Diese Anleitung zeigt Ihnen, wie Sie einen eigenen MCP-Client (z. B. einen selbst gehosteten oder firmeneigenen KI-Assistenten) mit Ihrem bbbserver.de-Konto verbinden. Für Claude und ChatGPT gibt es eigene Anleitungen – diese hier gilt für alle anderen Assistenten, die den MCP-Standard (Model Context Protocol) mit OAuth unterstützen.
Diese Anleitung richtet sich an Administratoren und Entwickler. Sie sollten wissen, wie ein OAuth-Login (Authorization Code mit PKCE) funktioniert oder Ihren Client entsprechend einrichten können.
Was Sie brauchen
- Ein bbbserver.de-Konto mit dem Premium-Feature MCP.
- Einen Administrator-Zugang, um den MCP-Server zu aktivieren und die Weiterleitungs-URL Ihres Clients einzutragen.
- Einen MCP-Client, der Streamable HTTP und OAuth 2.0 (Authorization Code mit PKCE) unterstützt.
- Die Weiterleitungs-URL (Redirect-URL, auch „Callback-URL“) Ihres Clients. Zu ihr leitet bbbserver.de nach der Zustimmung zurück.
Schritt 1: MCP-Server aktivieren
Dieser Schritt gilt für alle Benutzer Ihres Kontos und ist nur einmal nötig.
- Öffnen Sie als Administrator im bbbserver.de-Portal den Bereich „Integrationen & API“ und dort die Seite „MCP“.
- Klicken Sie auf „MCP-Server aktivieren“ und bestätigen Sie die Rückfrage.
Schritt 2: Weiterleitungs-URL Ihres Clients eintragen
Damit bbbserver.de den Benutzer nach der Anmeldung an Ihren Client zurückschicken darf, muss dessen Weiterleitungs-URL registriert sein. Andere URLs werden abgelehnt.
- Klicken Sie auf der Seite „MCP“ auf „Konfigurieren“.
- Tragen Sie die Weiterleitungs-URL Ihres Clients ein und fügen Sie sie hinzu.
- Wiederholen Sie das für weitere URLs, falls Ihr Client mehrere benötigt.
Regeln für Weiterleitungs-URLs:
- Es werden nur
https-URLs akzeptiert, ohne Fragment (#...) und ohne Benutzerangaben (user:passwort@). - Maximal 2048 Zeichen pro URL und maximal 20 URLs.
localhostund Loopback-Adressen sind nicht erlaubt.- Die URLs gelten für alle Benutzer Ihres Kontos. Tragen Sie nur URLs ein, die Sie kennen und kontrollieren – die Autorisierung der Verbindung wird an diese URL übergeben.
In derselben Ansicht können Sie die vordefinierten Einträge für Claude und ChatGPT aktivieren oder deaktivieren. Für einen eigenen Client ist das nicht nötig.
Schritt 3: Zugangsdaten holen
- Öffnen Sie Ihr Profil (jeder Benutzer Ihres Kontos kann das).
- Klicken Sie bei der Kachel „MCP server“ auf „Manage MCP“ („MCP verwalten“).
- Kopieren Sie die Server-URL (
https://…/bbb-mcp), die Client-ID und das Secret.
Der Client heißt „bbbserver“ und ist für alle Assistenten derselbe. Er ist ein vertraulicher Client: Beim Austausch des Codes gegen ein Token werden Secret und PKCE benötigt. Geben Sie das Secret nicht an Dritte weiter und speichern Sie es nur serverseitig in Ihrem Client.
Die Kachel erscheint nur, wenn für Ihr Konto mindestens eine Weiterleitungs-URL zulässig ist (vordefiniert aktiviert oder von Ihnen eingetragen).
Schritt 4: Client einrichten
Tragen Sie in Ihrem Client ein:
- MCP-Server-URL: die URL aus Schritt 3 (
.../bbb-mcp) - Authentifizierung: OAuth 2.0, Authorization Code mit PKCE (
S256) - Client-ID und Secret aus Schritt 3
- Weiterleitungs-URL: exakt die URL aus Schritt 2
Clients, die MCP-Autorisierung vollständig unterstützen, erkennen die übrigen Angaben selbst. Sonst gilt Folgendes:
| Angabe | Wert |
|---|---|
| Resource-Metadaten | https://app.bbbserver.de/.well-known/oauth-protected-resource/bbb-mcp |
| Authorization-Server-Metadaten | https://app.bbbserver.de/.well-known/oauth-authorization-server |
| Autorisierung | /oauth/authorize |
| Token | /oauth/token |
| MCP-Endpunkt | /bbb-mcp mit Header Authorization: Bearer <Access-Token> |
Scopes (Berechtigungen), die Ihr Client anfordern kann:
| Scope | Erlaubt |
|---|---|
conference_rooms | Räume verwalten |
conference | Konferenzen starten und verwalten |
recordings | Auf Aufzeichnungen zugreifen |
conference_data | Einladungslinks und KI-Zusammenfassungen abrufen |
Der Client sieht über tools/list nur die Werkzeuge, für die der Benutzer die passenden Scopes erteilt hat.
Schritt 5: Anmelden und Zugriff erlauben
- Starten Sie die Verbindung in Ihrem Client.
- Es öffnet sich das Anmeldefenster von bbbserver.de. Melden Sie sich mit Ihren gewohnten Zugangsdaten an (falls Sie bereits eingeloggt sind, entfällt dieser Schritt). Der Benutzer muss zu dem Konto gehören, bei dem Sie die Weiterleitungs-URL eingetragen haben.
- Auf der Zustimmungsseite sehen Sie, worauf der Client Zugriff erhält. Prüfen Sie die Liste und klicken Sie auf „Autorisieren“.
- Sie werden zu Ihrem Client zurückgeleitet, der nun das Token erhält.
Verbindung testen
Mit dem Access-Token können Sie den Server direkt abfragen:
curl -s https://app.bbbserver.de/bbb-mcp \
-H "Authorization: Bearer <Access-Token>" \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'Alternativ können Sie den MCP Inspector (npx @modelcontextprotocol/inspector) mit HTTP-Transport und dem Authorization-Header verwenden.
Was kann der Client über die Verbindung tun?
| Bereich | Beispiele |
|---|---|
| Räume | Räume auflisten, anzeigen, anlegen, Einstellungen ändern, löschen |
| Konferenzen | Konferenzen auflisten, anzeigen, anlegen, bearbeiten, löschen |
| Aufzeichnungen | Aufzeichnungen suchen/auflisten, Details anzeigen, Download vorbereiten, löschen |
| KI-Zusammenfassungen | Zusammenfassungen auflisten, anzeigen, löschen |
| Einladungslinks | Einladungslinks zu Räumen/Konferenzen abrufen |
Zugriff wieder entfernen
- Einzelne Verbindung: Im bbbserver.de-Portal unter „Verbundene Apps“ bzw. in den Profileinstellungen kann jeder Benutzer seine erteilten Zugriffe einsehen und widerrufen.
- Für Ihr ganzes Konto: Entfernen Sie unter „Integrationen & API“ → „MCP“ → „Konfigurieren“ die Weiterleitungs-URL. Alle Verbindungen, die über diese URL hergestellt wurden, verlieren sofort ihren Zugriff; Verbindungen über andere URLs bleiben bestehen.
- MCP komplett abschalten: Klicken Sie auf der Seite „MCP“ auf „MCP-Server deaktivieren“. Danach kann kein Assistent mehr auf Ihr Konto zugreifen.
Häufige Probleme
- Fehler „Ungültige Weiterleitungs-URL“ / „redirect_uri“: Die URL, die Ihr Client sendet, ist nicht registriert. Sie muss exakt der in Schritt 2 eingetragenen URL entsprechen (inkl. Pfad). Prüfen Sie auch, ob die URL die Regeln erfüllt (https, kein localhost).
- Die Kachel „MCP server“ fehlt im Profil: Der MCP-Server ist nicht aktiviert oder es ist keine Weiterleitungs-URL zulässig. Prüfen Sie Schritt 1 und 2.
- Fehler beim Token-Abruf (z. B. „invalid_client“): Client-ID oder Secret fehlen oder sind falsch. Der Client benötigt beide sowie PKCE.
- Fehler 401 beim Aufruf von
/bbb-mcp: Das Access-Token fehlt, ist abgelaufen oder wurde widerrufen. Verbinden Sie den Client erneut. - „Kein Zugriff“ / ein Werkzeug fehlt: Bei der Zustimmung wurde nicht allen benötigten Scopes zugestimmt oder Ihr Client hat sie nicht angefordert. Verbinden Sie den Client erneut und fordern Sie die benötigten Scopes an.
Hinweis: Claude und ChatGPT
Für Claude und ChatGPT müssen Sie keine eigene Weiterleitungs-URL eintragen. Es genügt, den Assistenten unter „Integrationen & API“ → „MCP“ → „Konfigurieren“ zu aktivieren. Die passenden Anleitungen finden Sie im Fenster „Manage MCP“ in Ihrem Profil.
