메인 콘텐츠로 건너뛰기

조직 전체를 위한 MCP 커넥터 승인

이 문서에서는 엔터프라이즈 관리형 인증의 작동 방식과 관리자가 ID 공급자를 통해 조직의 커넥터를 승인하는 방법을 설명합니다. 엔터프라이즈 관리형 인증을 사용하면 커넥터를 한 번 승인하면 조직 전체에 적용되며, 팀은 처음 로그인할 때 자동으로 액세스 권한을 상속받습니다.

이 기능은 Claude의 Team 및 Enterprise 플랜에서 일반적으로 사용 가능합니다.

엔터프라이즈 관리형 인증이란 무엇입니까?

엔터프라이즈 관리형 인증은 Claude의 커넥터를 위한 인증 및 권한 부여 모델입니다. 모든 사용자가 각 커넥터를 개별적으로 인증하는 대신, 관리자가 조직의 ID 공급자를 통해 중앙에서 커넥터 액세스를 프로비저닝합니다.

조직에 대해 커넥터를 활성화하면 팀은 처음 로그인할 때 자동으로 커넥터를 받으며, 기존 ID 공급자 그룹 및 역할에서 상속된 ID를 사용합니다.

제어할 수 있는 항목

어떤 커넥터를 활성화할지, 어떤 그룹 또는 역할이 커넥터를 받을지, 그리고 어떤 액세스 수준에서 받을지를 결정합니다:

  • 조직에 대해 커넥터를 한 번 인증하면 팀에 자동으로 액세스 권한이 부여됩니다.

  • 역할 기반 권한을 사용하여 각 커넥터를 받을 역할을 정확히 선택하면 다양한 팀이 자신의 업무에 맞는 액세스 권한을 받을 수 있습니다. 아래의 관리형 인증을 받을 역할 선택을 참조하세요.

  • 멤버가 ID 공급자를 통해 연결할 때 Claude가 요청할 수 있는 권한을 선택하고, 개별 역할에 대해 더욱 좁혀서 설정할 수 있습니다.

  • ID 공급자에서 누군가를 프로비저닝 해제하여 액세스를 취소하면 동시에 커넥터 액세스도 제거됩니다.

  • 커넥터가 ID 공급자를 통해서만 연결되도록 요구하여 개인 계정이 업무 도구에 접근하지 못하도록 합니다.

참고: ID 공급자와 각 커넥터는 제3자에 의해 자신의 약관에 따라 운영됩니다. Claude는 ID 공급자가 발급한 인증을 중계할 뿐이며, 액세스 결정, 범위 지정, 각 커넥터가 도달할 수 있는 데이터는 Anthropic이 아닌 ID 공급자의 정책 및 연결된 서비스의 권한에 의해 관리됩니다.

토큰 수명 및 수명 주기는 연결된 인증 서버 및 ID 공급자에 의해 관리됩니다. 커넥터의 액세스 토큰이 만료되거나 취소되면 기존 세션이 종료됩니다.

관리형 인증을 받을 역할 선택

커넥터에 대해 엔터프라이즈 관리형 인증을 설정할 때, 역할 기반 권한을 설정할 때 커넥터를 상속받을 역할을 선택합니다. 역할 기반 권한을 사용하여 전체 조직에 커넥터를 켜기 전에 특정 팀으로 커넥터를 시범 운영할 수 있습니다.

  1. 조직 설정 > 커넥터로 이동하여 커넥터를 선택합니다.

  2. 구성 탭에서 관리형 인증 옆의 "설정"을 클릭합니다.

  3. 연결 단계에서 ID 공급자 연결을 확인합니다. 설정 가이드를 따라 ID 공급자에서 이 커넥터에 대한 엔터프라이즈 관리형 인증을 구성하고, 커넥터 자체의 관리자 설정에서 관리형 인증을 활성화합니다. "테스트 실행"을 클릭하여 연결이 작동하는지 확인합니다.

  4. 역할 단계에서 이 커넥터를 자동으로 받을 사람을 선택합니다.

    1. 사용자, 관리자, 소유자, 기본 소유자: 조직의 기본 제공 역할(그룹으로).

    2. 개별적으로 선택된 모든 사용자 정의 역할.


    한 팀으로 커넥터를 시범 운영하려면 해당 팀의 사용자 정의 역할만 선택하고 기본 제공 역할은 선택하지 않은 상태로 둡니다. 사용자, 관리자, 소유자 또는 기본 소유자 역할의 멤버는 돌아와서 해당 옵션을 추가할 때까지 커넥터를 받지 못합니다.

  5. 범위 단계에서 멤버가 ID 공급자를 통해 연결할 때 Claude가 요청할 수 있는 권한을 선택합니다. 이는 선택한 모든 역할에 적용됩니다. 특정 역할에 대한 권한을 좁히려면 해당 역할의 커넥터 탭을 대신 사용하세요(아래 참조).

  6. "저장 및 켜기"를 클릭합니다.

설정 후 커넥터의 구성 탭에 현재 상태가 표시됩니다: 적용된 역할은 관리형 인증을 통해 연결되는 역할을 나열하고, 범위는 부여된 권한을 표시합니다. 시범 운영을 확대하려면 적용된 역할 옆의 "편집"을 클릭하고 "사용자, 관리자, 소유자, 기본 소유자" 또는 더 많은 사용자 정의 역할을 추가합니다.

참고: 브라우저 로그인과 관리형 인증을 커넥터에 대해 동시에 켤 수 있습니다. 둘 다 켜져 있으면 Claude는 관리형 인증을 먼저 시도하고, 실패하면 사용자에게 개별적으로 로그인하도록 요청하므로 ID 공급자 문제가 해결되는 동안 멤버가 잠기지 않습니다.

사용자 정의 역할 내 커넥터 설정

커넥터 대신 조직 설정 > 역할의 역할에서 시작할 수도 있습니다. 사용자 정의 역할의 커넥터 탭에서 멤버 연결 방식은 해당 역할의 멤버가 모든 커넥터에서 한 번에 또는 커넥터별로 인증하는 방식을 제어합니다:

  • 개별적으로: 멤버가 자신의 계정으로 로그인합니다.

  • 관리형 인증: 멤버가 ID 공급자를 통해 연결합니다.

  • 커넥터별로 설정: 각 커넥터에 대해 개별적으로 선택합니다.

엔터프라이즈 관리형 인증과 함께 작동하는 것

엔터프라이즈 관리형 인증은 조직이 이미 사용하는 두 가지를 함께 가져옵니다: 액세스 권한을 제어하는 ID 공급자와 팀이 매일 사용하는 커넥터입니다.

ID 공급자

Okta는 출시 시 지원되며, 더 많은 ID 공급자가 곧 출시될 예정입니다. 자세한 내용은 Okta의 설명서를 참조하세요.

커넥터

현재 엔터프라이즈 관리형 인증을 통해 이러한 커넥터를 프로비저닝할 수 있습니다:

모든 MCP 공급자는 엔터프라이즈 관리형 인증 지원을 추가할 수 있습니다. 자세한 내용은 엔터프라이즈 관리형 인증을 참조하세요.

개인 커넥터

팀은 프로비저닝한 것 위에 개인 커넥터를 계속 추가할 수 있습니다. 엔터프라이즈 관리형 인증은 조직에 대해 활성화한 커넥터를 처리하는 반면, 개인은 자신의 사용을 위해 추가 서비스를 연결할 수 있습니다.

답변이 도움되었나요?