MCP

MCP Enterprise Managed Authorization(EMA)の実運用採用が加速 — Okta・VS Code・主要SaaS 7社サポートでゼロタッチMCPサーバー認証がエンタープライズ標準に

元記事を読む(infoq.com)

Summary

6月18日にstable化したMCP Enterprise Managed Authorization(EMA)の実運用採用が7月に加速。ID-JAG(OIDC/SAML→RFC 8693トークン交換→RFC 7523 JWT bearer grant)ベースでSSO一回サインインによるゼロタッチMCPサーバーアクセスを実現。Okta Cross App Access(XAA)がIdP側で対応完了。Asana・Atlassian・Canva・Figma・Granola・Linear・SupabaseがMCPサーバー側で対応。Anthropicはクロスプロダクト共有MCP層でClaude・Claude Code・Cowork統一管理を実現。NSAセキュリティガイダンスのRBAC要件にも準拠。

Key Takeaways

  • ゼロタッチフロー: SSO一回サインイン→承認済みMCPサーバーに追加認証不要 — ユーザー体験を損なわずセキュリティ管理を集中化
  • Okta XAA対応でエンタープライズIdP標準との直接統合が実現 — 既存SSO基盤にMCPサーバー認証を追加するだけで展開可能
  • 7社のSaaSベンダー対応(Asana・Atlassian・Canva・Figma・Granola・Linear・Supabase)で実用的エコシステムが形成
  • 7月28日のMCP最終仕様公開に向けOAuth 2.1認証強化がさらに進展予定

Best Practice Updates

  • エンタープライズMCPサーバー導入時はEMAの利用を標準とし、個別サーバー同意プロンプト方式から移行を計画すべき
  • AnthropicのクロスプロダクトMCP層統合により、Claude・Claude Code・Cowork間でのMCPサーバー認証が一元管理可能に

Same Day Signals

すべて見る →

元記事の著作権は各著作者に帰属します。