MCP-integrasjoner
En rekke interne MCP-servere som kobler Claude til systemene IT-teamet jobber i hver dag.
- Microsoft Graph — identitet, PIM og enhetsforvaltning
- Power BI — rapportspørringer
- M-Files — dokument- og hvelvtilgang
- E-postsikkerhet — phishing- og spam-triage
Jeg løste autentiseringsproblemene på tvers av plattformer og laget PowerShell-installasjonsskript slik at teamet kunne ta dem i bruk uten manuelt oppsett.
Hvorfor
IT-drift strekker seg over mange systemer. Å slå opp en brukers gruppemedlemskap, sjekke om en enhet er compliant, hente et tall fra en rapport og se på en e-post i karantene betydde fire ulike portaler. Integrasjonene fjerner den vekslingen.
Hvordan det fungerer
Hver integrasjon er en egen MCP-server med et avgrenset sett verktøy — lesing som standard, og skriveoperasjoner bak eksplisitt bekreftelse. Autentisering går gjennom app-registreringer i Entra ID med minst mulig rettigheter, og privilegerte handlinger krever aktiv PIM-rolle.
Problemer verdt å nevne
- En tredjepartspakke skrev diagnostikk til stdout, noe som ødela protokoll-håndtrykket. Jeg patchet den med et PowerShell-skript som kjører som del av oppsettet.
- Identitetsfeil der en connector autentiserte som standardbrukeren i stedet for admin-kontoen, som ga sporadiske rettighetsfeil på privilegerte kall.
- Windows-spesifikke sti- og runtime-problemer som ikke dukker opp når man utvikler på macOS.
Utrulling
Noen servere kjører lokalt, andre er hostet i Azure App Service. Hver av dem har en dokumentert spørreplaybook på Confluence, slik at kollegaer kan bruke dem uten å forstå implementasjonen.
Node.js · MCP · Microsoft Graph · Power BI · Azure