Voor bedrijven Voor ondernemingen Oplossingen Apps Prijzen Ontwikkelaars Blog Documentatie Start een werkruimte
Blog / Claude en bedrijfsystemen

Hoe Claude te verbinden met bedrijfssoftware via MCP

De verbinding duurt ongeveer twee minuten en vereist geen token. Dit is wat er in elk van die minuten gebeurt, van de URL die je plakt tot de eerste toolaanroep, met de onderdelen van het protocol die het veilig maken, uitgelegd terwijl ze plaatsvinden. Geschreven voor ontwikkelaars; nuttig voor iedereen die de verbinding moet goedkeuren.

6 min lezenBijgewerkt 4 september 2026Sois engineering, het team dat het platform bouwt

Een bureau van een ontwikkelaar bij een raam 's nachts: een gesloten laptop, een notitieboek met een pen, een netwerkkabel opgerold naast een kleine router, en een mok.
Korte antwoord

Je verbindt Claude met bedrijfssoftware door de MCP-server van het systeem toe te voegen als een aangepaste connector: open Aanpassen, ga naar Verbindingen, kies Aangepaste connector toevoegen, plak de HTTPS-URL van de server en meld je aan wanneer Claude de OAuth-pagina van het systeem opent. Vanaf dat moment haalt Claude de lijst op van tools die het systeem jou aanbiedt en roept ze aan als jij ze nodig hebt. In Claude Code is dezelfde verbinding één commando, claude mcp add --transport http, gevolgd door /mcp om je aan te melden.

De voorwaarde is dat de software een MCP-server heeft. Veel systemen hebben dat nog niet, en een REST API alleen is niet genoeg voor deze route. Waar een server bestaat, wordt de verbinding gemaakt als een specifieke persoon, dus wat Claude kan doen, is precies wat die persoon kan doen, en het systeem, niet Claude, is degene die dat afdwingt.

Wat de verbinding eigenlijk is

Er zijn drie onderdelen betrokken, en ze benoemen voorkomt de meeste verwarring later. De host is de Claude-applicatie. Binnenin wordt een client aangemaakt voor elke server waarmee je verbinding maakt, en die client communiceert met precies één server. De server is het MCP-eindpunt van het bedrijfsysteem, een enkele HTTPS-URL die JSON-RPC-berichten accepteert. Claude's clients draaien in de cloud van Anthropic, niet op jouw machine, wat de reden is dat de server bereikbaar moet zijn vanaf het openbare internet; een systeem op een privénetwerk moet de adressen van Anthropic op de whitelist hebben voordat dit werkt.

De URL is het enige dat je van tevoren moet weten. Voor een Sois-werkruimte is het het werkruimteadres gevolgd door /api/mcpAndere producten publiceren de hunne in hun documentatie; één eindigt op /sse Andere producten publiceren die in hun documentatie; één eindigend op

De stapsgewijze uitleg, minuut voor minuut

  1. Plak de URLIn Claude, open Aanpassen, ga naar Verbindingen, kies Aangepaste connector toevoegen, geef het een naam en plak het HTTPS-adres van de server. In Claude Code, voer in plaats daarvan de mcp add-opdracht uit.
  2. Claude onderzoekt de serverClaude stuurt een verzoek zonder inloggegevens. Een beveiligde server antwoordt met 401 met een WWW-Authenticate-header die naar zijn metadata van de beveiligde bron wijst. Claude leest het en markeert de authenticatie-instellingen die het heeft gedetecteerd.
  3. Claude vindt de autorisatieserverDe metadata noemt de autorisatieserver. Claude haalt de eigen metadata van die server op om de autorisatie-, token- en registratie-eindpunten en de PKCE-methode die het vereist te leren.
  4. Claude identificeert zichzelfClaude presenteert ofwel het door Anthropic gehoste metadata-document van de cliënt, of registreert dynamisch, of gebruikt een cliënt-ID die je hebt ingevoerd. Niets voor jou te doen, tenzij je de laatste optie hebt gekozen.
  5. Je meldt je aan en geeft toestemmingClaude opent de aanmeldpagina van het systeem in je browser. Je authenticates jezelf en keurt de getoonde scopes goed. Het systeem wordt omgeleid met een code, Claude ruilt deze in voor een token dat aan die server is gebonden, en houdt de refresh token vast.
  6. Claude lijst de toolsMet de bijgevoegde token roept Claude tools/list aan en ontvangt de tools die dit systeem jou aanbiedt. Ze verschijnen onder de connector, elk met een toestemming die je kunt instellen.
  7. Eerste verzoekVraag om iets. Claude kiest de tools, vraagt om goedkeuring voor de eerste oproep naar elk, tenzij je Altijd toestaan hebt gekozen, en het systeem controleert de oproep tegen jouw toestemmingen voordat het iets doet.

Stappen twee tot vijf zijn de OAuth 2.1-stroom die de MCP-autorisatiespecificatie vereist van HTTP-servers, en de reden waarom er geen token is om in te voegen. De 401-uitdaging ziet er als volgt uit op de draad, met het metadata-adres en, optioneel, de scopes die de server wil.

HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer resource_metadata="https://acme.sois.ai/.well-known/oauth-protected-resource",
                  scope="mcp"

De uitdaging die een Sois-werkruimte teruggeeft aan een niet-geauthenticeerde cliënt. De cliënt volgt het resource_metadata-adres om de autorisatieserver te ontdekken; de scope-waarde is het minste privilege dat het eerst moet aanvragen.

Twee protocolregels beschermen je hier zonder jouw betrokkenheid. De cliënt moet om een token vragen voor deze specifieke server, met gebruik van de resource-parameter uit RFC 8707, en de server moet tokens die voor iets anders zijn uitgegeven, afwijzen, zodat een token voor het ene systeem niet tegen een ander kan worden hergebruikt. En de server mag jouw token nooit doorgeven aan een derde dienst. De specificatie beschouwt beide als harde vereisten, geen aanbevelingen.

De aanmeldmethode kiezen

Claude's dialoogvenster 'Voeg aangepaste connector toe' biedt een kleine set keuzes zodra het de URL heeft onderzocht. De meeste mensen veranderen nooit wat het detecteert, maar het is handig om te weten wat elk betekent, omdat de authenticatie-instellingen daarna niet kunnen worden bewerkt; om ze te wijzigen, verwijder je de connector en voeg je deze opnieuw toe.

InstellingOptiesWanneer te gebruiken
AuthenticatieAltijd vereist; Vereist wanneer de server daarom vraagt; GeenAltijd vereist voor alles dat als een persoon handelt. Geen alleen voor een interne alleen-lezen server, met de API-sleutel geplaatst in de aanvraagheaders.
OAuth-clientMetadata van de gehoste client van Anthropic; automatisch registreren; uw eigen client-IDHet gehoste document wordt aanbevolen wanneer de server dit ondersteunt. Automatische registratie werkt met de meeste servers, maar accumuleert registraties. Uw eigen ID wanneer het systeem op pre-registratie aandringt.
AanvraagheadersTot vier vaste headers zoals x-api-keyGedeelde inloggegevens voor een serviceaccount, of een routeringsheader die een gateway nodig heeft. In bèta en niet aan elke organisatie getoond.
TransportStel in vanaf de URLLaat het zo. Een URL die eindigt op /sse selecteert het oudere transport; wijzig het alleen als de documentatie van de server dat zegt.

Voor een zakelijk systeem is het juiste antwoord bijna altijd de standaard: OAuth, altijd vereist, één aanmelding per persoon. Gedeelde headers zorgen ervoor dat elke actie eruitziet als dezelfde gebruiker in het logboek.

Voor Team- en Enterprise-plannen is de opzet hetzelfde met één extra stap: een eigenaar voegt de connector toe onder Organisatie-instellingen, en elk lid verbindt zich en meldt zich aan als zichzelf onder Aanpassen. De eigenaar beslist welke servers bestaan; de acties van het lid dragen nog steeds de eigen autoriteit van het lid.

Wat Claude ziet na het verbinden

De lijst met tools is de hele interface. Elke vermelding heeft een naam, een beschrijving en een invoerschema, en het model van Claude gebruikt de beschrijvingen om te bepalen welke tool een verzoek nodig heeft en het schema om de argumenten in te vullen. In een Sois-werkruimte wordt de lijst gefilterd op basis van jouw rol en de geïnstalleerde apps voordat deze wordt weergegeven, zodat een financiële gebruiker tools ziet zoals zoekFacturen, maakFactuur, registreerBetaling en stuurFactuurherinneringen, naast de contacten, inbox, agenda en takenhulpmiddelen die iedereen heeft, en ziet de administratieve hulpmiddelen helemaal niet. De specificatie staat precies dit toe: een server kan de lijst variëren op basis van de inloggegevens in het verzoek.

Claude legt vervolgens zijn eigen controles bovenop. Onder de connector kun je elke tool instellen op Geblokkeerd, zodat het model deze nooit ziet. In de chat vraagt elke toolaanroep om goedkeuring, tenzij je hebt gekozen voor Altijd toestaan voor die tool, wat Anthropic adviseert te reserveren voor servers die je vertrouwt. Onderzoeksfuncties kunnen connector-tools aanroepen zonder te vragen, dus de richtlijn is om schrijftools uit te schakelen op de connector terwijl een onderzoeksrun bezig is.

Dezelfde verbinding vanuit Claude Code en de API

In Claude Code is de opdracht claude mcp add --transport http sois https://your-workspace.sois.ai/api/mcp. De server wordt standaard op lokale scope opgeslagen; --scope project schrijft het naar een .mcp.json je kunt committen voor het team, en --scope gebruiker maakt het beschikbaar in elk project. Voer /mcp uit om in te loggen via de browser, of claude mcp login sois uit de shell. Connectoren die al zijn toegevoegd op claude.ai verschijnen automatisch in Claude Code onder hetzelfde account, en beheerders kunnen individuele tools markeren als gevraagd of geblokkeerd.

De Messages API is van een andere aard. De MCP-connector, in bèta achter de mcp-client-2025-11-20 header, neemt de server-URL in een mcp-servers entry and an mcp-toolset De Messages API is van een andere aard. De MCP-connector, in bèta achter de: autorisatietoken, het indien nodig vernieuwen. Dit past bij een service die je uitvoert namens gebruikers die je al hebt geverifieerd. Dit is de verkeerde weg om een eindgebruiker een verbinding te geven, waarvoor de aangepaste connector bestaat.

Wat Claude mag doen

After the walkthrough the useful question is not whether Claude is connected but what the connection can do, and the answer is set by the server. On Sois the answer is a person's permissions, enforced twice: once when the tool list is assembled, once when each call runs. The token was issued to you, so every action is attributed to you in the workspace's log with its inputs and its result, exactly as a person's would be. Spend is capped per integration where the workspace's own agent does work; when Claude does the reasoning, as it does over this connection, the workspace performs no AI on your behalf and charges nothing for it.

Dat is wat het redelijk maakt om een model te laten handelen: de machtigingen zijn die welke het bedrijf al voor mensen onderhoudt, en de verbinding erft deze.

Wanneer er iets misgaat

  • Inloggen loopt vast of mislukt. Bijna altijd de URL: een pad dat niet het MCP-eindpunt is, of een server die niet bereikbaar is vanaf het openbare internet. Controleer het adres aan de hand van de documentatie van het systeem en bevestig dat het 401 met een WWW-Authenticate-header antwoordt.
  • Hulpmiddelen ontbreken. De lijst is gefilterd op basis van jouw rol. Als een collega een tool ziet die jij niet ziet, is het verschil de rechten in het bedrijfsysteem, niet de connector.
  • Een oproep wordt geweigerd. Lees de fout die Claude rapporteert. Een toestemming weigering betekent dat de persoon waarmee je bent ingelogd dat niet kan doen; een validatiefout betekent dat het model de invoer kan corrigeren en opnieuw kan proberen.

Vragen die mensen stellen

Moet ik een API-sleutel of token in Claude plakken?

Niet voor een server die OAuth ondersteunt. Claude ontdekt de autorisatieserver vanuit de 401-uitdaging en opent een inlogpagina; de token wordt aan Claude uitgegeven en automatisch vernieuwd. Vaste headers zijn alleen voor servers die geen OAuth hebben, en gedeelde inloggegevens verliezen de toewijzing per persoon.

Kan ik software verbinden die alleen een REST API heeft?

Niet via deze weg. Claude's aangepaste connectors spreken MCP. Iemand moet een MCP-server voor de API plaatsen, wat platforms zoals Sois doen voor hun hele tooloppervlak.

Werkt de verbinding van Claude op mijn telefoon?

De documentatie van Anthropic vermeldt Claude web, de desktop-app en Cowork voor aangepaste connectors. Omdat de client draait in de cloud van Anthropic in plaats van op het apparaat, is een connector die op het web is toegevoegd niet gebonden aan een machine.

Wat kan Claude doen zodra het verbonden is?

Wat de persoon die is ingelogd kan doen in dat systeem, mits de server de rechten op elke oproep afdwingt. Op Sois betekent dat de tools van jouw rol over contacten, inbox, boekhouding, taken en de rest, gecontroleerd wanneer aangeboden en opnieuw wanneer uitgevoerd.

Bronnen
  1. Claude-documentatie: externe connectors met remote MCP het dialoogvenster Aangepaste connector toevoegen veld voor veld, en de per-tool controles
  2. Model Context Protocol specificatie: autorisatie de OAuth 2.1-stroom, metadata van beschermde bronnen, resource-indicatoren en de tokenregels
  3. Claude Code-documentatie: MCP-servers de claude mcp add-opdracht, scopes en inloggen
  4. Sois documentatie: de werkruimte MCP-server de endpoint, de ontdekkingsdocumenten en rolfiltering zoals geïmplementeerd

Dit artikel wordt herzien wanneer de producten die het beschrijft veranderen. Volgende geplande herziening: 4 december 2026.

Start

Verbind uw agent met Sois.

Uw werkruimte is een MCP-server. Richt Claude, ChatGPT, Cursor of een andere MCP-client erop en werk binnen uw rechten.

  • Gratis om te beginnen
  • Breng uw eigen agent mee
  • Geen vendor lock-in