В Claude Enterprise MCP-коннекторы авторизуют централизованно через Okta

С 18 июня 2026 в Claude Enterprise заработала централизованная авторизация MCP-коннекторов: администратор подключает identity provider, выбирает коннекторы для организации, и сотрудник получает к ним доступ уже при первом входе — без отдельного подтверждения на каждый тул. Первый поддерживаемый IdP — Okta.
Раньше включение шло в два шага: организация активировала интеграцию, а каждый пользователь авторизовал её сам. Enterprise-managed authorization убирает второй этап — права наследуются из групп и ролей IdP. Это первая реализация расширения Enterprise-Managed Authorization для Model Context Protocol: открытый стандарт, который смогут поддержать и кастомные коннекторы внутренних команд.
Что меняется на практике
- провизия один раз, область действия через группы IdP;
- одинаковый доступ в Claude chat, Claude Code и Cowork;
- отзыв прав через IdP при деактивации учётки — без «зависших» токенов;
- короткий срок жизни access token без лишней трения в рабочих сценариях.
Для команд, которые уже ведут доступы через identity provider, MCP-коннекторы встают в тот же конвейер, что и остальной корпоративный стек. Настройка для конечного пользователя сводится к нулю: нужные коннекторы уже на месте, когда человек открывает Claude.
Источник: Centrally manage authorization for MCP connectors | Claude.