Skip to main content
Data Infrastructure Insights
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Einrichtung des DII MCP Server

Beitragende netapp-alavoie
Änderungen vorschlagen

Diese Anleitung dient dazu, einen MCP-kompatiblen KI-Client mit DII zu verbinden.

Hinweis Der DII MCP ist eine "Vorschau" Funktion und kann sich daher ändern.

Bevor Sie beginnen

Sie benötigen:

  • Zugriff auf einen DII-Mandanten.

  • Eine DII-Benutzer- oder Dienstidentität, die zum Lesen der Ressourcen autorisiert ist, die Sie abfragen möchten.

  • Der für Ihre DII Umgebung bereitgestellte Remote MCP Endpunkt.

  • Ein MCP-Client, der Remote-HTTP-Server und das Authentifizierungsverfahren Ihrer Organisation unterstützt.

Die Beispiele verwenden <DII_HOST_URL> als Platzhalter. Zugriffstoken dürfen nicht in versionskontrollierte Dateien eingefügt werden. Die von Cursor verwendete URL lautet beispielsweise:

 https://<DII_HOST_URL>/api/v1/mcp
Die spezifischen Code-Ausschnitte für Ihre Verbindung sind nachfolgend aufgeführt.

Konfiguration des MCP Client

  1. Zu Admin > API-Zugriff navigieren und die Registerkarte „MCP Configuration“ auswählen.

  2. Wählen Sie den Client aus, den Sie konfigurieren möchten.

  3. Geben Sie einen aussagekräftigen Namen und ein Ablaufdatum an und wählen Sie Generate Token.

  4. Code-Snippet kopieren Dies ist nur während dieses Schritts möglich. Das Token ist im Snippet ausgeblendet, wird aber korrekt in Ihre Client-App eingefügt.

  5. In den Clienteinstellungen ist die korrekte DII Host URL im Feld „url“ einzugeben.

  6. Die Konfiguration wird gespeichert.

Wichtig Bearer-Token dürfen nicht in der Shell-Historie, in Eingabeaufforderungen, Screenshots, Projektdateien oder in der Quellcodeverwaltung gespeichert werden.

Überprüfung des Zugriffs

Nachdem der Client gemeldet hat, dass die Verbindung zum Server hergestellt ist, können Anfragen wie die folgenden gesendet werden:

Die mir zur Verfügung stehenden DII-Objekttypen werden aufgelistet. Die mir zur Verfügung stehenden DII-Protokolltypen werden aufgelistet. Meine Erfassungseinheiten werden aufgelistet, ohne dass IP-Adressen oder UUIDs angezeigt werden.

Eine erfolgreiche Erkennung bestätigt die Konnektivität, garantiert aber keinen Zugriff auf alle zugrunde liegenden Ressourcen. Mandantenmerkmale, Datensammler und Berechtigungen bestimmen, welche Daten zurückgegeben werden.

Sicherheit der Zugangsdaten

  • Sofern verfügbar, ist interaktives OAuth oder ein anderer kurzlebiger Anmeldeinformationsablauf zu bevorzugen.

  • Für unbeaufsichtigte Clients ist eine dedizierte Serviceidentität zu verwenden.

  • Token dürfen nicht in Prompts, Screenshots, Beispielen, Problembeschreibungen oder der Quellcodeverwaltung enthalten sein.

  • Der Agent sollte nicht aufgefordert werden, vollständige Webhook-Adressen anzuzeigen.

Weitere Hinweise finden Sie unter "Sicherheit und Datenschutz".