Met MCP (Model Context Protocol) kunnen grote taalmodellen (LLM's) namens gebruikers met Kontainer DAM en PIM werken. Dankzij deze integratie kunnen diensten zoals ChatGPT, Claude, Amazon Bedrock, Mistral, Copilot of een andere LLM-provider veilig verbinding maken met je Kontainer-omgeving.

De MCP krijgt dezelfde toegangsrechten als de gebruiker die de inloggegevens ervoor aanmaakt. Hieronder beschrijven we twee authenticatiemethoden om MCP voor Kontainer te activeren.

Authenticatiemethoden

1. HTTP-headerauthenticatie

Je kunt je bestaande JSON-API-inloggegevens gebruiken om de MCP te authenticeren via de HTTP-requestheader.

De authenticatie gebeurt door het volgende in de requestheader op te nemen:

Authorization: Bearer $TOKEN

Je kunt een bestaand API-token gebruiken of speciaal voor MCP een nieuw token aanmaken.

2. OAuth 2.0-authenticatie

Met OAuth 2.0 authenticeert je de MCP op een manier die lijkt op "Inloggen met Google", maar dan met Kontainer-inloggegevens.

Zo stel je dit in:

  1. Klik op "Nieuwe gebruikerstoegang toevoegen".

    Nieuwe gebruikerstoegang voor MCP toevoegen in Kontainer

  2. Kies de gebruiker wiens rechten je de MCP wilt laten overnemen. Heeft de gebruiker bijvoorbeeld verwijderrechten, dan kan de LLM ook bestanden verwijderen. Heeft de gebruiker alleen downloadrechten, dan is de LLM daartoe beperkt. Hetzelfde geldt voor toegang tot gegevensvelden.

    De gebruiker kiezen wiens rechten de MCP overneemt

  3. Maak de client-ID en het client secret aan en kopieer ze op een veilige manier.

    Het client-ID en client secret voor MCP aanmaken

Elke LLM-provider kan andere integratiestappen hebben. Raadpleeg de MCP-documentatie van de provider voor gedetailleerde begeleiding.

Voorbeeld: Claude koppelen

Onderstaande stappen tonen een volledige inrichting met Claude als voorbeeld. De flow gebruikt OAuth 2.0, dus Claude werkt in Kontainer met de rechten van de gebruiker die inlogt.

  1. Ga in Claude naar Settings > Connectors en kies Add > Add custom connector.

    De instellingen van Claude met de pagina Connectors geopend en de optie Add custom connector geselecteerd

  2. Geef de connector een naam en voer je Kontainer-URL gevolgd door /mcp in – bijvoorbeeld https://yourcompany.kontainer.com/mcp. Laat Individual sign-in ingeschakeld en klik op Add.

    Het venster Add custom connector met een naam en de MCP-URL van Kontainer ingevuld

  3. Klik op de nieuwe connector op Connect.

    De pagina van de Kontainer MCP-connector in Claude met de knop Connect

  4. Bevestig de Kontainer-werkruimte waarmee je verbinding maakt. Dit is het subdomein waarop je normaal inlogt.

    Het scherm voor het kiezen van de Kontainer-werkruimte, met de vraag naar het subdomein

  5. Log in als de gebruiker wiens rechten Claude moet overnemen en klik op Authorize. Je kunt deze toegang op elk moment weer intrekken via de accountinstellingen van je Kontainer.

    Het autorisatiescherm van Kontainer waarmee Claude toegang krijgt tot de MCP-integratie

Belangrijke opmerking

Bij sommige LLM-providers is technische of IT-kennis nodig om Kontainer aan hun MCP-diensten toe te voegen. Volg de documentatie en best practices van de provider voor een veilige inrichting.