24 августа 2026 г.
Сотрудник входит в Claude уже подключённым: доступ к MCP-коннекторам выдаёт Okta
С 24.08.2026 доступ к MCP-коннекторам в Claude Team и Enterprise выдаёт identity provider, а не сам пользователь.

ClaudeDevs
@claudedevs
Enterprise-managed auth для MCP-коннекторов теперь общедоступен. Для админов Claude Team и Enterprise авторизация централизована через ваш identity provider. Для пользователей инструменты и данные подключаются автоматически, без отдельного OAuth у каждого.
В Ramp новичок входит в Claude в первый день уже подключённым ко всему рабочему набору инструментов.
Раньше онбординг означал очередь из OAuth-подтверждений по каждому коннектору, рассказывает Кэмерон Левенворт, IT-инженер Ramp. Сейчас Okta раздаёт доступы 2 000 сотрудников без единого ручного шага.
Anthropic убрала из подключения второй шаг: раньше админ включал коннектор на организацию, а дальше каждый сотрудник сам проходил OAuth. Теперь доступ прилетает при первом входе по группам и ролям из identity provider.
Enterprise-managed auth вышел из беты для планов Team и Enterprise 24.08.2026, анонсировали его 18.06.2026. На старте поддержаны 10 коннекторов, три из них — Datadog, Notion и Slack — приехали тем же апдейтом.
Как включить. Organization settings → Connectors → нужный коннектор → вкладка Configuration → «Set up» рядом с Managed authorization. Дальше идут связь с identity provider, гайд коннектора, тест, выбор ролей (User, Admin, Owner или кастомные) и разрешений, которые Claude может запрашивать. Финальная кнопка — «Save & turn on».
Из identity-провайдеров поддержан только Okta, и с её стороны нужны Cross App Access, Okta for AI Agents и Identity Security Posture Management. Доступ работает одинаково в Claude chat, Claude Code и Cowork, а отзыв делается удалением пользователя в IdP и срабатывает сразу во всех MCP-клиентах.
Своим серверам. Расширение называется io.modelcontextprotocol/enterprise-managed-authorization, статус спеки — stable. Автору MCP-сервера нужно объявить расширение в authorization metadata, валидировать токен ID-JAG по JWKS провайдера и маппить claims на права: редиректа пользователя на authorize-эндпоинт больше нет.
Первоисточник
