# Claude Enterprise 推出企业托管 MCP 连接器授权管理

- 来源：Claude：Blog（网页）
- 发布时间：2026-06-18 00:00
- AIHOT 分数：68
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.virxact.com/items/cmqjsqzm906hvslmhamqrju3u
- 原文链接：https://claude.com/blog/enterprise-managed-auth

## 精选理由

企业 MCP 连接器不再需要每个用户手动授权，这是 MCP 生态从个人扩展到组织的关键一步，管理员终于可以像管理其他 SaaS 一样管理 Claude 的工具链。

## AI 摘要

Claude Enterprise 推出企业托管授权功能，管理员可通过身份提供商（率先支持 Okta）为整个组织配置 MCP 连接器。用户首次登录 Claude 时自动获得授权，无需手动操作，实现零接触设置。该功能基于 Model Context Protocol 的 Enterprise-Managed Authorization 扩展构建，支持 Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase 等 MCP 提供商，Slack 即将支持。授权管理集成到现有 IdP 工作流中，可按组限定范围、通过 IdP 快速撤销授权，并支持要求连接器仅通过 IdP 连接以隔离工作与个人使用。

## 正文

类别

企业级 AI

产品公告

产品

Claude Enterprise

Claude 应用

日期

2026 年 6 月 18 日

阅读时间

5

分钟

https://claude.com/blog/enterprise-managed-auth

管理员现在可以通过其身份提供商（从 Okta 开始）为整个组织预配置 MCP 连接器。用户在首次登录时即可自动获得连接器访问权限，授权由组织集中配置。

连接器让 Claude 在工作中更有用——它们为 Claude 提供团队已在使用工具所需的上下文。在此之前，启用连接器需要两个步骤：管理员为组织启用连接器，然后每个用户自行授权。

企业托管授权简化了第二步。管理员一次性授权连接器，用户通过其已有的 IdP 组和角色继承访问权限，连接器在用户首次打开 Claude 时即可使用。最终效果是终端用户实现零接触连接器设置。

企业托管授权是模型上下文协议中企业托管授权扩展的首次实现。它基于开放标准构建，因此任何连接器都可以支持——包括您自己团队构建的自定义连接器——并且它们对所有 Claude 客户的工作方式都相同。

工作原理

将您的身份提供商连接到 Claude，并选择要为组织启用的 MCP 连接器。当员工登录时，他们的连接器已经就绪。访问权限在 Claude 聊天、Claude Code 和 Cowork 中保持一致。

对于管理员而言，这可将 MCP 访问管理纳入管理其余技术栈的同一工作流程：一次性预配置，按组划分范围，通过 IdP 管理撤销。由于通过 IdP 检查访问权限毫无障碍，管理员可以缩短访问令牌的生命周期而不影响生产力——因此当某人被取消预配置时，其连接器访问权限会快速过期，而不会滞留在旧令牌上。访问权限通过您已信任的身份提供商运行，因此连接器与所有其他内容遵循相同的安全性和访问控制，而非需要单独监控的额外层面。

管理员还可以要求连接器仅能通过身份提供商（IdP）进行连接，从而将工作用途与个人用途清晰分离，防止有人意外地将个人账户关联到工作工具上。

基于生态构建

企业托管授权涵盖三大群体：管理访问权限的身份提供商、支持该标准的 MCP 提供商，以及在团队中部署托管连接的 Claude 客户。

身份提供商。上线时支持 Okta，后续将很快支持更多身份提供商。

MCP 提供商。Asana、Atlassian、Canva、Figma、Granola、Linear 和 Supabase 在上线时即支持企业托管授权，Slack 即将加入。

Claude 客户。Hubspot、Ramp 和 Webflow 等组织正在其团队中推广企业托管授权。

“企业托管授权是实现 Asana 作为人机协作团队操作系统这一愿景的基础里程碑。通过为组织提供一种安全、可控的方式，将 Claude 连接到其最关键的工作流程，我们得以释放规模化部署 AI 驱动价值的能力——而这背后有大规模部署所必需的绝对治理、合规性与信任作为支撑。”

Arnab Bose，首席产品官

“企业托管授权让 Atlassian Rovo MCP 更易于 Claude Enterprise 客户大规模采用，为员工提供了一种简单的方式，将 Claude 连接到他们日常依赖的 Atlassian 工作环境，涵盖 Jira、Confluence 和 Teamwork Graph。同样重要的是，它为管理员提供了一个集中管理 MCP 客户端访问权限的平台，使组织能够在保持所需治理水平的同时，借助 AI 更快地推进工作。”

Brendan Haire，Rovo 与 AI 工程副总裁

“Canva 已获得 95% 的《财富》500 强企业信赖，我们的 MCP 服务器让更多团队能够在同一工作流程中，利用 Canva 的 AI 与设计工具创建、编辑和发布符合品牌形象的设计。结合 Okta 的企业托管授权，让企业能够通过他们已信赖的系统，清晰、简单地管理 AI 访问权限，从而使团队能够安全、大规模地利用 AI 进行创作。”

Anwar Haneef，总经理兼生态系统负责人

Figma MCP 将代码与画布的能力融为一体，使团队能够更快行动、探索更多可能性，并交付脱颖而出的产品。随着 MCP 的普及，企业级托管认证让企业能够更轻松地安全扩展其 MCP 部署，同时不拖慢团队节奏。

Devdatta Akhawe，工程副总裁

“很高兴看到 Anthropic 和 Okta 让企业能够以安全、集中且可扩展的方式连接 MCP 服务器。Granola 帮助团队捕捉工作中最重要的上下文：决策、细节以及实时跟进事项。MCP 让这些信息在团队工具间发挥价值，而企业级托管认证则使其能够在团队间无缝可用。”

Chris Pedregal，首席执行官兼联合创始人

“企业级托管认证正是我们在 MCP 连接中一直寻求的安全性与用户体验。用户只需通过标准登录流程接入 Okta，即可凭借其个人上下文连接到我们软件生态系统中的所有 MCP 主机。个人身份得以传递，但没有人会因为繁琐的 OAuth 授权而受阻。这对企业管理来说是一个巨大的胜利，尤其是配合对 MCP 主机所暴露的单个工具进行选择性控制时。”

Andrew Meinert，系统运营与 AI 总监

“只需登录一次，所有 MCP 连接器便会自动设置完成，这简直太神奇了。”

Tom Moor，工程主管

“MCP 的发展势头令人难以置信，但随着我们迈向互联的 AI 工作体系，安全性绝不能事后才考虑。通过将跨应用访问协议作为企业级托管授权扩展嵌入 MCP，并在 Claude 生态系统中加以实施，我们将身份转变为集中治理平面，为安全团队提供严格的合规控制，同时为用户带来无缝、安全的体验。”

Aaron Parecki，身份标准总监

“在企业级托管认证出现之前，让新员工配齐全套工具意味着要处理一长串针对每个连接器的 OAuth 审批流程。现在，他们入职第一天登录 Claude 时便已连接就绪——2000 名员工，通过 Okta 完成配置，零额外步骤。”

Cameron Leavenworth，AI 高级 IT 工程师

“Slack 是人类与 AI 智能体并肩协作的场所，在同一个对话中，共享相同的上下文，朝着共同的目标努力。通过 Slack MCP 服务器，这一切都对 Claude 开放，不仅能读取信息，还能执行操作。企业托管认证意味着组织可以顺畅地向所有用户开放访问权限。安全团队通过现有的身份提供商配置一次，用户即可获得无缝访问体验。”

Rod García，工程副总裁

“以前通过 Claude 使用 Supabase 的唯一方式是成为组织所有者，或者向团队中的每个人分发个人访问令牌。企业托管认证解决了这个问题：你的身份提供商（IdP）控制访问权限和角色，因此开发者可以使用 Claude 探索和查询数据，而 IT 部门无需在安全性上妥协。”

Bil Harmer，首席信息安全官（CISO）

“我们的团队打开 Claude，他们有权使用的每一个工具都直接呈现，并且由 IT 部门已经运行的身份组来限定范围。企业托管认证将 AI 变成了人们直接使用而非申请的东西，我们正在将其推广到 Webflow 的各个部门。”

Reed Shackelford，企业 AI 运营高级经理

视频 · 前往原文观看

开始使用

企业托管认证现已面向 Claude Team 和企业版计划的客户提供 Beta 版本。请访问我们的帮助中心了解更多信息，并申请访问权限以开始使用。

任何身份提供商或 MCP 提供商都可以通过实现 MCP 授权规范的开放扩展来添加对企业托管认证的支持。在此处提交加入 Beta 测试的意向。

用 Claude 改变你组织的运作方式
