Model Context Protocol 发布 Enterprise-Managed Authorization 扩展,企业可通过 Okta 等 IdP 集中管控 MCP Server 访问,用户零配置首次登录即连。


Model Context Protocol 发布 Enterprise-Managed Authorization 扩展,企业可通过 Okta 等 IdP 集中管控 MCP Server 访问,用户零配置首次登录即连。
如果你在企业里推 MCP(Model Context Protocol),最痛的可能不是接 Server,而是授权:每个员工要对每个 MCP Server 单独走一遍 OAuth,安全团队没法统一审计,个人账号和企业账号还容易混在一起。MCP 官方刚发布的 Enterprise-Managed Authorization(EMA)扩展就是来解决这个问题的——它已经 stable,Anthropic、Microsoft、Okta 都在用。
标准 MCP 授权是 user-scoped 的,每个用户对每个 Server 单独授权。这在企业场景下有三个硬伤:
EMA 把组织 IdP(身份提供商)变成 MCP Server 访问的权威决策方。管理员定义一次策略,用户用既有身份登录 MCP host,IdP 根据组、角色、条件访问规则授予或拒绝访问。
EMA 的底层流程不依赖 per-server consent screen:
由此带来三个性质:
EMA 的首批生态由三方组成:
身份提供商(IdP)
客户端
Server 端
参考官方规范实现 EMA:
| 场景 | 是否用 EMA |
|---|---|
| 企业全员统一推 MCP | 是,大幅降低 onboarding 摩擦 |
| 需要集中安全审计 | 是,IdP 一条审计轨迹 |
| 个人开发者本地连几个 Server | 否,标准 OAuth 即可 |
| 强制企业身份防数据泄露 | 是,去掉交互式账号选择 |
EMA 不替代标准 MCP 授权,而是作为扩展,给企业场景一个"零接触"选项。对中小团队或个人用户,原有 per-user OAuth 流程不受影响。
一手来源:

阿里Accio Work推出企业版,支持团队内Skills和Agent一键共享与自动更新,解决中小团队Agent协作的痛点问题。

支付宝推出全球首个Token Pay服务、AI钱包、AI付和AI收四大产品,构成全栈AI原生支付体系,已完成3亿笔智能体支付。

Hermes Agent通过三大工程优化将启动时间缩短63%,在11项CLI基准测试中以6:5击败Rust编写的OpenAI Codex,GitHub星标突破16万。