Met MCP (Model Context Protocol) kunnen grote taalmodellen (LLM's) namens gebruikers met Kontainer DAM en PIM werken. Dankzij deze integratie kunnen diensten zoals ChatGPT, Claude, Amazon Bedrock, Mistral, Copilot of een andere LLM-provider veilig verbinding maken met je Kontainer-omgeving.
De MCP krijgt dezelfde toegangsrechten als de gebruiker die de inloggegevens ervoor aanmaakt. Hieronder beschrijven we twee authenticatiemethoden om MCP voor Kontainer te activeren.
Authenticatiemethoden
1. HTTP-headerauthenticatie
Je kunt je bestaande JSON-API-inloggegevens gebruiken om de MCP te authenticeren via de HTTP-requestheader.
De authenticatie gebeurt door het volgende in de requestheader op te nemen:
Authorization: Bearer $TOKEN
Je kunt een bestaand API-token gebruiken of speciaal voor MCP een nieuw token aanmaken.
2. OAuth 2.0-authenticatie
Met OAuth 2.0 authenticeert je de MCP op een manier die lijkt op "Inloggen met Google", maar dan met Kontainer-inloggegevens.
Zo stel je dit in:
-
Klik op "Nieuwe gebruikerstoegang toevoegen".

-
Kies de gebruiker wiens rechten je de MCP wilt laten overnemen. Heeft de gebruiker bijvoorbeeld verwijderrechten, dan kan de LLM ook bestanden verwijderen. Heeft de gebruiker alleen downloadrechten, dan is de LLM daartoe beperkt. Hetzelfde geldt voor toegang tot gegevensvelden.

-
Maak de client-ID en het client secret aan en kopieer ze op een veilige manier.

Elke LLM-provider kan andere integratiestappen hebben. Raadpleeg de MCP-documentatie van de provider voor gedetailleerde begeleiding.
Voorbeeld: Claude koppelen
Onderstaande stappen tonen een volledige inrichting met Claude als voorbeeld. De flow gebruikt OAuth 2.0, dus Claude werkt in Kontainer met de rechten van de gebruiker die inlogt.
-
Ga in Claude naar Settings > Connectors en kies Add > Add custom connector.

-
Geef de connector een naam en voer je Kontainer-URL gevolgd door
/mcpin – bijvoorbeeldhttps://yourcompany.kontainer.com/mcp. Laat Individual sign-in ingeschakeld en klik op Add.
-
Klik op de nieuwe connector op Connect.

-
Bevestig de Kontainer-werkruimte waarmee je verbinding maakt. Dit is het subdomein waarop je normaal inlogt.

-
Log in als de gebruiker wiens rechten Claude moet overnemen en klik op Authorize. Je kunt deze toegang op elk moment weer intrekken via de accountinstellingen van je Kontainer.

Belangrijke opmerking
Bij sommige LLM-providers is technische of IT-kennis nodig om Kontainer aan hun MCP-diensten toe te voegen. Volg de documentatie en best practices van de provider voor een veilige inrichting.