# ClaudeDevs 推出 MCP connectors 企業集中授權，支援 Claude Team 與 Claude Enterprise 管理員控管連線

> 📖 本站完整內容索引（documentation index）：[llms.txt](/llms.txt)

> 原作者：ClaudeDevs (@ClaudeDevs) · 策展與摘要：EasyVibeCoding · 平台：X (Twitter) · 熱度：🔥🔥🔥 · 日期：2026-08-25

> 原始來源：https://x.com/ClaudeDevs/status/2091953609185657251

## 證據與延伸閱讀

- [ClaudeDevs 推出 MCP connectors 企業集中授權，支援 Claude Team 與 Claude Enterprise 管理員控管連線。](https://www.okta.com/newsroom/press-releases/okta-brings-first-class-identity-to-ai-agents-with-agent-sso/)
- [okta.com](https://www.okta.com/en-sg/newsroom/articles/ai-agents-at-work-2026-agentic-enterprise-security/)
- [ClaudeDevs 推出 MCP connectors 企業集中授權](https://claude.com/blog/enterprise-managed-auth) — 官方文件
- [採用 JWT bearer authorization grant 技術流程](https://claude.com/docs/connectors/building/enterprise-managed-auth) — 官方文件
- [Okta 總裁宣佈 Agent SSO 正式 GA](https://x.com/toddmckinnon/status/2091977963587948880)

## 中文摘要

ClaudeDevs 推出 MCP connectors 企業集中授權，支援 Claude Team 與 Claude Enterprise 管理員控管連線。

**支援範圍** 目前支援 Asana、Atlassian、Canva、Datadog、Figma、Granola、Linear、Notion、Slack 與 Supabase；開發者也能為自建的第三方 MCP connectors 加入 enterprise-managed auth，並提交至 Claude directory。引用文章在 2026 年 8 月 24 日的更新另列出 Exa、Miro 與 Zoom 即將支援，但文章較早的「Getting started」段落仍寫成 Claude Team 與 Enterprise 方案的 beta，與最新 GA 公告並不一致，實際可用資格仍應以最新文件與管理介面為準。 

<video src="https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/1787641627045-4d0o98ah.mp4" poster="https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/03d40921c754db73.jpg" controls playsinline preload="metadata" style="max-width:100%;height:auto;display:block;margin:1rem 0"></video>
> Connectors 介面中「Enable for organization」開關切換為啟用，並顯示支援多項第三方應用的列表

**管理方式** 管理員只需在 organization 層級啟用 connector，並透過 identity provider 的群組與角色分配存取權；使用者登入 Claude 後，連線會自動出現在 Claude、Claude Code 與 Cowork 中。管理員可以沿用既有的身分生命週期流程進行佈建、撤銷與範圍控管，也能縮短 access token 有效期限，讓帳號被撤銷後，connector 存取權更快失效，而不必等待舊 token 自然過期。系統也可要求 connector 僅能經由 identity provider 連線，避免使用者誤把個人帳號接到工作工具。

**技術流程** Enterprise Managed Auth 是 Model Context Protocol 的 Enterprise-Managed Authorization extension，採用開放標準與 JWT bearer authorization grant。Claude 會取得由客戶 identity provider 簽發的 signed JWT identity assertion，透過不需瀏覽器導向的 back-channel request 傳給 connector 的 authorization server；伺服器驗證簽章、issuer、audience、expiry、subject 與 `client_id` 後，回傳 access token，Claude 再以 Bearer credential 呼叫 MCP server。此流程不顯示個別 OAuth consent 頁面；若搭配 lazy authentication，受保護工具回傳 `401` 時，Claude 也能在不打斷使用者的情況下完成交換並重試。另一方面，Dynamic Client Registration（DCR）不支援此流程，authorization server 必須預先註冊 Claude，並為各客戶維護受信任 issuer URL allowlist。 

![](https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/8aed070384ee3533.jpg)
> 橘色背景中央上下排列著兩個手繪風格的區塊，上方為黑色外框的階梯狀幾何圖形，下方則為填滿白色的對稱階梯狀幾何圖形。

**Agent SSO** 貼文同時轉發 Okta 總裁 Todd McKinnon 對 Agent SSO 的公告。Okta 表示，Agent SSO 已於 2026 年 8 月 24 日正式普遍可用，並納入核心 SSO 方案；它以 Cross App Access（XAA）為基礎，把 AI agent 註冊成 Okta Universal Directory 中可被管理的第一級身分，讓 IT 團隊集中查看、指派與更新政策，並以 least-privilege 控制 agent 能連接哪些應用程式、API、工具與 MCP servers。Okta 指出，目前只有 34% 的組織對 agentic workforce 採用與人類員工相同的身分與安全控制，Agent SSO 的目標正是降低 static API keys、分散式整合與重複同意提示造成的風險。 

<video src="https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/1787641657733-kiu0w1me.mp4" poster="https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/dbcdf2980eefb835.jpg" controls playsinline preload="metadata" style="max-width:100%;height:auto;display:block;margin:1rem 0"></video>
> 來源：[@toddmckinnon](https://x.com/toddmckinnon/status/2091977963587948880)（回覆）｜藍色網格背景上浮現一張附有機器人頭像的 Agent 識別證

**實際影響** 兩項公告共同把 MCP 與 AI agent 的授權從個別使用者操作，移到企業既有的身分治理層。對使用者而言，工具可在第一次登入時直接就緒；管理員則能在同一套政策中處理可見性、群組範圍、撤銷與短效 token。不過，XAA 的身分層主要回答「有哪些 agent」及「能連接什麼」，至於 agent 實際執行哪些行為，Okta 仍將透過其他 AI agent 管理能力提供持續監督與 runtime 控制。詳情可參考 [Claude 公告](https://claude.com/blog/enterprise-managed-auth) 與 [開發者文件](https://claude.com/docs/connectors/building/enterprise-managed-auth)。

## 媒體內容

**Connectors 介面中「Enable for organization」開關切換為啟用，並顯示支援多項第三方應用的列表**

**影片中的 Prompt 與操作**

Prompt（00:21）：

```
Beta 測試進行得怎麼樣了？整理一份更新報告，並針對最重要的客戶需求建立 ticket。
```

原文：How's the beta going? Put together an update and file tickets for the top customer requests.

操作步驟：

1. （00:00）點擊啟用組織端 Connectors 開關
2. （00:16）點擊輸入框的加號按鈕並啟用各項 Connectors
3. （00:21）輸入並送出對話 prompt

## 標籤

MCP, 功能更新, 企業文化, Anthropic, Notion
