MCP

MCP Enterprise Managed Authorization(EMA)の実運用採用が加速 — Okta・VS Code・主要SaaS 7社がサポート、ゼロタッチSSOでMCPサーバー認証を統合

元記事を読む(blog.modelcontextprotocol.io)

Summary

6月18日にstable化したMCP Enterprise Managed Authorization(EMA)の実運用採用が7月に入り加速。EMAはIdPにMCPサーバーへのアクセス認可決定を委譲し、従業員がSSO一回のサインインで承認済みサーバーにゼロタッチでアクセス可能に。技術基盤はID-JAG(Identity Assertion JWT Authorization Grant)。Okta(初のサポートIdP)、VS Code(IDE内EMA対応)、Asana・Atlassian・Canva・Figma・Granola・Linear・Supabase(MCPサーバー側対応7社)が公式サポート。Anthropicのクロスプロダクト共有MCP層に実装済みで、管理者がClaude・Claude Code・Cowork横断でMCPサーバーアクセスを一元管理可能。

Key Takeaways

  • EMAは6月18日stable化後、7月に入りエンタープライズ採用が加速
  • Okta(IdP)・VS Code(IDE)・7社のMCPサーバー(Asana・Atlassian・Canva・Figma・Granola・Linear・Supabase)がサポート
  • ID-JAG(Identity Assertion JWT Authorization Grant)ベースでゼロタッチSSO実現
  • Anthropicのクロスプロダクト共有MCP層に実装 — Claude・Claude Code・Coworkで統一管理

Best Practice Updates

  • エンタープライズMCPデプロイメントではEMAを採用し従業員のMCPサーバーアクセスをIdP経由で一元管理すべき
  • NSA MCPセキュリティガイダンスの認証要件にEMAが直接対応 — 本番MCPサーバーの認証設計標準に

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。