Ir para conteúdo principal

Autorizar conectores MCP para toda sua organização

Este artigo explica como funciona a autenticação gerenciada pela empresa e como os administradores podem autorizar conectores para sua organização através de seu provedor de identidade. Com a autenticação gerenciada pela empresa, você autoriza um conector uma vez para toda sua organização, e sua equipe herda acesso automaticamente no primeiro login.

Este recurso está disponível em beta para planos Team e Enterprise no Claude. Se você é um cliente Claude, solicite acesso para começar. Se você é um provedor MCP, solicite aqui. Compartilharemos documentação com clientes e provedores MCP sobre como começar assim que você tiver acesso.

O que é autenticação gerenciada pela empresa?

A autenticação gerenciada pela empresa é um modelo de autorização e autenticação para conectores no Claude. Em vez de cada pessoa autenticar cada conector individualmente, os administradores provisionam acesso ao conector centralmente através do provedor de identidade da organização.

Depois que você ativa um conector para sua organização, sua equipe o obtém automaticamente na primeira vez que faz login, com identidade herdada dos grupos e funções do provedor de identidade existente.

O que você controla

Você decide quais conectores estão habilitados, quais grupos ou funções os obtêm e em qual nível de acesso:

  • Autentique conectores uma vez para sua organização, e o acesso é concedido à sua equipe automaticamente.

  • Use permissões baseadas em funções para escolher exatamente quais funções obtêm cada conector, para que diferentes equipes obtenham o acesso que se adequa ao seu trabalho. Veja Escolha quais funções obtêm autenticação gerenciada abaixo.

  • Escolha quais permissões o Claude pode solicitar quando os membros se conectam através de seu provedor de identidade, e restrinja ainda mais para funções individuais.

  • Revogue o acesso desprovisionando alguém em seu provedor de identidade, o que remove seu acesso ao conector ao mesmo tempo.

  • Exija que um conector se conecte apenas através de seu provedor de identidade para que contas pessoais fiquem fora das ferramentas de trabalho.

Observação: Seu provedor de identidade e cada conector são operados por terceiros sob seus próprios termos. O Claude retransmite a autorização que seu provedor de identidade emite; as decisões de acesso, escopo e os dados que cada conector pode acessar são governados pelas políticas do seu provedor de identidade e pelas permissões do serviço conectado, não pela Anthropic.

Os tempos de vida do token e o ciclo de vida são gerenciados pelo servidor de autorização conectado e pelo provedor de identidade. As sessões existentes terminam quando o token de acesso do conector expira ou é revogado.

Escolha quais funções obtêm autenticação gerenciada

Quando você configura a autenticação gerenciada pela empresa para um conector, você escolhe quais funções herdam o conector quando você configura permissões baseadas em funções. Você pode usar permissões baseadas em funções para testar um conector com uma equipe específica antes de ativá-lo para toda sua organização.

  1. Vá para Configurações da organização > Conectores e selecione um conector.

  2. Na aba Configuração, clique em "Configurar" ao lado de Autorização gerenciada.

  3. Na etapa Conectar, confirme sua conexão com o provedor de identidade. Siga o guia de configuração para configurar a autenticação gerenciada pela empresa para este conector em seu provedor de identidade e para ativar autenticação gerenciada nas próprias configurações de administrador do conector. Clique em "Executar teste" para confirmar que a conexão funciona.

  4. Na etapa Funções, selecione quem deve obter este conector automaticamente.

    1. Usuário, Admin, Proprietário, Proprietário principal: as funções integradas de sua organização, como um grupo.

    2. Qualquer função personalizada, selecionada individualmente.


    Para testar um conector com uma equipe, selecione apenas a função personalizada dessa equipe e deixe as funções integradas desmarcadas. Os membros nas funções Usuário, Admin, Proprietário ou Proprietário Principal não obterão o conector até que você volte e adicione essa opção.

  5. Na etapa Escopos, escolha quais permissões o Claude pode solicitar quando os membros se conectam através de seu provedor de identidade. Estas se aplicam a todas as funções que você selecionou. Para restringir permissões para uma função específica, use a aba Conectores dessa função (veja abaixo).

  6. Clique em "Salvar e ativar".

Depois de configurado, a aba Configuração do conector mostra seu estado atual: Funções aplicadas lista quais funções se conectam através de autorização gerenciada, e Escopos mostra o que foi concedido. Para expandir um teste, clique em "Editar" ao lado de Funções aplicadas e adicione "Usuário, Admin, Proprietário, Proprietário Principal" ou mais funções personalizadas.

Observação: Login no navegador e Autorização gerenciada podem estar ativados para um conector ao mesmo tempo. Quando estão, o Claude tenta Autorização gerenciada primeiro e solicita ao usuário que faça login individualmente se isso falhar, para que os membros não fiquem bloqueados enquanto um problema do provedor de identidade é resolvido.

Configurações do conector dentro de uma função personalizada

Você também pode começar a partir de uma função em Configurações da organização > Funções em vez de um conector. Na aba Conectores de uma função personalizada, Como os membros se conectam controla como os membros dessa função se autenticam, em todos os conectores de uma vez ou por conector:

  • Individualmente: os membros fazem login com suas próprias contas.

  • Autorização gerenciada: os membros se conectam através de seu provedor de identidade.

  • Definir por conector: escolha individualmente para cada conector.

O que funciona com autenticação gerenciada pela empresa

A autenticação gerenciada pela empresa reúne duas coisas que sua organização já usa: seu provedor de identidade, que controla quem obtém acesso, e os conectores com os quais suas equipes trabalham diariamente.

Provedores de identidade

Okta é suportado no lançamento, com mais provedores de identidade em breve. Veja a documentação do Okta para mais detalhes.

Conectores

Atualmente, você pode provisionar estes conectores através de autenticação gerenciada pela empresa:

  • Asana

  • Atlassian

  • Canva

  • Figma

  • Granola

  • Linear

  • Supabase

  • Slack (em breve)

Qualquer provedor MCP pode adicionar suporte para autenticação gerenciada pela empresa. Veja Autorização gerenciada pela empresa para mais detalhes.

Conectores pessoais

Sua equipe ainda pode adicionar conectores pessoais além do que você provisiona. A autenticação gerenciada pela empresa lida com os conectores que você ativa para sua organização, enquanto indivíduos podem conectar serviços adicionais para seu próprio uso.

Isto respondeu à sua pergunta?