Claude企业版集中管理MCP连接器授权
译文 AI 逐段翻译
集中管理 MCP 连接器的授权
- 分类企业 AI产品公告
- 产品Claude EnterpriseClaude 应用
- 日期:2026 年 6 月 18 日
- 阅读时间:5 分钟
- 分享复制链接https://claude.com/blog/enterprise-managed-auth
管理员现在可以通过其身份提供商(从 Okta 开始)为整个组织预置 MCP 连接器。用户首次登录时自动获得连接器访问权限,授权由组织集中配置。
连接器使 Claude 在工作中更有用——它们为 Claude 提供您的团队已经在使用的工具所需的上下文。到目前为止,启用连接器需要两步操作:管理员为组织启用连接器,然后每个用户自行授权。
企业托管授权简化了第二步。管理员一次授权连接器,用户通过他们已有的 IdP 组和角色继承访问权限,连接器在用户首次打开 Claude 时即可使用。结果是为最终用户提供零接触连接器设置。
企业托管授权是 企业托管授权扩展 对模型上下文协议的首次实现。它基于开放标准构建,因此任何连接器都可以支持它——包括您自己的团队构建的自定义连接器——并且它们对所有 Claude 客户都以相同的方式工作。
工作原理
将您的身份提供商连接到 Claude,并选择要为您的组织启用的 MCP 连接器。当员工登录时,他们的连接器已经就绪。访问在 Claude 聊天、Claude Code 和 Cowork 中保持一致。
对于管理员,这将 MCP 访问管理融入管理其余堆栈的同一工作流程:预置一次,按组分配范围,通过 IdP 管理撤销。由于通过 IdP 检查访问是无摩擦的,管理员可以缩短访问令牌的生命周期而不影响生产力——因此当有人被取消预置时,他们的连接器访问权限会迅速过期,而不是停留在旧令牌上。访问通过您已经信任的身份提供商运行,因此连接器与其他所有内容一样受相同的安全和访问控制约束,而不是一个单独的监控面。
管理员还可以要求连接器仅通过 IdP 连接,这可以干净地分隔工作和个人使用,并防止有人意外将个人账户链接到工作工具。
构建于生态系统之上
企业托管授权适用于三组:管理访问的身份提供商、支持标准的 MCP 提供商以及在团队中部署托管连接的 Claude 客户。
身份提供商。 启动时支持 Okta,未来将支持更多身份提供商。
MCP 提供商。 Asana、Atlassian、Canva、Figma、Granola、Linear 和 Supabase 在启动时支持企业托管授权,Slack 即将推出。
Claude 客户。 Hubspot、Ramp 和 Webflow 等组织正在其团队中推出企业托管授权。
“企业托管授权是实现 Asana 作为人机协作团队操作系统愿景的基础性里程碑。通过为组织提供安全、受控的方式将 Claude 连接到最关键的工作流程,我们释放了在整个企业扩展 AI 驱动价值的能力——并得到大规模部署所需的绝对治理、合规性和信任的支持。”
Arnab Bose,首席产品官
“企业托管授权使 Atlassian Rovo MCP 更易于 Claude Enterprise 客户大规模采用,让员工能够轻松将 Claude 连接到他们已经在依赖的 Atlassian 工作(涵盖 Jira、Confluence 和 Teamwork Graph)。同样重要的是,它为管理员提供了集中管理 MCP 客户端访问的位置,使组织能够在保持所需治理的同时加速 AI 发展。”
Brendan Haire,Rovo 和 AI 工程副总裁
“Canva 已被 95% 的财富 500 强公司信任,我们的 MCP 服务器让更多团队能够使用 Canva 的 AI 和设计工具在同一工作流程中创建、编辑和发布符合品牌形象的设计。与 Okta 的企业托管授权使企业能够使用他们已经信任的系统清晰、简单地管理 AI 访问,让团队能够安全地大规模使用 AI 进行创作。”
Anwar Haneef,总经理兼生态系统负责人
“Figma MCP 将代码和画布的力量结合在一起,使团队能够更快行动、探索更多,并交付脱颖而出的产品。随着 MCP 采用的增长,企业托管授权使企业能够安全地扩展其 MCP 部署,而不会拖慢团队。”
Devdatta Akhawe,工程副总裁
“很高兴看到 Anthropic 和 Okta 让企业更容易安全、集中、大规模地连接到 MCP 服务器。Granola 帮助团队捕捉工作中一些最重要的上下文:决策、细节和后续行动。MCP 使其在团队工具中有用,而企业托管授权使其在团队间无摩擦地可用。”
Chris Pedregal,首席执行官兼联合创始人
“企业托管授权是我们一直在寻找的 MCP 连接的安全性和用户体验。人们只需标准登录 Okta,就能以个人上下文连接到我们软件生态系统中的所有 MCP 主机。个人身份通过,但没有人会被大量的 OAuth 授权绊倒。这对企业管理来说是一个巨大的胜利,尤其是与对这些 MCP 主机暴露的各个工具的精细控制相结合时。”
Andrew Meinert,系统运营与 AI 总监
“登录一次并自动设置所有 MCP 连接器,这相当神奇。”
Tom Moor,工程主管
"MCP 的势头令人难以置信,但当我们迈向互联的 AI 劳动力时,安全不能是事后才考虑的事情。通过将跨应用访问协议作为企业托管授权扩展嵌入 MCP,并在 Claude 生态系统中实施,我们将身份转变为集中治理平面,赋予安全团队严格的合规控制,并让用户获得无缝、安全的体验。"
Aaron Parecki,身份标准总监
“在企业托管授权之前,让新员工获得他们的完整工具包意味着需要排队等待每个连接器的 OAuth 审批。现在,他们在第一天登录 Claude 时就已经连接好了——2000 名员工通过 Okta 配置,零额外步骤。”
Cameron Leavenworth,AI 资深 IT 工程师
“Slack 是人与代理并肩工作的地方,在同一个对话中,拥有相同的上下文,朝着相同的目标。通过 Slack MCP 服务器,所有这些对 Claude 都变得可访问,不仅是读取,还能采取行动。企业托管授权意味着组织可以无摩擦地向所有用户推出访问权限。安全团队通过他们现有的身份提供商配置一次,用户即可获得无缝访问。”
Rod García,工程副总裁
“通过 Claude 使用 Supabase 的唯一方式是成为组织所有者或向团队中的每个人分发个人访问令牌。企业托管授权解决了这个问题:您的 IdP 控制访问和角色,因此构建者可以使用 Claude 探索和查询数据,而 IT 无需在安全上妥协即可实现。”
Bil Harmer,首席信息安全官
“我们的团队打开 Claude,他们有权使用的每个工具就在那里,范围由 IT 已经运行的身份组定义。企业托管授权将 AI 变成了人们使用而不是请求的东西,我们正在将其推广到整个 Webflow。”
Reed Shackelford,企业 AI 运营高级经理
0/5
电子书
开始使用
企业托管授权今天以测试版形式提供给 Claude Team 和 Enterprise 计划客户。了解更多 请访问我们的帮助中心,并申请访问权限 即可开始。
任何身份或 MCP 提供商都可以通过实现 开放 扩展 来为 MCP 授权规范添加企业托管授权支持。提交兴趣加入测试版 在此。
常见问题
未找到项目。
相关文章
探索更多产品新闻和使用 Claude 构建团队的最佳实践。
2026年8月11日
合规 API 覆盖范围扩展至 Claude Cowork 和 Claude Code
企业 AI
合规 API 覆盖范围扩展至 Claude Cowork 和 Claude Code
合规 API 覆盖范围扩展至 Claude Cowork 和 Claude Code
2026年6月5日
Claude Cowork 产品指南
企业 AI
2026年5月22日
Anthropic 财务团队如何使用 Claude 塑造数字背后的叙事
企业 AI
Anthropic 财务团队如何使用 Claude 塑造数字背后的叙事
Anthropic 财务团队如何使用 Claude 塑造数字背后的叙事
2026年8月7日
Anthropic 业务发展团队如何使用 Claude 大规模处理入站和出站事务
企业 AI
Anthropic 业务发展团队如何使用 Claude 大规模处理入站和出站事务
Anthropic 业务发展团队如何使用 Claude 大规模处理入站和出站事务
使用 Claude 改变您组织的运营方式
查看定价
联系销售
订阅开发者新闻通讯
产品更新、操作指南、社区亮点等。每月发送到您的收件箱。
谢谢!您已订阅。
抱歉,提交时出现问题,请稍后重试。