Azure MCP Server einrichten

Azure MCP Server per VS-Code-Erweiterung oder Paketmanager installieren, anmelden und Rechte sinnvoll begrenzen.

Veröffentlicht am 09.09.2026

Der Azure MCP Server lässt sich auf mehreren Wegen einrichten – über eine IDE-Erweiterung, einen Paketmanager oder als Container. Welcher Weg passt, hängt vor allem vom verwendeten Client ab.

Installationsweg wählen

Für VS Code eignet sich die Marketplace-Erweiterung am besten, da sie Installation und Anmeldung in einem Schritt bündelt. Für Terminal-/CLI-Agenten wie Claude Code oder Codex ist der Start per npx, dotnet tool oder uvx praktischer. Docker eignet sich, wenn der Server isoliert oder in einer CI/CD-Pipeline laufen soll.

Einrichtung über VS Code

Zunächst die Erweiterung "Azure MCP Server" aus dem VS-Code-Marketplace installieren, danach über die Kommandopalette "Azure: Sign In" ausführen. Anschließend ist der Server für GitHub Copilot Chat und andere MCP-fähige Werkzeuge in VS Code nutzbar.

Einrichtung per Paketmanager

Je nach vorhandener Toolchain eine der folgenden Varianten wählen:

# Node.js
npx -y @azure/mcp@latest server start

# .NET
dotnet tool install Azure.Mcp

# Python (uv)
uvx --from msmcp-azure azmcp server start

# Docker
docker run -i --rm mcr.microsoft.com/azure-sdk/azure-mcp:latest

Vor dem ersten Aufruf mit az login bei Azure anmelden.

Rechte begrenzen

Die effektiven Rechte des Servers entsprechen exakt dem angemeldeten Azure-Konto. Für automatisierte Agenten empfiehlt sich ein dedizierter Service Principal mit einer möglichst engen RBAC-Rolle statt eines persönlichen Kontos mit weitreichenden Rechten.

Einrichtung prüfen

Nach dem Start mit einer harmlosen Frage wie „Welche Ressourcengruppen habe ich in meinem Abonnement?" testen, ob der Agent Azure-Werkzeuge nutzen kann, und im Azure Activity Log kontrollieren, welche Aktionen tatsächlich ausgeführt werden.

Umgang mit mehreren Azure-Konten

Wer mit mehreren Azure-Abonnements oder -Mandanten arbeitet, sollte für jedes Konto eine separate Anmeldung über az login --tenant <tenant-id> durchführen und die aktive Subscription vor jeder Sitzung mit az account show bestätigen. Ein versehentlich falsch gesetztes aktives Abonnement führt sonst dazu, dass der Agent Änderungen an der falschen Umgebung vornimmt.

Fehlerbehebung bei Verbindungsproblemen

Meldet der Client, dass er sich nicht mit dem Server verbinden kann, liegt das häufig an einer abgelaufenen Azure-CLI-Sitzung – ein erneutes az login behebt das meist. Bei der VS-Code-Erweiterung hilft oft ein Neustart des Editors nach der Anmeldung, damit die Erweiterung die aktuelle Sitzung erkennt.

Wann sich Docker statt lokaler Installation lohnt

Für CI/CD-Pipelines oder isolierte Testumgebungen ist der Docker-Weg oft vorzuziehen, da er keine lokale Installation von Node.js, .NET oder Python voraussetzt und sich einfach in bestehende Container-Workflows integrieren lässt. Die Anmeldedaten müssen dabei über Umgebungsvariablen oder gemountete Konfigurationsdateien in den Container gelangen, niemals fest im Image eingebacken.

Quelle: learn.microsoft.com/en-us/azure/developer/azure-mcp-server, geprüft am 05.09.2026.

Veröffentlicht am 09.09.2026

Kategorien

Häufige Fragen

Läuft der Azure MCP Server lokal oder in der Cloud?

Er läuft lokal auf dem eigenen Rechner bzw. in der eigenen Umgebung – gestartet per npx, dotnet tool, uvx, Docker oder als IDE-Erweiterung. Er ist kein von Microsoft gehosteter Remote-Dienst.

Welche Azure-Dienste kann der Server ansprechen?

Laut Dokumentation über 45 Servicebereiche, darunter virtuelle Maschinen, Storage, Datenbanken und KI-Dienste. Welche davon tatsächlich nutzbar sind, hängt von den Rechten des angemeldeten Kontos ab.

Funktioniert der Server auch mit Claude Code oder Codex?

Ja, da er das offene MCP-Protokoll implementiert, lässt er sich in jedem MCP-fähigen Client konfigurieren, ausdrücklich dokumentiert u. a. für Claude Code, Claude Desktop, Cursor und über Standard-MCP-Konfiguration auch für Codex.

Was kostet der Azure MCP Server?

Der Server selbst ist kostenlos und quelloffen (MIT-Lizenz). Abgerechnet werden nur die Azure-Ressourcen, die der Agent über den Server tatsächlich nutzt.

Wie verhindere ich, dass ein Agent zu weitreichende Änderungen vornimmt?

Einen dedizierten Service Principal mit eng zugeschnittener RBAC-Rolle statt eines persönlichen Kontos verwenden und die Aktionen im Azure Activity Log regelmäßig kontrollieren.