Le MCP (Model Context Protocol) permet à des grands modèles de langage (LLM) d'interagir avec Kontainer DAM & PIM au nom des utilisateurs. Cette intégration permet à des services comme ChatGPT, Claude, Amazon Bedrock, Mistral, Copilot ou à tout autre fournisseur de LLM de se connecter de façon sécurisée à votre instance Kontainer.
Le MCP hérite des mêmes droits d'accès que l'utilisateur qui génère ses identifiants. Nous présentons ci-dessous deux méthodes d'authentification pour activer le MCP dans Kontainer.
Méthodes d'authentification
1. Authentification par en-tête HTTP
Vous pouvez utiliser vos identifiants d'API JSON existants pour authentifier le MCP via l'en-tête de la requête HTTP.
L'authentification s'effectue en ajoutant ceci dans l'en-tête de la requête :
Authorization: Bearer $TOKEN
Vous pouvez soit utiliser un jeton d'API existant, soit en créer un nouveau, spécialement pour le MCP.
2. Authentification OAuth 2.0
OAuth 2.0 permet d'authentifier le MCP à la manière d'un « Se connecter avec Google », mais avec des identifiants Kontainer.
Pour la configurer :
-
- Cliquez sur « Add New User Access ».

- Sélectionnez l'utilisateur dont vous souhaitez que le MCP hérite des droits. Par exemple, si l'utilisateur dispose de droits de suppression, le LLM pourra lui aussi supprimer des fichiers. Si l'utilisateur n'a que des droits de téléchargement, le LLM sera limité en conséquence. Il en va de même pour l'accès aux champs de données.

- Créez le Client ID et le Client Secret, puis copiez-les en lieu sûr.

- Cliquez sur « Add New User Access ».
Les étapes d'intégration peuvent varier d'un fournisseur de LLM à l'autre. Consultez leur documentation MCP pour des instructions détaillées.
Exemple : connecter Claude
Les étapes ci-dessous présentent une configuration complète avec Claude comme exemple. Le flux utilise OAuth 2.0 : Claude agit donc dans Kontainer avec les droits de l'utilisateur qui se connecte.
- Dans Claude, ouvrez Settings > Connectors et choisissez Add > Add custom connector.

- Donnez un nom au connecteur et saisissez l'URL de votre Kontainer suivie de
/mcp, par exemplehttps://yourcompany.kontainer.com/mcp. Laissez l'option Individual sign-in activée et cliquez sur Add.

- Cliquez sur Connect sur le nouveau connecteur.

- Confirmez l'espace de travail Kontainer auquel vous vous connectez. Il s'agit du sous-domaine sur lequel vous vous connectez habituellement.

- Connectez-vous avec l'utilisateur dont Claude doit hériter des droits, puis cliquez sur Authorize. Vous pouvez à tout moment révoquer cet accès depuis les paramètres de votre compte Kontainer.

Remarque importante
Certains fournisseurs de LLM exigent des connaissances techniques ou informatiques pour ajouter Kontainer à leurs services MCP. Veillez à suivre la documentation et les bonnes pratiques du fournisseur pour une configuration sécurisée.