Model Context Protocol (MCP)

Ein MCP-Provider ist ein Dienst oder eine Anwendung, die Funktionen oder Daten über das Model Context Protocol (MCP) bereitstellt und es KI-Modellen wie ChatGPT ermöglicht, darauf zuzugreifen und damit zu interagieren.

Der folgende Abschnitt erläutert alle erforderlichen Schritte zur Konfiguration des MCP-Servers.

MCP-Server-Registrierung

Öffne Admin > Externe Services > Registrierte MCP Server und erstelle einen neuen Servereintrag oder bearbeite einen bestehenden.

Verwende die folgenden Felder:

Feld Wert oder Erläuterung
Name Eine aussagekräftige Bezeichnung, zum Beispiel DataEngine MCP.
Server URL Der MCP-Endpunkt, zum Beispiel https://mcp.example.com/_mcp.
Transport Streamable HTTP.
Status Active.
Auth-Modus Wähle die vom Server benötigte Authentifizierungsmethode aus.
Auth-Referenz Wähle die passende externe OAuth-Verbindung aus.

Die verfügbaren Authentifizierungsmodi sind:

  • None: Der MCP-Endpunkt ist öffentlich und erfordert kein Bearer-Token.
  • Bearer Ref: Verwendet eine bestehende External OAuth Connection für Benutzer- oder Bearer-Tokens erneut.
  • OAuth Client Credentials Ref: Verwendet eine Service-Token-Verbindung. Dies ist die übliche Auswahl für das DataEngine-mcp-server-Deployment.

Die Liste Auth Reference wird automatisch gefiltert. Bei Bearer Ref werden keine Provider mit client_credentials angezeigt. Bei OAuth Client Credentials Ref werden nur Provider mitclient_credentialsangezeigt.

Klicke auf Speichern, öffne die Detailansicht und wähle Probe ausführen. Nach einer erfolgreichen Prüfung werden die vom Server angebotenen Tools erkannt. In der Kompatibilitätsmatrix legt der Administrator anschließend fest, welche Tools im Workflow verwendet werden dürfen.

OAuth-Rollen für DataEngine MCP

Es gibt zwei unterschiedliche OAuth-Client-Rollen:

Incoming Client: Benutzer oder Agent zum MCP-Server

Dieser Client wird verwendet, wenn sich ein Browser oder Agent am MCP-Server authentifiziert. Der übliche Ablauf ist der Authorization Code Flow mit PKCE:

  • Flow-Typ: authorization_code
  • Code Challenge: S256
  • DataEngine OAuth2 Grant: authorization_code
  • Token Request Grant: authorization_code
  • Refresh Request Grant: refresh_token

Für diesen Flow unterstützen die MCP-Autorisierungsmetadaten normalerweise code und S256. Der Browser-Client muss kein Client Secret übermitteln. Der BFF-Proxy des MCP-Servers stellt das konfigurierte Secret bereit, wenn er DataEngine aufruft.

Outgoing Client: MCP-Server zu DataEngine

Der MCP-Server verwendet diesen Service-Client, wenn er die DataEngine aufruft, beispielsweise um ein Token zu validieren oder den aktuellen Benutzer abzurufen. Konfiguriere ihn wie folgt:

  • DataEngine OAuth2 Grant: client_credentials
  • Token Request Grant: client_credentials
  • Refresh Request Grant: client_credentials

Diese Rollen dürfen nicht verwechselt werden. Der ausgehende Client ist nur für unser DataEngine-mcp-server-Deployment erforderlich. Drittanbieter können andere Authentifizierungslösungen verwenden.

Wenn du Unterstützung oder Beratung bei der Einrichtung deines MCP-Servers benötigst, kontaktiere uns einfach. Wir helfen dir gerne weiter!

Marini Systems GmbH | Website | Datenschutz­erklärung | Impressum