# EasyMCP — Support-Leitfaden (Troubleshooting über das Webinterface)
**Zielgruppe:** Support-Mitarbeiter ohne Server-/SSH-Zugang.
**Grundsatz:** Alles in dieser Anleitung passiert ausschließlich im Browser über das
Admin-Webinterface. Es werden keine Kommandozeilen-Kenntnisse benötigt.
> ⚠️ **Wichtigste Regel zuerst:**
> Ist das **Admin-Webinterface selbst nicht erreichbar** (Seite lädt nicht, Timeout,
> Zertifikatsfehler, dauerhaft weiße Seite), kann der Support nichts weiter tun →
> **sofort Meldung an unseren IT-Support** (siehe [Abschnitt 8](#8-wenn-das-webinterface-nicht-erreichbar-ist--meldung-an-den-it-support)).
---
## 1. Die Webadressen
| Adresse | Was ist das? | Für wen? |
|---|---|---|
| `https://mcp-admin.<domain>` | **Admin-Webinterface** — das Arbeitswerkzeug des Supports | Support (nur aus dem internen Netz erreichbar!) |
| `https://mcp-login.<domain>` | Anmelde- und Freigabeseite, die Endbenutzer beim Verbinden sehen | Endbenutzer (automatisch, nie direkt aufrufen) |
| `https://mcp.<domain>` | Der eigentliche MCP-Endpunkt für KI-Clients (Claude, ChatGPT, …) | Maschinen, keine Webseite |
| `https://mcp-oauth.<domain>` | OAuth-Dienst (Hydra) | Maschinen, keine Webseite |
`<domain>` durch die beim Kunden konfigurierte Domain ersetzen.
**Zwei Stolperfallen, die KEINE Fehler sind:**
- Die Login-Seite `mcp-login.<domain>` direkt im Browser zu öffnen ergibt
**„400 — login_challenge fehlt"**. Das ist **normal** — die Seite funktioniert nur
als Teil des Verbindungsvorgangs aus dem KI-Client heraus.
- Das Admin-Webinterface ist **absichtlich nur aus dem internen Netz** erreichbar.
Von extern / aus dem Homeoffice ohne VPN kommt keine Seite — das ist kein Ausfall.
---
## 2. Anmeldung am Admin-Webinterface
- Anmeldung mit dem dafür vorgesehenen **Admin-SAP-Benutzer** (das Passwort wird live
gegen SAP geprüft — es ist also immer das aktuelle SAP-Passwort dieses Benutzers).
- Die Sitzung hält **8 Stunden**; nach einem Neustart des Dienstes oder einem Update
ist man abgemeldet und muss sich neu anmelden. Das ist normal.
**Fehlermeldungen bei der Admin-Anmeldung:**
| Meldung | Bedeutung | Maßnahme |
|---|---|---|
| „Anmeldung fehlgeschlagen." | Benutzer oder Passwort falsch | Zugangsdaten prüfen (ggf. wurde das SAP-Passwort des Admin-Benutzers geändert) |
| „SAP-Backend-Problem — liegt nicht an den Zugangsdaten." | SAP Service Layer ist nicht erreichbar | **Meldung an den IT-Support** — das betrifft dann auch alle Endbenutzer |
| „Zu viele Anmeldeversuche — bitte kurz warten." | Schutzsperre (max. 10 Versuche/Minute) | 1–2 Minuten warten, dann erneut |
---
## 3. Erste Orientierung: die Seite „Übersicht"
Nach der Anmeldung landet man auf der **Übersicht** — bei jeder Störungsmeldung ist das
der erste Blick:
| Kachel | Zeigt | Worauf achten |
|---|---|---|
| **Dienste** | Wie viele Container laufen (z. B. „6 / 6 Ok") | Weniger als alle Ok → Abschnitt 5.7 |
| **Aktivität 24 h** | Anzahl Tool-Aufrufe der letzten 24 h + Erfolgsquote | Erfolgsquote plötzlich niedrig → Audit prüfen (Abschnitt 4) |
# Scope-Pflicht fürs Token: leer = aus (claude.ai/ChatGPT-Tokens führen den
# mcp-Scope nicht — ohne Durchreichen greift der Code-Default "mcp" und
# JEDER Tool-Call endet 403). Härtung per .env aktivierbar.
MCP_REQUIRED_SCOPE:${MCP_REQUIRED_SCOPE:-}
secrets:
secrets:
- creds_key
- creds_key
ports:
ports:
Reference in New Issue
Block a user
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.