Was das hier ist
Dieser Dienst beantwortet fuer die MCP-Server des Verbunds genau eine Frage: wer ist das? Die Identitaet kommt aus Microsoft Entra ID (Keycloak, und dahinter auf Wunsch euer MS365-Tenant). Was jemand darf, entscheidet jeder MCP-Dienst selbst.
Er existiert, weil MCP-Clients eine dynamische Client-Registrierung nach RFC 7591 brauchen und Entra ID die nicht anbietet. Er ist damit ein Adapter vor Entra -- kein Ersatz fuer das Firmen-SSO. Fuer eine normale Webanwendung ist der richtige Weg weiter „direkt gegen Entra".
Angeschlossene Dienste
https://mcp.greenbay.systems/mcp
Ein Token gilt immer nur fuer genau einen dieser Endpunkte.