跳至主要內容

為您的整個組織授權 MCP 連接器

本文說明企業管理的驗證如何運作,以及管理員如何透過身分識別提供者為其組織授權連接器。使用企業管理的驗證,您只需為整個組織授權一次連接器,您的團隊在首次登入時會自動繼承存取權。

此功能在 Claude 的 Team 和 Enterprise 方案中正式推出。

什麼是企業管理的驗證?

企業管理的驗證是 Claude 中連接器的授權和驗證模型。管理員不需要讓每個人個別驗證每個連接器,而是透過組織的身分識別提供者集中佈建連接器存取權。

一旦您為組織啟用連接器,您的團隊在首次登入時會自動取得它,身分識別繼承自其現有的身分識別提供者群組和角色。

您可以控制的項目

您決定啟用哪些連接器、哪些群組或角色取得它們,以及存取層級:

  • 為您的組織授權一次連接器,存取權會自動授予您的團隊。

  • 使用角色型權限精確選擇哪些角色取得每個連接器,讓不同的團隊獲得適合其工作的存取權。請參閱下方的選擇哪些角色取得管理的驗證

  • 選擇成員透過您的身分識別提供者連接時 Claude 可以要求的權限,並進一步為個別角色縮小範圍。

  • 透過在您的身分識別提供者中取消佈建某人來撤銷存取權,這會同時移除其連接器存取權。

  • 要求連接器只能透過您的身分識別提供者連接,以便個人帳戶不會進入工作工具。

注意:您的身分識別提供者和每個連接器由第三方根據其自身條款運營。Claude 轉達您的身分識別提供者發出的授權;存取決定、範圍和每個連接器可以存取的資料由您的身分識別提供者的政策和連接的服務的權限管理,而不是由 Anthropic 管理。

權杖生命週期和生命週期由連接的授權伺服器和身分識別提供者管理。當連接器的存取權杖過期或被撤銷時,現有工作階段會結束。

選擇哪些角色取得管理的驗證

當您為連接器設定企業管理的驗證時,您在設定角色型權限時選擇哪些角色繼承連接器。您可以使用角色型權限在將連接器開啟給整個組織之前,先用特定團隊試用連接器。

  1. 前往組織設定 > 連接器並選擇連接器。

  2. 設定標籤上,按一下管理的授權旁的「設定」。

  3. 連接步驟上,確認您的身分識別提供者連接。按照設定指南在您的身分識別提供者中為此連接器設定企業管理的驗證,並在連接器自己的管理設定中啟用管理的驗證。按一下「執行測試」以確認連接有效。

  4. 角色步驟上,選擇應該自動取得此連接器的人員。

    1. 使用者、管理員、擁有者、主要擁有者:您組織的內建角色,作為一個群組。

    2. 任何自訂角色,個別選擇。


    若要用一個團隊試用連接器,只選擇該團隊的自訂角色,並保持內建角色未勾選。使用者、管理員、擁有者或主要擁有者角色的成員在您返回並新增該選項之前不會取得連接器。

  5. 範圍步驟上,選擇成員透過您的身分識別提供者連接時 Claude 可以要求的權限。這些適用於您選擇的每個角色。若要為特定角色縮小權限,請改用該角色的連接器標籤(請參閱下方)。

  6. 按一下「儲存並開啟」。

設定後,連接器的設定標籤會顯示其目前狀態:套用的角色列出透過管理的授權連接的角色,範圍顯示授予的內容。若要擴展試用,按一下套用的角色旁的「編輯」,並新增「使用者、管理員、擁有者、主要擁有者」或更多自訂角色。

注意:瀏覽器登入管理的授權可以同時為連接器開啟。當它們開啟時,Claude 會先嘗試管理的授權,如果失敗,會提示使用者個別登入,以便在身分識別提供者問題得到解決時成員不會被鎖定。

自訂角色內的連接器設定

您也可以從組織設定 > 角色中的角色開始,而不是連接器。在自訂角色的連接器標籤上,成員如何連接控制該角色的成員如何驗證,跨越每個連接器一次,或按連接器:

  • 個別:成員使用自己的帳戶登入。

  • 管理的授權:成員透過您的身分識別提供者連接。

  • 按連接器設定:為每個連接器個別選擇。

適用於企業管理的驗證的項目

企業管理的驗證將您的組織已經使用的兩件事結合在一起:控制誰獲得存取權的身分識別提供者,以及您的團隊日常使用的連接器。

身分識別提供者

Okta 在推出時受支援,更多身分識別提供者即將推出。如需詳細資訊,請參閱Okta 的文件

連接器

目前,您可以透過企業管理的驗證佈建這些連接器:

任何 MCP 提供者都可以新增對企業管理的驗證的支援。如需詳細資訊,請參閱企業管理的授權

個人連接器

您的團隊仍然可以在您佈建的基礎上新增個人連接器。企業管理的驗證處理您為組織啟用的連接器,而個人可以為自己的使用連接其他服務。

是否回答了您的問題?