MCPコネクタを「全社で一度だけ」許可する──Claudeが入れたゼロタッチ認証が変えるエージェントのアクセス管理

6月18日、AnthropicがClaudeに「管理者一括管理の認可(EMA)」をベータ公開。MCPコネクタを社員が個別承認せず、管理者がOkta経由で一度設定すれば初回ログインで自動接続。Claude Codeでも有効な、エージェント時代のアクセス管理を読む。

シェア
MCPコネクタを「全社で一度だけ」許可する──Claudeが入れたゼロタッチ認証が変えるエージェントのアクセス管理

6月18日、Anthropic は Claude のエンタープライズ向けに「Enterprise-Managed Authorization(管理者が一括管理する認可。以下 EMA)」をベータ公開しました。Claude(チャット)・Claude Code・Cowork のいずれからでも、MCP コネクタへの接続を社員が一つずつ承認する必要がなくなり、管理者が ID プロバイダ(IdP)側で一度設定すれば、社員は初回ログイン時に必要なコネクタへ自動でつながります。同じ仕組みは Model Context Protocol(MCP)の拡張仕様として公開され、Anthropic だけでなく Microsoft の VS Code なども早期採用に名を連ねています。

社員が「サーバーごとに認証」する手間が消える

MCP は、Claude のようなエージェントを外部サービス(コード管理、設計ツール、タスク管理など)につなぐための共通規格です。便利な反面、これまでは利用するサービスの数だけ OAuth の許可画面を社員が踏む必要がありました。EMA は、この「初回の許可」を本人ではなく管理者の設定に置き換えます。Anthropic はこれを「エンドユーザーにとってのゼロタッチな接続設定」と表現しています。アクセスできる範囲は、IdP に登録済みのグループや役割(ロール)にひも付くため、誰が何につなげるかは組織のポリシーがそのまま反映されます。

対象は Team プランと Enterprise プラン(ベータ)。Claude チャットだけでなく、開発現場で使う Claude Code でも同じ接続が効く点が、開発者にとっての実利になります。

EMAが解こうとしている3つの摩擦

MCP の公式ブログは、従来の「サービスごとに個別認証」が企業にもたらしていた課題を次の3点に整理しています。

  • 導入の負担:社員一人ひとりが、使うサーバーをすべて自分で認証しなければならない。
  • 統制の穴:サーバーをまたいだ一元的なポリシー適用や監査ログがなく、誰がどこにつないでいるか把握しづらい。
  • アカウントの混在:個人アカウントがうっかり業務ツールに接続され、仕事と私用の境界が曖昧になる。

EMA は、これらを「組織の ID 基盤に認可を寄せる」ことでまとめて解消しにいく設計です。

仕組み:IDプロバイダを「認可の元締め」にする

技術的な核は、認可の判断を IdP に集約する点にあります。シングルサインオン(SSO)の際、クライアントは IdP から「ID-JAG(Identity Assertion JWT Authorization Grant)」と呼ばれる引換証を受け取り、これを各 MCP サーバーのアクセストークンと交換します。利用者はサーバーごとの同意画面を踏まずに済み、付与される権限は所属グループや役割の範囲に収まります。

最初の対応 IdP は Okta で、同社が主導する「Cross App Access(XAA)」という公開プロトコルがこの土台です。XAA は OAuth を拡張してエージェントとアプリ、アプリ同士の接続を保護する規格で、OAuth ワーキンググループが2025年9月に採択し、同年11月に MCP 側へ EMA として取り込まれた、という経緯が説明されています。対応する IdP は今後増える予定です。

管理者と現場、それぞれの実利

立場ごとに何が変わるかを整理すると、次のようになります。

立場変わること
管理者IdP のコンソールで一度ポリシーを定義すれば、コネクタを全社へ配布できる。トークンの寿命を短く保ち、退職・異動時の権限剥奪(デプロビジョニング)も標準の経路で速やかに行える。監査ログも一元化される。
利用者・現場初回ログインで、認可済みのサーバーが自動的に使える状態になる。サービスごとの OAuth 操作が不要。
開発者公開仕様(ext-auth リポジトリ)に沿って、自前の MCP サーバーを EMA に対応させられる。

立ち上げ時点で接続に対応する MCP サーバーは、Asana・Atlassian・Canva・Figma・Granola・Linear・Supabase で、Slack も近く対応予定です。Ramp・Webflow・HubSpot などが全社展開を始めているとされ、Okta は自社の Compliance API 連携によって、休眠アカウントや設定不備の可視化・是正までカバーすると説明しています。

Anthropic発の仕組みが、また業界標準へ広がる

注目したいのは、EMA が Anthropic 単独の機能ではなく、MCP という共通規格の拡張として公開されている点です。早期採用には Anthropic(Claude)に加え Microsoft(VS Code)や Okta、そして前述の各サービスが並びます。MCP や Skills のように、Claude 周辺で生まれた仕組みが規格化されて他のツールへ波及する流れが、認証・認可の領域でも繰り返されている格好です。エージェントを業務に組み込む際の「つなぎ方」が、各社バラバラの作法から共通の土台へ寄っていく動きとして押さえておく価値があります。

利便性の裏にある留意点

ゼロタッチ化は運用負荷とセキュリティの両面で利点が大きい一方、いくつかの懸念も指摘できます。第一に、認可を IdP に集約するということは、その IdP が単一障害点・依存先になることでもあります。設定ミスや IdP 側の障害が、全社のエージェント接続に一度に波及しうる点は念頭に置きたいところです。第二に、権限がグループや役割に自動でひも付く分、エージェントが利用者本来の広い権限をそのまま引き継いで動く可能性があり、「人間なら踏みとどまる操作」をエージェントが実行する余地をどう絞るかは別途の設計課題として残ります。現時点ではベータであり、対応 IdP も Okta が中心です。まずは限定的な範囲で監査ログと権限付与の挙動を確認し、段階的に広げる進め方が現実的でしょう。

参照: Claude — Centrally manage authorization for MCP connectorsModel Context Protocol Blog — Enterprise-Managed Authorization: Zero-touch OAuth for MCPOkta — Featured identity provider for Claude EnterpriseClaude Help Center — Authorize MCP connectors for your entire organization

続きを読む

「一時間を超える処理」を待てるようにした──Codex 0.152が、MCPの出力量と実行時間に“上限のつまみ”を付け、計画ツールを既定オフに回した

「一時間を超える処理」を待てるようにした──Codex 0.152が、MCPの出力量と実行時間に“上限のつまみ”を付け、計画ツールを既定オフに回した

8月31日のCodex v0.152.0と翌日の修正版が、MCPツールの出力量や実行時間に明示的な上限を足し、計画ツールを既定オフに切り替えた。長く走らせる無人・半自動のエージェント運用に効く変更点を整理する。

FF
CLIの既定モデルが、100万トークンの頭に入れ替わった──Claude Code v2.1.257がFable 5.1を標準に据え、自動モードに『封じ込め破り』の関所を足した

CLIの既定モデルが、100万トークンの頭に入れ替わった──Claude Code v2.1.257がFable 5.1を標準に据え、自動モードに『封じ込め破り』の関所を足した

2026年9月1日公開のClaude Code v2.1.257が、既定モデルを100万トークン文脈のFable 5.1へ差し替え。自動モードには資格情報取得や範囲外読み取りを素通しさせない歯止めを追加した。開発者に効く変更点を整理する。

FF
「これは許可された演習だ」――そう言い張って、ランサム集団はCursorのAIエージェントに“実際の侵入作業”をやらせていた

「これは許可された演習だ」――そう言い張って、ランサム集団はCursorのAIエージェントに“実際の侵入作業”をやらせていた

ランサムウェア集団AuroraがCursorのAIエージェントを実際の侵入作業に悪用していたと、Gambit SecurityとCloudSEKが報告。「許可された演習」と偽って安全弁を回り込み、盗んだ認証情報を前提に偵察や権限奪取を代行させていた。開発者を速める道具は、攻撃者も速める――という警鐘。

FF
「買う」より「作る」を選ぶ会社が三社に一社──McKinseyが測った、コーディングエージェントが動かし始めた稟議

「買う」より「作る」を選ぶ会社が三社に一社──McKinseyが測った、コーディングエージェントが動かし始めた稟議

McKinseyの年次調査で、回答者の約3割が「コーディングエージェントで社内開発できる」を理由にソフト購入を見送ったと判明。買うより作るへ傾く調達の変化と、生産性は上がっても利益は動かないという足元の現実を読み解きます。

FF