MCP
MCP Enterprise Managed Authorization(EMA)の実運用採用が加速 — Okta・VS Code・主要SaaS 7社サポートでゼロタッチMCPサーバー認証がエンタープライズ標準に
元記事を読む(infoq.com) ↗Summary
6月18日にstable化したMCP Enterprise Managed Authorization(EMA)の実運用採用が7月に加速。ID-JAG(OIDC/SAML→RFC 8693トークン交換→RFC 7523 JWT bearer grant)ベースでSSO一回サインインによるゼロタッチMCPサーバーアクセスを実現。Okta Cross App Access(XAA)がIdP側で対応完了。Asana・Atlassian・Canva・Figma・Granola・Linear・SupabaseがMCPサーバー側で対応。Anthropicはクロスプロダクト共有MCP層でClaude・Claude Code・Cowork統一管理を実現。NSAセキュリティガイダンスのRBAC要件にも準拠。
Key Takeaways
- ▸ ゼロタッチフロー: SSO一回サインイン→承認済みMCPサーバーに追加認証不要 — ユーザー体験を損なわずセキュリティ管理を集中化
- ▸ Okta XAA対応でエンタープライズIdP標準との直接統合が実現 — 既存SSO基盤にMCPサーバー認証を追加するだけで展開可能
- ▸ 7社のSaaSベンダー対応(Asana・Atlassian・Canva・Figma・Granola・Linear・Supabase)で実用的エコシステムが形成
- ▸ 7月28日のMCP最終仕様公開に向けOAuth 2.1認証強化がさらに進展予定
Best Practice Updates
- ✓ エンタープライズMCPサーバー導入時はEMAの利用を標準とし、個別サーバー同意プロンプト方式から移行を計画すべき
- ✓ AnthropicのクロスプロダクトMCP層統合により、Claude・Claude Code・Cowork間でのMCPサーバー認証が一元管理可能に
Same Day Signals
すべて見る →- Claude Code Claude Code v2.1.205リリース — セッショントランスクリプト改竄防止・--json-schema検証修正・自動更新メモリ400MB削減でエージェント運用のセキュリティと安定性が向上
- Anthropic UST × Anthropic戦略提携 — 20,000名グローバルClaude認定で半導体・自動車・製造・通信・ヘルスケア・金融の6セクターにClaude導入を推進
- Claude API Fable 5サブスクリプション内無料アクセスを7月12日まで延長 — オンラインでの反発を受けAnthropicが5日間の追加猶予を付与
- Anthropic Anthropic Consumer Privacy Policy本日発効 — 身元確認・法執行機関データ共有・エージェンティックデータフロー規定が有効化、API/Enterprise/Team利用者は対象外
元記事の著作権は各著作者に帰属します。