MCP (Model Context Protocol) ermöglicht es Large Language Models (LLMs), im Namen von Nutzern mit Kontainer DAM & PIM zu interagieren. Diese Integration erlaubt es Diensten wie ChatGPT, Claude, Amazon Bedrock, Mistral, CoPilot oder anderen LLM-Anbietern, sich sicher mit Ihrer Kontainer-Instanz zu verbinden.

Das MCP erbt dieselben Zugriffsrechte wie der Nutzer, der die Anmeldeinformationen generiert. Im Folgenden beschreiben wir zwei Authentifizierungsmethoden, um MCP für Kontainer zu aktivieren.

Authentifizierungsmethoden

1. HTTP-Header-Authentifizierung

Sie können Ihre bestehenden JSON-API-Anmeldeinformationen verwenden, um das MCP über den HTTP-Request-Header zu authentifizieren.

Die Authentifizierung erfolgt durch das Einfügen folgender Zeile in den Request-Header:

Authorization: Bearer $TOKEN

Sie können entweder ein bestehendes API-Token verwenden oder ein neues speziell für MCP erstellen.

2. OAuth 2.0-Authentifizierung

OAuth 2.0 ermöglicht es Ihnen, das MCP ähnlich wie "Anmelden mit Google" zu authentifizieren, jedoch mit Kontainer-Anmeldeinformationen.

So richten Sie dies ein:

    1. Klicken Sie auf "Neuen Benutzerzugriff hinzufügen".
      MCP Kontainer Bild 1
    2. Wählen Sie den Benutzer aus, dessen Berechtigungen das MCP erben soll. Wenn der Benutzer beispielsweise Löschrechte hat, kann das LLM ebenfalls Dateien löschen. Hat der Benutzer nur Download-Rechte, ist das LLM entsprechend eingeschränkt. Das Gleiche gilt für den Zugriff auf Datenfelder.
      Kontainer MCP Bild 2
    3. Erstellen Sie die Client-ID und das Client-Geheimnis und kopieren Sie diese sicher.
      Kontainer MCP Bild 3

Jeder LLM-Anbieter kann unterschiedliche Integrationsschritte haben. Bitte beachten Sie die MCP-Dokumentation des jeweiligen Anbieters für detaillierte Anweisungen.

Beispiel: Claude verbinden

Die folgenden Schritte zeigen eine vollständige Einrichtung am Beispiel von Claude. Der Ablauf nutzt OAuth 2.0, sodass Claude in Kontainer mit den Berechtigungen des angemeldeten Nutzers handelt.

  1. Gehen Sie in Claude zu Settings > Connectors und wählen Sie Add > Add custom connector.
    Claude-Einstellungen mit geöffneter Connectors-Seite und ausgewählter Option Add custom connector
  2. Benennen Sie den Connector und geben Sie Ihre Kontainer-URL gefolgt von /mcp ein – zum Beispiel https://ihrunternehmen.kontainer.com/mcp. Lassen Sie Individual sign-in aktiviert und klicken Sie auf Add.
    Der Dialog Add custom connector mit eingetragenem Namen und der Kontainer-MCP-URL
  3. Klicken Sie beim neuen Connector auf Connect.
    Die Seite des Kontainer-MCP-Connectors in Claude mit der Schaltfläche Connect
  4. Bestätigen Sie den Kontainer-Workspace, mit dem Sie sich verbinden möchten. Das ist die Subdomain, über die Sie sich normalerweise anmelden.
    Auswahlbildschirm für den Kontainer-Workspace mit Abfrage der Subdomain
  5. Melden Sie sich als der Nutzer an, dessen Berechtigungen Claude erben soll, und klicken Sie auf Authorize. Sie können diesen Zugriff jederzeit in Ihren Kontainer-Kontoeinstellungen widerrufen.
    Kontainer-Autorisierungsbildschirm, der Claude Zugriff auf die MCP-Integration gewährt

Wichtiger Hinweis

Einige LLM-Anbieter erfordern technisches/IT-Wissen, um Kontainer zu ihren MCP-Diensten hinzuzufügen. Stellen Sie sicher, dass Sie die Dokumentation und Best Practices des Anbieters befolgen, um eine sichere Einrichtung zu gewährleisten.