Search
moon
sun

Claude Enterprise Managed Auth

📋 참고 URL: https://claude.com/blog/enterprise-managed-auth

Okta X Claude MCP Connector 중앙 관리

Claude의 MCP(Model Context Protocol) Connector를 기업의 IdP(Identity Provider)에서 중앙 관리할 수 있게 해주는 기능입니다. 현재는 Okta가 최초 지원 IdP이며, Anthropic과 Okta가 함께 발표한 기능입니다.

1. Enterprise Managed Auth의 핵심 변화

기존 방식은 아래와 같았습니다.
관리자 │ ├─ Claude Connector 활성화 │ 사용자 │ ├─ Jira 로그인 ├─ Figma 로그인 ├─ Asana 로그인 ├─ Slack 로그인 └─ 각각 OAuth 승인
JavaScript
복사
즉,
사용자마다 OAuth 승인
사용자마다 Connector 연결
퇴사 시 Connector별 토큰 관리
를 모두 해야 했습니다.
관리자 │ ├─ Okta에서 Connector 승인 ├─ Group 지정 └─ Role 지정 ↓ 사용자 Okta 로그인 ↓ Claude 접속 ↓ 모든 Connector 자동 연결
JavaScript
복사
필요한 Connector가 이미 연결돼있어서 사용자가 따로 Connector를 연결할 필요가 없습니다.
그리고 모든 접근 권한을 Okta 한 곳에서 관리할 수 있습니다.

2. 퇴사자 권한 즉시 회수

기존에는
퇴사 ↓ Claude 삭제 ↓ Jira Oauth Token Figma Oauth Token 등이 남아 있을 가능성이 있음
JavaScript
복사
Enterprise Managed Auth는
Okta 사용자 Deactivate ↓ Connector Access 자동 제거
JavaScript
복사
Okta의 사용자 계정만 비활성화하면 권한도 자동 회수됩니다.

3. Personal Account 차단

기업에 있는 흔한 문제인데
회사 Claude인데
사용자가 개인 Slack, Github, Notion을 연결하는 경우가 종종 있는데
Enterprise Manged Auth0에서는 회사 Okta 계정만 허용하도록 강제할 수 있습니다.
즉, 회사 Claude에는 회사 계정만 연결됩니다.

4. 보안 강화

기존에는
OAuth Token을 길게 사용하는 경우가 많았습니다.
Enterprise Managed Auth는
Okta에서 계속 인증 확인
Plain Text
복사
하기 때문에
짧은 Token Lifetime
빠른 만료
빠른 권한 회수
를 적용하기 쉬워집니다.