Tapster MCP-server verbinden in Claude

Aan het einde van deze gids gebruik je de Tapster-beheertools (tenants, gebruikers, rollen, logs) rechtstreeks vanuit een Claude-gesprek, via een beveiligde connector die inlogt met je Tapster-account.

De connector is alleen voor beheerders: inloggen gaat via je @tapster.nl-account en je hebt de beheerder-rol nodig. Voor de volledige lijst tools, endpoints en env-vars zie Reference: Tapster MCP-server.

Wat je nodig hebt

  • Een Claude Pro- of Max-account (custom connectors zijn niet beschikbaar op het gratis plan).
  • Een @tapster.nl-account met de beheerder-rol. Zonder die rol slaagt de login wel, maar weigert de server de toegang.

Stappen

  1. Open Claude (desktop-app of claude.ai) en ga naar Settings → Connectors → Add custom connector.
  2. Vul in:
    • Name: Tapster
    • Remote MCP server URL:
      https://apiv7.tapster.nl/mcp
      
    • Laat de velden Client ID en Client Secret leeg. Claude registreert zichzelf automatisch (Dynamic Client Registration).
  3. Klik Add. Claude opent een browservenster met de Microsoft-login.
  4. Log in met je @tapster.nl-account.
  5. Je keert terug in Claude en de connector staat op Connected. De Tapster-tools zijn nu beschikbaar in het gesprek.
  6. Test de verbinding: zet de connector aan in een nieuw gesprek en vraag bijvoorbeeld “list tenants”. Je krijgt de lijst tenants terug.

Problemen oplossen

  • De knop blijft op “Connect” staan. Verwijder de connector volledig en voeg hem opnieuw toe met alleen de URL (client-velden leeg). Blijft het hangen, dan ontbreekt vermoedelijk de Entra-redirect-URI in de Azure App Registration; zie Reference: Tapster MCP-server.
  • “Connected”, maar de tools werken niet of geven een 502. Dit gebeurde vóór de fix waarin de MCP-transport application/json teruggeeft in plaats van een SSE-stream (die door de Traefik-buffering werd afgebroken). Controleer dat de API op een versie draait die deze fix bevat.
  • De login lukt maar de tools blijven leeg (toegang geweigerd). Je account mist de beheerder-rol, of het e-mailadres eindigt niet op @tapster.nl.
  • Meekijken wat er misgaat. De OAuth- en MCP-calls zijn zichtbaar in de prod-logs (source http, zoek op /mcp). Zie Reference: Platform-logging.