MCP (Model Context Protocol) ermöglicht es Large Language Models (LLMs), im Namen von Nutzern mit Kontainer DAM & PIM zu interagieren. Diese Integration erlaubt es Diensten wie ChatGPT, Claude, Amazon Bedrock, Mistral, CoPilot oder anderen LLM-Anbietern, sich sicher mit Ihrer Kontainer-Instanz zu verbinden.
Das MCP erbt dieselben Zugriffsrechte wie der Nutzer, der die Anmeldeinformationen generiert. Im Folgenden beschreiben wir zwei Authentifizierungsmethoden, um MCP für Kontainer zu aktivieren.
Authentifizierungsmethoden
1. HTTP-Header-Authentifizierung
Sie können Ihre bestehenden JSON-API-Anmeldeinformationen verwenden, um das MCP über den HTTP-Request-Header zu authentifizieren.
Die Authentifizierung erfolgt durch das Einfügen folgender Zeile in den Request-Header:
Authorization: Bearer $TOKEN
Sie können entweder ein bestehendes API-Token verwenden oder ein neues speziell für MCP erstellen.
2. OAuth 2.0-Authentifizierung
OAuth 2.0 ermöglicht es Ihnen, das MCP ähnlich wie "Anmelden mit Google" zu authentifizieren, jedoch mit Kontainer-Anmeldeinformationen.
So richten Sie dies ein:
-
- Klicken Sie auf "Neuen Benutzerzugriff hinzufügen".

- Wählen Sie den Benutzer aus, dessen Berechtigungen das MCP erben soll. Wenn der Benutzer beispielsweise Löschrechte hat, kann das LLM ebenfalls Dateien löschen. Hat der Benutzer nur Download-Rechte, ist das LLM entsprechend eingeschränkt. Das Gleiche gilt für den Zugriff auf Datenfelder.

- Erstellen Sie die Client-ID und das Client-Geheimnis und kopieren Sie diese sicher.

- Klicken Sie auf "Neuen Benutzerzugriff hinzufügen".
Jeder LLM-Anbieter kann unterschiedliche Integrationsschritte haben. Bitte beachten Sie die MCP-Dokumentation des jeweiligen Anbieters für detaillierte Anweisungen.
Beispiel: Claude verbinden
Die folgenden Schritte zeigen eine vollständige Einrichtung am Beispiel von Claude. Der Ablauf nutzt OAuth 2.0, sodass Claude in Kontainer mit den Berechtigungen des angemeldeten Nutzers handelt.
- Gehen Sie in Claude zu Settings > Connectors und wählen Sie Add > Add custom connector.

- Benennen Sie den Connector und geben Sie Ihre Kontainer-URL gefolgt von
/mcpein – zum Beispielhttps://ihrunternehmen.kontainer.com/mcp. Lassen Sie Individual sign-in aktiviert und klicken Sie auf Add.

- Klicken Sie beim neuen Connector auf Connect.

- Bestätigen Sie den Kontainer-Workspace, mit dem Sie sich verbinden möchten. Das ist die Subdomain, über die Sie sich normalerweise anmelden.

- Melden Sie sich als der Nutzer an, dessen Berechtigungen Claude erben soll, und klicken Sie auf Authorize. Sie können diesen Zugriff jederzeit in Ihren Kontainer-Kontoeinstellungen widerrufen.

Wichtiger Hinweis
Einige LLM-Anbieter erfordern technisches/IT-Wissen, um Kontainer zu ihren MCP-Diensten hinzuzufügen. Stellen Sie sicher, dass Sie die Dokumentation und Best Practices des Anbieters befolgen, um eine sichere Einrichtung zu gewährleisten.