Claude Enterprise 推出企业托管 MCP 连接器授权管理
Centrally manage authorization for MCP connectors
Claude Enterprise 推出企业托管授权功能,管理员可通过身份提供商(率先支持 Okta)为整个组织配置 MCP 连接器。用户首次登录 Claude 时自动获得授权,无需手动操作,实现零接触设置。该功能基于 Model Context Protocol 的 Enterprise-Managed Authorization 扩展构建,支持 Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase 等 MCP 提供商,Slack 即将支持。授权管理集成到现有 IdP 工作流中,可按组限定范围、通过 IdP 快速撤销授权,并支持要求连接器仅通过 IdP 连接以隔离工作与个人使用。
企业 MCP 连接器不再需要每个用户手动授权,这是 MCP 生态从个人扩展到组织的关键一步,管理员终于可以像管理其他 SaaS 一样管理 Claude 的工具链。
管理员现在可以通过其身份提供商为整个组织配置 MCP 连接器,首先支持 Okta。用户首次登录时即可自动获得连接器访问权限,授权由组织集中配置。
连接器让 Claude 在工作中更加实用——它们为 Claude 提供来自团队已在使用的工具所需的上下文。在此之前,启用连接器需要两步操作:管理员为组织启用连接器,然后每个用户自行授权。
企业托管授权简化了第二步。管理员只需授权一次连接器,用户即可通过其已有的 IdP 群组和角色继承访问权限,连接器在用户首次打开 Claude 时便已就绪。最终实现了面向终端用户的零接触连接器配置。
企业托管认证是 Model Context Protocol 的企业托管授权扩展的首个实现。它构建在开放标准之上,因此任何连接器都可以支持它——包括你们自己团队构建的自定义连接器——而且对所有 Claude 客户而言,它们的工作方式都完全一致。
工作原理
将你的身份提供商连接到 Claude,并选择要为你的组织启用哪些 MCP 连接器。当员工登录时,他们的连接器已经就位。在 Claude 聊天、Claude Code 和 Cowork 中,访问权限保持一致。
对管理员而言,这将 MCP 访问管理纳入了治理其余技术栈的同一套工作流:一次配置,按组划分范围,通过 IdP 管理撤销。由于借助 IdP 检查访问毫无阻力,管理员可以缩短访问 token 的有效期而不影响生产力——因此当某人被取消配置时,其连接器访问权限会迅速过期,而不是滞留在旧 token 上。访问经由你已信任的身份提供商进行,因此连接器与其他一切一样受同一套安全和访问控制约束,而不是一个需要单独监控的界面。
管理员还可以要求连接器只能通过 IdP 进行连接,从而将工作用途与个人用途清晰分离,并防止有人意外将个人账户关联到工作工具。
与生态共同构建
企业管理的授权适用于三类群体:治理访问的身份提供商、支持该标准的 MCP 提供商,以及在其团队中部署托管连接的 Claude 客户。
身份提供商。Okta 在发布时即受支持,对更多身份提供商的支持即将推出。
MCP 提供商。Asana、Atlassian、Canva、Figma、Granola、Linear 和 Supabase 在发布时即支持企业管理的认证,Slack 即将推出。
Claude 客户。Hubspot、Ramp 和 Webflow 等组织正在其团队中全面推行企业级托管认证。
“企业级托管认证是实现 Asana 作为人类-智能体团队操作系统这一愿景的基础性里程碑。通过为企业提供一种安全、可控的方式将 Claude 连接到其最关键的工作流,我们正在释放在整个企业范围内规模化 AI 驱动价值的能力——这一切由大规模部署所要求的绝对治理、合规和信任作为支撑。”
Arnab Bose,首席产品官
“企业级托管认证让 Atlassian Rovo MCP 更容易被 Claude Enterprise 客户大规模采用,为员工提供了一种简单的方式,将 Claude 连接到他们已经在 Jira、Confluence 和 Teamwork Graph 上依赖的 Atlassian 工作。同样重要的是,它为管理员提供了一个集中管理 MCP 客户端访问权限的位置,使组织能够在保持其期望的治理水平的同时,更快地推进 AI 应用。”
Brendan Haire,Rovo 与 AI 工程副总裁
“Canva 已经获得了 95% 的财富 500 强企业的信任,我们的 MCP 服务器让更多团队能够利用 Canva 的 AI 和设计工具,在同一工作流中创建、编辑和发布符合品牌规范的设计。与 Okta 合作的企业级托管认证,让企业能够用他们本就信任的系统来清晰、简单地管理 AI 访问权限,使团队能够安全、大规模地利用 AI 进行创作。”
Anwar Haneef,总经理兼生态负责人
“Figma MCP 将代码与画布的能力融为一体,让团队能够更快推进、探索更多,并交付脱颖而出的产品。随着 MCP 的采用不断增长,企业托管认证让企业能够安全地扩展其 MCP 部署,而不会拖慢团队的速度。”
Devdatta Akhawe,工程副总裁
“很高兴看到 Anthropic 和 Okta 让企业能够以安全、集中且规模化的方式更轻松地连接到 MCP 服务器。Granola 帮助团队捕捉工作中一些最重要的上下文:决策、细节和后续跟进,且是在它们发生时即时捕捉。MCP 让这些信息在各类团队工具中发挥作用,而企业托管认证则让它在各团队之间无缝可用。”
Chris Pedregal,首席执行官兼联合创始人
“企业托管认证正是我们在 MCP 连接方面一直寻求的安全性和用户体验。人们只需通过 Okta 执行一次标准登录,就能以他们的个人上下文连接到我们软件生态中的所有 MCP 主机。个人身份得以传递,但没有人会被大量 OAuth 授权搞得晕头转向。这对企业管理来说是一个巨大的胜利,尤其是与对这些 MCP 主机所暴露的各个工具进行选择性控制相结合时。”
Andrew Meinert,系统运营与 AI 总监
“登录一次,所有 MCP 连接器就自动配置好了,这简直太神奇了。”
Tom Moor,工程负责人
“围绕 MCP 的势头令人难以置信,但随着我们迈向互联互通的 AI 劳动力,安全不能成为事后才考虑的问题。通过将 Cross App Access 协议作为 Enterprise-Managed Authorization 扩展嵌入 MCP,并在 Claude 生态系统中加以实现,我们把身份转变为一个集中化的治理平面,让安全团队拥有严格的合规控制,让用户获得无缝、安全的体验。”
Aaron Parecki,身份标准总监
“在 enterprise-managed auth 出现之前,让新员工接入其完整工具链意味着一连串针对每个连接器的 OAuth 审批排队。现在他们第一天登录 Claude 时就已经完成连接——2,000 名员工,通过 Okta 完成配置,零额外步骤。”
Cameron Leavenworth,AI 方向 Staff IT Engineer
“Slack 是人类与智能体并肩协作的地方,在同一个对话中,拥有相同的上下文,朝着相同的目标努力。通过 Slack MCP server,这一切都对 Claude 开放,不仅是读取,还能据此采取行动。Enterprise-managed auth 意味着组织可以无摩擦地向所有用户推出访问权限。安全团队通过其现有的身份提供商配置一次,用户即可获得无缝访问。”
Rod García,工程副总裁
“过去想通过 Claude 使用 Supabase,唯一的办法就是成为组织所有者,或者给团队每个人都发放个人访问令牌。企业级托管认证解决了这个问题:由你的 IdP 控制访问权限和角色,这样构建者就能用 Claude 探索和查询他们的数据,而无需 IT 为了做到这一点而在安全上妥协。”
Bil Harmer,CISO
“我们的团队打开 Claude,他们被授权使用的每一个工具都触手可及,范围由 IT 已经在运行的身份组来界定。企业级托管认证让 AI 变成了人们直接使用、而非需要申请的东西,我们正把它推广到整个 Webflow。”
Reed Shackelford,企业 AI 运营高级经理
开始使用
企业托管认证即日起以 beta 形式面向 Claude Team 和 Enterprise 套餐的客户开放。请在我们的帮助中心了解更多,并申请访问权限以开始使用。
任何身份提供商或 MCP 提供商都可以通过为 MCP 授权规范实现开放扩展来添加对企业托管认证的支持。请在此提交加入 beta 的意向。
来源:Claude:Blog(网页) · claude.com