Le mauvais compte a été sélectionné Révoquez la connexion et reconnectez-vous en sélectionnant le bon compte. Il est impossible de basculer un jeton vers un autre compte.
Une opération n’est pas disponible Vérifiez les portées accordées et les autorisations d’accès de l’utilisateur dans Planfix.

Aller à