Erstellen Sie einen MCP-Connector mit OAuth 2,1
Erstellen Sie einen MCP-Connector mit OAuth 2,1 für die Verbindung mit externen Systemen oder Anwendungen, die MCP unterstützen.
Vorbereitungen
Erforderliche Rolle: sn_mcp_Client.admin
Warum und wann dieser Vorgang ausgeführt wird
OAuth 2,1 bietet die sicherste und flexibelste Authentifizierung für MCP-Connectors. Wenn Ihr MCP-Server dies unterstützt, wählen Sie OAuth 2,1 als Authentifizierungsmethode aus. Sie können zwischen dynamischer Clientregistrierung, bei der der Server Clientdetails automatisch ausfüllt, oder manueller Clientregistrierung, bei der Sie die Clientdetails selbst angeben.
Prozedur
- Navigieren zu Alle > Workflow-Datafabric > Connect Huban.
- Wählen Sie Aus Connectors .
- Klicken Sie Auf Erstellen Und wählen Sie aus Modellkontextprotokoll-Connector .
-
Füllen Sie im Formular die Felder aus.
Tabelle : 1. Systemdetails Feld Beschreibung Servername Name des MCP-Servers. Beispiel: Linearer MCP-Server . System Suchen Sie nach dem externen System, das Sie integrieren möchten. System hinzufügen (optional) Klicken Sie auf Symbol zum Hinzufügen eines externen Systems. Weitere Informationen finden Sie unter Erstellen Sie externe Systeme.
Hinweis:Wenn Sie bereits über ein vorhandenes System verfügen, können Sie dieses System für den MCP-Connector verwenden.Verbindungsname Wählen Sie Aus Neue Verbindung Und geben Sie einen Namen ein, um die Verbindung eindeutig zu identifizieren. Beispiel: Lineare Verbindung . Tabelle : 2. Verbindungskonfiguration Feld Beschreibung Endpunktname Dieses Feld wird automatisch mit dem Verbindungsnamen ausgefüllt. Endpunkt-URL Verbindungs-URL für den MCP-Server. Authentifizierungsmethode Wählen Sie Aus OAuth 2,1 . Wählen Sie den Registrierungstyp basierend auf den Fähigkeiten Ihres MCP-Servers aus.
Tabelle : 3. Manuelle Clientregistrierung Feld Beschreibung Autorisierungsmethode Wählen Sie den Gewährungstyp aus, der zum Anfordern von Token vom Autorisierungsserver verwendet werden soll. - Autorisierungscode : Ein vom System generierter Code, der zum Gewähren des Zugriffs auf eine Anwendung oder Ressource verwendet wird.
- Client-Anmeldeinformationen : Zugriffstoken, das vom Administrator bereitgestellt wird, um direkt auf die Anwendung zuzugreifen.
Client-ID Client-ID des OAuth-Providers. Geheimer Clientschlüssel Geheimer Clientschlüssel des OAuth-Providers. Client-Authentifizierung Gibt an, wie die Client-Anmeldeinformationen an den OAuth-Token-Endpunkt gesendet werden, wenn ein Zugriffstoken angefordert wird. - Geheimer Client-Post : Sendet die Client-ID und den geheimen Clientschlüssel im Anforderungstext als formularcodierte Parameter, wenn der Token-Endpunkt aufgerufen wird.
- Client-Geheimnis – Standard : Sendet die Client-ID und den geheimen Client im Header der HTTP-Autorisierung mithilfe der Standardauthentifizierung, wenn der Token-Endpunkt aufgerufen wird.
Zugriffsberechtigungen Wählen Sie die erforderlichen Bereiche aus. Diese Umfänge bestimmen die Berechtigungen dieses OAuth-Clients. OAuth-Authentifizierungs-URL URL des OAuth-Autorisierungsservers. OAuth-Token-URL OAuth-Serverendpunkt, der zum Abrufen von Zugriffstoken verwendet wird. Token-Widerrufs-URL OAuth-Serverendpunkt, der zum Widerrufen zuvor ausgestellter Token verwendet wird. Tabelle : 4. Dynamische Client-Registrierung Feld Beschreibung Autorisierungsmethode Wählen Sie den Gewährungstyp aus, der zum Anfordern von Token vom Autorisierungsserver verwendet werden soll. - Autorisierungscode : Ein vom System generierter Code, der zum Gewähren des Zugriffs auf eine Anwendung oder Ressource verwendet wird.
- Client-Anmeldeinformationen : Zugriffstoken, das vom Administrator bereitgestellt wird, um direkt auf die Anwendung zuzugreifen.
Client-Authentifizierung Wählen Sie aus, wie die Client-Anmeldeinformationen gesendet werden, wenn Token vom Autorisierungsserver angefordert werden. - Header Für Basisautorisierung
- Anforderungstext-Parameter
- Privater Schlüssel-Jwt
Zugriffsberechtigungen Wählen Sie die erforderlichen Bereiche aus. Diese Umfänge bestimmen die Berechtigungen dieses OAuth-Clients. Autorisierungs-URL URL des OAuth-Autorisierungsservers. Token-URL OAuth-Serverendpunkt, der zum Abrufen von Zugriffstoken verwendet wird. Token-Widerrufs-URL OAuth-Serverendpunkt, der zum Widerrufen zuvor ausgestellter Token verwendet wird. Client-Registrierungstoken Token, das zum Authentifizieren von Anforderungen am Endpunkt der OAuth-Clientregistrierung verwendet wird. Wert Token für die dynamische Client-Registrierung. Lassen Sie diesen Wert leer, wenn der Server eine nicht authentifizierte Registrierung unterstützt. -
Klicken Sie auf Speichern.
Zum Beispiel:
Sie werden zur Drittpartei-Seite weitergeleitet, die die Autorisierung für den MCP-Client anfordert. -
Klicken Sie Auf Genehmigen .
Der MCP-Client für Ihre Anwendung wird erstellt und wird in angezeigt Modellkontextprotokoll Liste.