# Konfigurieren einer MCP-Server-Zulassungsliste für Ihr Unternehmen

Legen Sie fest, welche MCP-Server Ihre Benutzer verwenden dürfen und welche nicht, ohne dass ein privates Register erforderlich ist.

## Informationen zu Zulassungslisten

Sie können eine Positivliste und eine Negativliste definieren, um zu steuern, welche MCP-Server Benutzer in Ihrem Unternehmen in Copilot-Clients ausführen können. Diese Listen sind im `managed-settings.json` Ihres Unternehmens definiert, das Sie auf GitHub speichern können.

Weitere Informationen findest du unter [MCP-Servernutzung in Ihrem Unternehmen](/de/copilot/concepts/mcp-management).

## Voraussetzungen

* Damit MCP-Server ausgeführt werden können, müssen die **MCP-Server in Copilot** der Richtlinie für Ihr Unternehmen oder für Organisationen aktiviert sein, für die MCP-Server zulässig sein sollten.
* Wenn Sie MCP-Server derzeit auf eine benutzerdefinierte Registrierung beschränken, empfehlen wir, diese Einschränkung zu deaktivieren, um Konflikte mit Ihrer neuen Zulassungsliste zu vermeiden und eine einzige Wahrheitsquelle zu erhalten. Legen Sie die Richtlinie **MCP-Zugriff auf Registrierungsserver beschränken** auf **Alle zulassen** fest und löschen Sie optional den Wert für **MCP-Registrierungs-URL**.

Sie finden diese Einstellungen im <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-mcp" aria-label="MCP" role="img"><path d="M5.52 1.12a3.578 3.578 0 0 1 6.078 2.98 3.578 3.578 0 0 1 2.982 6.08l-3.292 3.293a.252.252 0 0 0 0 .354l.843.843a.749.749 0 1 1-1.06 1.06l-.844-.843a1.75 1.75 0 0 1 0-2.474L13.52 9.12a2.08 2.08 0 0 0 0-2.94 2.08 2.08 0 0 0-2.94 0L7.731 9.03A.75.75 0 0 1 6.67 7.97l2.85-2.85a2.08 2.08 0 0 0 0-2.94 2.08 2.08 0 0 0-2.94 0l-4.799 4.8A.75.75 0 0 1 .72 5.92Z"></path><path d="M7.52 3.12a.749.749 0 1 1 1.06 1.06L5.731 7.03A2.079 2.079 0 0 0 8.67 9.97l2.85-2.85a.749.749 0 1 1 1.06 1.06l-2.849 2.85A3.578 3.578 0 0 1 4.67 5.97Z"></path></svg>**MCP-Abschnitt** Ihrer Copilot Richtlinien. Siehe [Verwalten von Richtlinien und Features für GitHub Copilot in Ihrem Unternehmen](/de/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-enterprise-policies).

## Definieren einer Zulassungsliste oder Ablehnungsliste

1. Erstellen Sie eine `managed-settings.json` Datei für Ihr Unternehmen. Die meisten Unternehmen speichern diese Datei in einem `.github-private` Repository. Sie können sie auch direkt auf den Computern der Benutzer mithilfe der Verwaltung mobiler Geräte installieren. Siehe [Konfigurieren von unternehmensverwalteten Einstellungen](/de/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings#deploying-server-managed-settings).
2. Bearbeiten Sie die Datei, um eine Erlaubnisliste und eine Sperrliste für MCP-Server zu definieren. Sie können nach Name, Server-URL oder bestimmten Befehlen abgleichen. Ausführliche Informationen zur Syntax finden Sie unter [allowedMcpServers](/de/copilot/reference/enterprise-administrators/enterprise-managed-settings#allowedmcpservers) und [deniedMcpServers](/de/copilot/reference/enterprise-administrators/enterprise-managed-settings#deniedmcpservers) in "Unternehmensverwaltete Einstellungen".

   Im folgenden Beispiel werden Server zugelassen, die mit einem der drei Zulassungslisteneinträge übereinstimmen. Der Dateisystemserver, der für den Zugriff auf das Stammdateisystem konfiguriert ist, wird immer blockiert, auch wenn er auch mit einem Zulassungslisteneintrag übereinstimmt.

   ```json copy
   {
     "allowedMcpServers": [
       { "serverUrl": "https://api.githubcopilot.com/*" },
       { "serverCommand": ["npx", "@playwright/mcp@latest"] },
       { "serverCommand": ["cmd", "/c", "uvx", "markitdown-mcp"] }
     ],
     "deniedMcpServers": [
       {
         "serverCommand": [
           "npx",
           "-y",
           "@modelcontextprotocol/server-filesystem",
           "/"
         ]
       }
     ]
   }
   ```

## Bewertungsregeln

Copilot Clients bewerten MCP-Server in dieser Reihenfolge:

1. Immer integrierte Standardserver zulassen, z. B. den integrierten MCP-Server GitHub .
2. Blockieren Sie den Server, wenn er mit einem Eintrag in `deniedMcpServers`übereinstimmt.
3. Wenn `allowedMcpServers` vorhanden, blockieren Sie den Server, wenn er nicht mit einem Eintrag übereinstimmt.
4. Blockieren Sie den Server, wenn seine URL oder sein Befehl eine nicht aufgelöste Variable enthält, wie `${VARIABLE}` oder `$VARIABLE`, da der Client den Server nicht verifizieren kann.

Wenn ein Client Einstellungen von mehreren `managed-settings.json` Bereitstellungsmethoden empfängt, gelten alle Einstellungen. Eine Sperrregel aus beliebiger Quelle blockiert den Server, und ein Server muss auf jeder Ebene, auf der eine Allowlist definiert ist, mit einem Eintrag in der Allowlist übereinstimmen.

Wenn eine Allowlist oder Denylist fehlerhaft formatiert ist (beispielsweise ungültiges JSON enthält), behandelt der Client die Richtlinie als leere `allowedMcpServers`-Liste. Dadurch werden alle Server außer integrierten Standardservern blockiert.

Wenn der Client aufgrund eines Abruf- oder Geräteermittlungsfehlers keine Richtlinienebene ermitteln kann, behält er die zuvor erzwungene Richtlinie bei. Die wirksame Politik kann restriktiver, aber nicht weniger restriktiv werden.