MCP が企業向け統一認可を発表:1回のログインで全コネクタが自動で利用可能に

·Toolin 編集部

Model Context Protocol が Enterprise-Managed Authorization 拡張を発表。企業は Okta などの IdP で MCP Server へのアクセスを一元管理でき、ユーザーは設定ゼロで初回ログイン時に接続完了します。

MCP が企業向け統一認可を発表:1回のログインで全コネクタが自動で利用可能に

企業で MCP(Model Context Protocol)を推進しているなら、最も苦痛なのは Server の接続ではなく認可かもしれません。従業員ごとに各 MCP Server に対して個別に OAuth を進めなければならず、セキュリティチームは統一的に監査できず、個人アカウントと企業アカウントも混ざりがちです。MCP 公式が発表したばかりの Enterprise-Managed Authorization(EMA)拡張はまさにこの問題を解決するためのもので、すでに stable になっており、Anthropic、Microsoft、Okta が利用しています。

EMA が解決するもの

標準の MCP 認可は user-scoped で、各ユーザーが各 Server に対して個別に認可します。これは企業シーンでは3つの致命的な弱点があります:

  • 各人が各 Server を認可する必要がある:入職のたびにサービスを1つずつ手動で接続しなければならない
  • セキュリティチームが統制できない:アクセス権限は各ユーザーがその時何を認可したかに依存し、中央管理と監査がない
  • 業務アカウントと個人アカウントの混在:企業 identity を強制できず、ユーザーが個人アカウントを業務ツールに接続できてしまう

EMA は組織の IdP(identity provider)を MCP Server アクセスの権威ある意思決定者にします。管理者がポリシーを1回定義すれば、ユーザーは既存の identity で MCP host にログインし、IdP がグループ、役割、条件付きアクセスルールに基づいてアクセスを許可または拒否します。

中核メカニズム:ID-JAG

EMA の基盤となるフローは per-server consent screen に依存しません:

  1. ユーザーが SSO ログインすると、クライアントは IdP から Identity Assertion JWT Authorization Grant(ID-JAG) を取得する
  2. クライアントは ID-JAG を使って MCP Server の認可サーバーから access token と交換する
  3. ユーザーが per-server consent ページへリダイレクトされることは決してない

これにより3つの性質がもたらされます:

  • 1回の認可で everywhere に継承:管理者が組織に対して1つの Server を有効化すれば、ユーザーは自動的に取得し、その既存のグループ/役割の範囲に限定される
  • 集中ポリシーと監査:アクセスの意思決定はすべて IdP の管理コンソールにあり、全コネクタを横断する1本の監査証跡
  • 個人/企業アカウント混用の解消:対話的なアカウント選択ステップがなくなり、個人と企業アカウントの間でデータが誤って流れるリスクが下がる

すでにサポートしているのは誰か

EMA の最初のエコシステムは3者で構成されます:

identity provider(IdP)

  • Okta が最初に対応した IdP。組織は Okta の Cross App Access(XAA)を通じて、対応する Server へ MCP アクセスを provision できる

クライアント

  • Anthropic は共有 MCP 層で EMA を実装済み。管理者は Claude、Claude Code、Cowork を横断してユーザーに MCP Server を認可できる
  • Visual Studio Code は IDE 内で直接 EMA をサポート済み

Server 側

  • Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase が EMA をサポート済み
  • Slack などは接続作業中

導入方法

企業ユーザーの場合

  1. IdP が対応しているか確認(現時点で Okta、XAA プロトコル経由)
  2. IdP 管理コンソールで組織に対象の MCP Server を有効化し、グループ/役割でスコープを限定
  3. ユーザーが初めて Claude / Claude Code / VS Code にログインした時点で、認可済みのコネクタを自動的に取得し、1つずつ OAuth を進める必要がない

MCP Server 開発者の場合

公式仕様を参照して EMA を実装します:

  • 仕様ドキュメント:Enterprise-Managed Authorization に client、server、authorization server の各当事者が実装すべきフローが詳述されている
  • ソースコードと spec:ext-auth リポジトリ に最新 spec とサポート資料が含まれる
  • コミュニティ:EMA Interest Group に参加して互換性や spec の反復を議論

いつ EMA を使うべきか

シーンEMA を使うか
企業全体で統一的に MCP を推進はい、onboarding の摩擦を大幅に低減
集中的なセキュリティ監査が必要はい、IdP で1本の監査証跡
個人開発者がローカルでいくつかの Server に接続いいえ、標準 OAuth で十分
企業 identity を強制してデータ漏洩を防ぐはい、対話的なアカウント選択を除去

EMA は標準の MCP 認可を置き換えるものではなく、拡張として、企業シーンに「ゼロタッチ」の選択肢を与えます。中小チームや個人ユーザーにとって、従来の per-user OAuth フローは影響を受けません。

一次ソース:

関連記事

Accio Work エンタープライズ版:チームの Skills と Agent をワンクリック共有
AI製品

Accio Work エンタープライズ版:チームの Skills と Agent をワンクリック共有

Alibaba の Accio Work がエンタープライズ版を発表。チーム内での Skills と Agent のワンクリック共有と自動更新をサポートし、中小チームの Agent 協働のペインを解決します。

Toolin 編集部
Alipay Token Pay:Agent が代わりにお金を使うための決済インフラ
AI製品

Alipay Token Pay:Agent が代わりにお金を使うための決済インフラ

Alipay が世界初の Token Pay サービス、AI ウォレット、AI 付、AI 収の4大製品を発表。フルスタックの AI ネイティブ決済体系を構成し、すでに3億件のエージェント決済を完了しています。

Toolin 編集部
Hermes Agent:オープンソースの Python プロジェクトが OpenAI Codex を破る
AI製品

Hermes Agent:オープンソースの Python プロジェクトが OpenAI Codex を破る

Hermes Agent は3つの工学的最適化で起動時間を63%短縮し、11項目の CLI ベンチマークで Rust 製の OpenAI Codex を6:5で破りました。GitHub のスターは16万を突破。

Toolin 編集部
skill-cleaner:Agentのスキルをダイエットさせるオープンソースツール
AIチュートリアル

skill-cleaner:Agentのスキルをダイエットさせるオープンソースツール

ロブスターの父Peterがskill-cleanerをオープンソース化。5つの核心機能でAgentスキルの記述を監査・最適化し、Tokenコストを節約してAgentの呼び出し精度を向上。GitHubで公開済み。

Toolin 編集部
SkyClaw-v1.0:Opus 4.6に迫る無料のAgentモデル
AI製品

SkyClaw-v1.0:Opus 4.6に迫る無料のAgentモデル

Kunlun TechがAgentモデル「SkyClaw-v1.0」をリリース。性能はClaude Opus 4.6に迫り、価格は主流モデルの半分。OpenAIインターフェースと互換で、期間限定で無料開放中。

Toolin 編集部
CODA:LLMと初心者が光速のGPUカーネルを書けるようにする
AI製品

CODA:LLMと初心者が光速のGPUカーネルを書けるようにする

MITとプリンストン発のオープンソースプロジェクト。Transformer訓練中の細切れの計算をGEMM-Epilogueパターンに書き換え、逆伝播を1.6-1.8倍高速化します。

Toolin 編集部