ITC Exchange Gateway v1.0.0

Multi-Tenant MCP Host för Exchange On-Premise (.NET 10 LTS)

Kestrel: Online | PostgreSQL OK
Laddar... SuperAdmin

Systemöversikt

Realtidsstatus, MCP-protokoll och tenant-isolering

Aktiva Tenants
-
Global Query Filter aktivt
Användare
-
Registrerade konton i PostgreSQL
MCP Verktyg
32 st
Mail, Kalender, Kontakter, Tasks, OOF, Bilagor
Rate Limiter
In-Memory
Token Bucket (60 burst / min)

Garanterad Multi-Tenant-isolering Aktiverad

Varje anrop filtreras strikt på databasnivå med EF Core Global Query Filters. Lösenord krypteras via Windows DPAPI (LocalMachine). E-post- och kalendersökningar körs i separata HTTP-anslutningspooler per tenant med isolerade SocketsHttpHandler-instanser.

MCP Slutpunkter

GET /mcp/sse Server-Sent Events Stream
POST /mcp/messages JSON-RPC 2.0 Router

Administrations-API (Swagger)

Interaktiv OpenAPI-dokumentation med stöd för API-nyckel och PAT-auktorisering.

Öppna Swagger UI

Hantering av Företag (Tenants)

Konfigurera Exchange-anslutningar, EWS-adresser och behörighetslägen per bolag

Företagsnamn Domän Exchange EWS URL Autentisering Licens Status Åtgärder
Laddar företag från databasen...

-

Aktiv Enterprise

-

-
DLP-Skydd Aktivt Utkast-krav
Visar 0 av 0 användare
UPN / E-post Visningsnamn Roll Exchange Inloggning Status Åtgärder
Laddar användare...
Visa per sida:

Användaradministration

Sök, filtrera och hantera användare tvärs över alla anslutna bolag

Visar 0 av 0 användare
UPN / E-post Visningsnamn Företag Roll Exchange Inloggning Status Åtgärder
Laddar användare från databasen...
Visa per sida:

Licenshantering per Tenant

Tilldelade funktionsmoduler, giltighetstid och användartak

Revisionslogg (WORM-skyddad)

Oföränderlig SHA-256 hashkedjad logg över alla AI-anrop och verktygsexekveringar

Senaste MCP-händelserna WORM-integritetsskydd aktivt (SHA-256)
Tidpunkt (UTC) Användare MCP Verktyg / Åtgärd Status Latens SHA-256 Hash Åtgärd
Laddar revisionslogg...

Anslut AI-Klienter till Gatewayen

Färdiga konfigurationer och snippets för Claude Desktop, ChatGPT, och Cursor

Microsoft Copilot Studio ("Lägg till MCP-server")

Anslut Copilot i Microsoft 365 till on-premise Exchange via säker HTTPS-tunnel
Så här konfigurerar du rutan i Copilot Studio:

Eftersom Microsoft Copilot Studio körs i molnet blockerar de localhost. Du måste därför ange den publika HTTPS-tunneln som Server-URL.

1. Server & Adress:

Servernamn: ITC Exchange Gateway

Serverbeskrivning: Exchange On-Premise MCP integration

Server-URL (HTTPS krävs):
2. Autentisering & Header:

Autentisering: Välj API-nyckel

Parametertyp: Välj Sidhuvud (Header)

Rubriknamn: Authorization (el. X-API-Key)

Nyckelvärde: Bearer itc_pat_...

Claude Desktop Konfiguration

Placera detta i din %APPDATA%\Claude\claude_desktop_config.json:

{
  "mcpServers": {
    "exchange": {
      "url": "http://localhost:8080/mcp/sse",
      "headers": {
        "Authorization": "Bearer itc_pat_DIN_TENANT_ID_anvandare@bolag.se"
      }
    }
  }
}

ChatGPT Custom GPT / Actions

Kräver publik HTTPS-anslutning för molnanrop från OpenAI
Varför visas felet "Unsafe URL" i ChatGPT?

ChatGPT körs i OpenAI:s moln och har ett strikt säkerhetsskydd (SSRF) som blockerar alla http:// och localhost-adresser. OpenAI:s servrar kan inte nå din lokala dator direkt.

Alternativ 1: Direkt Inklistring (Snabbast)

1. Klicka på "Kopiera Rått Schema (JSON)" ovan.

2. I ChatGPT: Klicka inte på "Import from URL", utan klistra in texten direkt i textrutan "Schema".

3. Välj API Key → Bearer och ange din PAT-token.

Alternativ 2: Säker HTTPS-Tunnel (Full funktion)

För att ChatGPT ska kunna köra verktygen mot din lokala gateway, starta en snabb tunnel:

cloudflared tunnel --url http://localhost:8080

Eller ngrok http 8080. Ange sedan den genererade https://.../swagger/v1/swagger.json i ChatGPT.

http://localhost:8080/swagger/v1/swagger.json

Cursor / Windsurf (MCP via SSE)

I Cursor: Öppna Settings → Features → MCP Servers → Add new MCP server:

  • Type: sse
  • URL: http://127.0.0.1:8080/mcp/sse (Använd 127.0.0.1 för att undvika namnuppslagsfel)
  • Headers: Lägg till Authorization: Bearer itc_pat_...

cURL / PowerShell Snabbtest

Testa MCP tools/list direkt från kommandotolken:

curl -X POST http://localhost:8080/mcp/messages -H "Content-Type: application/json" -H "X-Admin-Key: itc-admin-key-2026" -d '{"jsonrpc":"2.0","id":1,"method":"tools/list"}'

Portal-administratörer & Roller

Hantera webbportalens administratörskonton, SuperAdmin vs TenantAdmin och 2FA/MFA-status

Användarnamn / Namn E-post Roll Tilldelat Bolag 2FA / MFA Senaste Inloggning Åtgärder
Laddar administratörer från databasen...

System- & Serverinställningar Global SuperAdmin

Konfigurera nätverksbindningar, Kestrel-portar, MCP bas-URL och reverse proxy-läge

Nätverksbindningar & Host

Träder i kraft omedelbart eller vid omstart

Identifierar noden i kluster och loggar.

Slår igenom omedelbart för MCP SSE-klienter.

0.0.0.0 = alla nätverkskort, 127.0.0.1 = endast lokal.

Standard Linux container: 8080

Kräver certifikat om aktiverad.

Omvänd Proxy / Reverse Proxy (Forwarded Headers)

Aktivera när gatewayen körs bakom NGINX, Traefik, Caddy eller Cloudflare.

Läser och validerar X-Forwarded-For, X-Forwarded-Proto och X-Forwarded-Host så att AI-klienternas korrekta IP loggas i WORM-revisionsloggen.

Observera: Ändringar av IP-bindning och Portar sparas i databasen och träder i kraft nästa gång tjänsten/containern startas om. Ändring av Publik URL och Proxy-läge uppdateras omedelbart i minnet!

Live Drift & Maskinstatus

Operativsystem: -
Dator / Nodnamn: -
.NET Runtime: -
Databas: PostgreSQL
CPU-kärnor: -
Minnesanvändning: -
Processtid (Uptime): -

MCP Anslutnings-URL

Detta är den kompletta SSE-slutpunkten att ange i Claude Desktop, ChatGPT Custom Action eller egna agenter:

Laddar URL...