AREX Feed Article
Anthropic 官宣 MCP 连接器企业托管认证 GA,10 家工具免逐一 OAuth
8 月 24 日(UTC 时间 18:19),Anthropic 开发者官方账号 @ClaudeDevs 发布宣布:面向 MCP 连接器的企业托管认证(enterprise-managed auth)现已全面可用(generally available)。
Claude Team 与 Enterprise 的管理员可以通过身份提供商集中完成授权;用户端不再需要逐一走个人 OAuth,工具与数据会自动连接。首批支持这一模式的有 10 家连接器:Asana、Atlassian、Canva、Datadog、Figma、Granola、Linear、Notion、Slack 与 Supabase。
首批 10 家连接器,Slack、Notion、Datadog 是新增的三家
这 10 家里有 3 家是这次新加入的。6 月 18 日 Anthropic 首次发布该功能时还是 beta:当天上线的宣布,管理员可经身份提供商为整个组织开通 MCP 连接器,当时支持 Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase 七家,Slack 列在"即将到来"。
8 月 24 日,同一篇博客顶部追加更新:企业托管授权现已 GA,在原有七家的基础上新增 Datadog、Notion、Slack;Exa、Miro、Zoom 也出现在"coming soon"名单上。
对开发者,推文还给出另一条路径:可以为自己的第三方 MCP 连接器在 Claude 目录中添加企业托管认证。
机制:一条 JWT 身份断言换一个 token,全程没有同意弹窗
这项功能消掉的是企业启用连接器时的第二步。此前流程是:管理员为组织开启连接器,然后每个用户各自完成一次 OAuth 授权。企业托管认证让管理员授权一次,用户通过 IdP 已有的组和角色自动继承访问,连接器在用户第一次打开 Claude 时就在那里。
按的描述,调用连接器时,Claude 从企业身份提供商取得一条签名的身份断言(JWT),直接在后台向连接器授权服务器的 token 端点换取 access token。没有浏览器跳转,也没有逐连接器的同意页。流程基于 JWT bearer 授权授予(RFC 7523),授权服务器取身份提供商发布的 JWKS 验证每条断言。
文档里有两个设定。access token 的有效期由授权服务器决定,可以短到 1 小时,用户却不会因此反复登录:Claude 持有 IdP 下发的长期 refresh token,静默换取新断言与新 token。正因为取 token 全程经过 IdP,管理员可以把 token 寿命调短而不影响体验,某人被取消供应(deprovisioned)后,其连接器访问很快失效,而不是挂在一个旧 token 上。
管理员侧的能力还包括:按 IdP 组和角色分配连接器、选择 Claude 可请求的权限范围、要求连接器只能通过 IdP 连接(把个人账号挡在工作工具之外)、用现有 IdP 流程统一撤销访问。补充了落地细节:可以先用角色级权限让单个团队试点一个连接器,再放开到整个组织。访问状态在 Claude chat、Claude Code 与 Cowork 中保持一致。
从六月 beta 到八月 GA:一场跨生态的标准接力
这项功能是 MCP 的 Enterprise-Managed Authorization 扩展的第一个实现,官方博客称它"基于开放标准,任何连接器都能支持"。
这条标准的源头在 Okta。Okta 2025 年 6 月提出 Cross App Access(XAA)协议,把身份治理延伸到 AI agent 与应用之间的连接;2025 年 9 月被 OAuth 工作组采纳,2025 年 11 月并入 MCP,成为 Enterprise-Managed Auth 扩展。
6 月 18 日,宣布该扩展转正(stable),称 Anthropic、Microsoft、Okta 都在采纳,Visual Studio Code 也已在 IDE 中加入 EMA 支持。同一天 Anthropic 官宣 beta,确认 Okta 成为首个身份提供商伙伴,HubSpot、Ramp、Webflow 等客户参与试用。
MCP 博客把此前的状态写得很直白:标准授权模式下,每个员工要逐一授权每个服务器,安全团队无法执行统一策略,工作和个人账号容易混在一起,"按用户收的授权税"让大多数连接器处于关闭状态。两个多月后,beta 转 GA,连接器从 7 家扩到 10 家。
合作方与客户:从 Slack 到 Ramp 的 2000 名员工
Anthropic 产品负责人 Mayank Malhotra 在 Okta 新闻稿中说:"企业托管认证给了 MCP 在企业中规模化所需的根基。管理员为整个组织授权一次,每个员工就能立刻通过 Claude 用上更多工具,由他们信任的 IdP 治理。我们邀请 MCP 开发者支持它,让连接器第一天就企业级就绪。"("Enterprise-managed auth gives MCP the foundation it needs to scale across an enterprise…")
新加入名单的 Slack,工程副总裁 Rod García 在 Anthropic 博客上表态:"Slack 是人与 agent 并肩工作的地方。企业托管认证意味着组织可以无摩擦地向所有用户开放访问,安全团队用现有身份提供商配置一次,用户即可获得无缝访问。"
Supabase 的 CISO Bil Harmer 对比了此前的做法:"以前通过 Claude 用 Supabase,要么当组织所有者,要么把 Personal Access Token 发给团队里每个人。企业托管认证修好了这个:你的 IdP 控制访问和角色。"
客户侧的数据更具体。Ramp 的 Staff IT Engineer(AI)Cameron Leavenworth 说:"此前给新员工配齐工具,意味着排队等一串逐连接器的 OAuth 审批;现在入职第一天登录 Claude 就已连好:2000 名员工,通过 Okta 供应,零额外步骤。"("2,000 employees, provisioned through Okta, zero extra steps.")
GA 之后:文档还停在 beta
博客的更新里已经列着下一批:Exa、Miro、Zoom "coming soon"。
Anthropic 自己的文档还没完全跟上。截至发稿,面向连接器开发者的文档页仍把 Enterprise Managed Auth 标注为 in beta,并保留 waitlist 申请入口;8 月 11 日更新的帮助中心文章也仍称该功能 beta 可用,连接器清单里 Slack 还标着 "coming soon"。
GA 公告与文档口径之间的这段落差,是这次发布目前最具体的未完成事项。