Zum Inhalt springen

Integration · Entwicklertools

Claude & ChatGPT mit SSOJet verbinden

Frage deine KI, welchen Organisationen ein Benutzer angehört, welche Rollen er hat oder welche Personen das Verzeichnis eines Kunden synchronisiert hat. Die Antwort kommt aus deiner SSOJet-Anwendung. Sie kann Benutzer und Mandanten suchen und verwalten, Benutzer zu Mandanten hinzufügen, Rollen und deren Berechtigungen auflisten sowie Benutzer und Gruppen aus der Verzeichnissynchronisierung abrufen. Sie kann auch Personen einladen und Rollen zuweisen – auf Wunsch mit deiner Freigabe.

SSOJet kostenlos verbinden

Kostenloser Tarif, keine Kreditkarte erforderlich. Dauert etwa eine Minute.

Fragen Sie zum Beispiel

  • “Welchen Mandanten gehört [email protected] an und welche Rollen hat sie?”

    Die KI findet die Benutzerin anhand ihrer E-Mail-Adresse, listet ihre Mandanten auf und ruft ihre Rollen in jedem Mandanten ab.

  • “Erstelle einen Mandanten für Nordic Foods mit der Domain nordicfoods.dk.”

    Sie erstellt den Mandanten mit Namen und E-Mail-Domain, sodass Benutzer hinzugefügt werden können.

  • “Lade [email protected] als Administrator zu Nordic Foods ein.”

    Sie findet die Rollen-ID, erstellt die Einladung und kann die Einladungs-E-Mail versenden.

Was Ihre KI tun kann

Benutzer

Benutzer suchen, erstellen und aktualisieren, aktivieren oder deaktivieren sowie ihre Mandanten und Rollen einsehen.

Mandanten und Einladungen

Mandanten mit ihren Domains erstellen und aktualisieren, Benutzer zu Mandanten hinzufügen sowie Einladungen versenden, auflisten und erneut versenden.

Rollen und Verzeichnissynchronisierung

Rollen und deren Berechtigungen abrufen, Rollen innerhalb eines Mandanten zuweisen sowie aus dem Verzeichnis eines Mandanten synchronisierte Benutzer und Gruppen auflisten.

  • “Welche Einladungen zum Mandanten Acme stehen noch aus?”

    Sie listet die Einladungen des Mandanten mit dem Status pending auf und kann auf Wunsch eine davon erneut versenden.

  • “Welche Benutzer und Gruppen hat das Verzeichnis von Acme synchronisiert?”

    Sie listet die Verbindungen zur Verzeichnissynchronisierung des Mandanten auf und zeigt die Benutzer und Gruppen, die über die von dir ausgewählte Verbindung synchronisiert wurden.

  • “Deaktiviere den Benutzer [email protected].”

    Sie findet den Benutzer und setzt ihn auf inaktiv. Das Löschen eines Benutzers hingegen ist endgültig.

23 Tools für SSOJet

Diese Tools werden beim Verbinden aktiviert. Sie können jedes einzelne deaktivieren oder festlegen, dass es vor der Ausführung Ihre Freigabe benötigt.

  • add_users_to_tenantÄndert DatenBestehende Benutzer anhand von `tenantid` zu einem Mandanten hinzufügen und ihre IDs in `user_ids` übergeben.
  • assign_tenant_rolesLöscht DatenEinem Benutzer innerhalb eines Mandanten anhand von `tenantid`, `userid` und `role_ids` Rollen zuweisen. Dadurch ändern sich die Zugriffsrechte des Benutzers.
  • create_tenantÄndert DatenEinen Mandanten (Kundenorganisation) mit einem `name` und seinen E-Mail-Domains (`domains`) sowie optionalem Anzeigenamen, externer ID und Metadaten erstellen.
  • create_userÄndert DatenEinen neuen Benutzer mit `email` und/oder `phone`, `first_name`, `last_name` und optionalen Metadaten erstellen.
  • delete_userLöscht DatenEinen Benutzer anhand von `userid` endgültig löschen. Dies kann nicht rückgängig gemacht werden.
  • get_roleEine Rolle anhand von `role_id` einschließlich Beschreibung und Berechtigungen abrufen.
  • get_tenantEinen Mandanten anhand von `tenantid` mit Name, Anzeigename, Domains und Metadaten abrufen.
  • get_tenant_member_rolesDie Rollen eines Benutzers innerhalb eines Mandanten anhand von `tenantid` und `userid` abrufen.
  • get_userEinen Benutzer anhand von `userid` mit E-Mail-Adresse, Telefonnummer, Name, Status und Metadaten abrufen.
  • invite_to_tenantÄndert DatenEine Person anhand von `tenantid` zu einem Mandanten einladen: E-Mail-Adresse in `invitee`, `inviter`, `role_ids`, optionales Ablaufdatum. Versendet eine Einladungs-E-Mail, wenn `send_invitation_email` auf true gesetzt ist.
  • list_directory_groupsDie aus dem Verzeichnis eines Mandanten synchronisierten Gruppen anhand von `tenantid` und `directory_id` auflisten.
  • list_directory_usersDie aus dem Verzeichnis eines Mandanten synchronisierten Benutzer anhand von `tenantid` und `directory_id` auflisten.
  • list_rolesDie für deine Anwendung definierten Rollen mit IDs und Namen auflisten.
  • list_tenant_directoriesDie für einen Mandanten eingerichteten Verbindungen zur Verzeichnissynchronisierung (z. B. SCIM-Verzeichnisse) anhand von `tenantid` auflisten.
  • list_tenant_invitationsEinladungen für einen Mandanten anhand von `tenantid` auflisten, gefiltert nach `status` (zum Beispiel pending oder accepted).
  • list_tenant_usersDie Benutzer, die einem Mandanten angehören, anhand von `tenantid` mit Seitennavigation auflisten.
  • list_user_organizationsDie Mandanten (Kundenorganisationen), denen ein Benutzer angehört, anhand von `userid` auflisten.
  • list_user_rolesDie einem Benutzer zugewiesenen Rollen anhand von `userid` auflisten.
  • resend_invitationFür andere sichtbarEine ausstehende Mandanteneinladung anhand von `tenantid` und `invitation_id` (oder `invitee`) erneut versenden. Dadurch wird die Einladungs-E-Mail nochmals gesendet.
  • search_tenantsMandanten (Kundenorganisationen) auflisten oder per Freitext (`search`) suchen, mit Seitennavigation. Zum Ermitteln der ID eines Mandanten verwenden.
  • search_usersBenutzer anhand von `email` oder per Freitext (`search`) suchen, mit Seitennavigation. Zum Ermitteln der ID eines Benutzers verwenden.
  • update_tenantÄndert DatenEinen Mandanten anhand von `tenantid` aktualisieren: Name, Anzeigename, Domains, externe ID oder Metadaten.
  • update_userÄndert DatenEinen Benutzer anhand von `userid` aktualisieren: E-Mail-Adresse, Telefonnummer, Name, Aktivstatus (`is_active`) oder Metadaten. Nur die übergebenen Felder werden geändert.

In drei Schritten einrichten

  1. 1

    App auswählen

    Erstellen Sie ein kostenloses PipMCP-Konto und wählen Sie SSOJet aus der App-Liste.

  2. 2

    Schlüssel einfügen

    Füge die Client-ID und das Client-Geheimnis deiner SSOJet-Anwendung ein und trage deren Client-ID erneut als Anwendungs-Client-ID ein. Öffne im SSOJet-Dashboard „Anwendungen“, wähle deine Anwendung aus, öffne den Tab „Erweitert“, aktiviere unter den Grant-Typen „Client Credentials“ und speichere. Kopiere anschließend die Client-ID und das Client-Geheimnis der Anwendung.

  3. 3

    Link zu Ihrer KI hinzufügen

    Sie erhalten einen persönlichen MCP-Link. Fügen Sie ihn in Claude, ChatGPT oder Cursor hinzu:

    1. Klicken Sie auf Ihren Namen und dann auf Einstellungen › Konnektoren › Benutzerdefinierten Konnektor hinzufügen.
    2. Fügen Sie Ihren Link als URL des Remote-MCP-Servers ein.
    3. Aktivieren Sie den Konnektor über das +-Menü in einem Chat.

Fragen

Was kann die KI in SSOJet tun?

Sie kann Benutzer, Mandanten, Mandantenmitglieder, Einladungen, Rollen und Verbindungen zur Verzeichnissynchronisierung samt synchronisierten Benutzern und Gruppen suchen und abrufen. Sie kann Benutzer und Mandanten erstellen und aktualisieren, Benutzer zu Mandanten hinzufügen, Rollen innerhalb eines Mandanten zuweisen und Personen einladen oder erneut einladen. Sie kann auch Benutzer löschen, wenn du dieses Tool aktivierst.

Sieht die KI meine SSOJet-Zugangsdaten?

Nein. Du fügst deine SSOJet-Client-ID und dein Client-Geheimnis einmal in PipMCP ein. Sie werden verschlüsselt gespeichert, der KI niemals angezeigt und nach dem Speichern nicht erneut angezeigt. Die KI erhält nur die Ergebnisse der Tools, die du aktiviert hast.

Kann ich festlegen, was die KI tun darf?

Ja. Du wählst aus, welche Tools aktiviert sind, und kannst zunächst nur Abfragen erlauben. Rollenzuweisungen ändern die Zugriffsrechte eines Benutzers, Einladungen versenden E-Mails und das Löschen eines Benutzers ist endgültig. Diese Aktionen können vor der Ausführung deine Freigabe erfordern. Jeder Tool-Aufruf wird protokolliert.

Funktioniert das mit ChatGPT?

Ja. Öffne in ChatGPT Einstellungen › Apps & Konnektoren › Erweitert, aktiviere den Entwicklermodus und füge deinen PipMCP-Link hinzu. Der Entwicklermodus erfordert einen kostenpflichtigen ChatGPT-Tarif: Plus, Pro, Business oder Enterprise. Derselbe Link funktioniert auch in Claude (Einstellungen › Konnektoren › Benutzerdefinierten Konnektor hinzufügen), Cursor und anderen MCP-Clients.

Was kostet das?

PipMCP bietet einen kostenlosen Tarif. Für den Einstieg brauchst du keine Kreditkarte. Bei kostenpflichtigen Tarifen wird pro abgeschlossener Aufgabe abgerechnet. Du benötigst außerdem ein eigenes SSOJet-Konto.

Warum muss ich Client Credentials aktivieren?

PipMCP kommuniziert als Server mit SSOJet, ohne dass sich jemand anmeldet. SSOJet ermöglicht das über den Grant-Typ Client Credentials, den du für deine Anwendung im Tab „Erweitert“ aktivierst. Die Client-ID derselben Anwendung teilt SSOJet außerdem mit, mit den Benutzern, Mandanten und Rollen welcher Anwendung die KI arbeitet.

Lassen Sie Ihre KI noch heute in SSOJet arbeiten.

Starten Sie kostenlos. Ihr Schlüssel bleibt verschlüsselt und Sie entscheiden, was die KI tun darf.

SSOJet kostenlos verbinden

PipMCP steht in keiner Verbindung zu SSOJet. Produktnamen sind Marken ihrer jeweiligen Inhaber.