概要
- Enterprise-Managed Authorization(EMA)拡張機能 が安定版としてリリース
- 企業がMCPサーバーの認可を一元管理 でき、ユーザーはシングルサインオンが可能
- Anthropic、Microsoft、OktaなどがEMAを採用
- 従来の認可モデルの課題 を解決し、セキュリティと運用効率を向上
- さらなる採用促進とコミュニティ参加を呼びかけ
Enterprise-Managed Authorization(EMA)拡張機能の安定版リリース
- EMA拡張機能 が安定版として公開、企業向けMCPサーバー認可の一元管理を実現
- Anthropic、Microsoft、Okta など主要企業が導入を開始
- 従来のMCP認可モデル では、各ユーザーがサーバーごとに個別認可が必要、運用コスト増大
- セキュリティチームによる統一ポリシー管理 が困難、監査トレイルの欠如
- 個人アカウントと業務アカウントの混在 によるリスク発生
EMA拡張機能の利点と仕組み
- 組織のIdP(Identity Provider) がMCPサーバーアクセスを一元管理
- エンドユーザーはシングルサインオン で全MCPサーバーにアクセス可能、初回ログイン時に自動接続
- 管理者が一度ポリシーを設定 すれば、ユーザーは既存の権限範囲で即時利用可能
- ID-JAG(Identity Assertion JWT Authorization Grant) を活用し、IdPで認証・認可を完結
- ユーザーは個別の同意画面を経由せず、認可が自動継承される
- 中央集約型のポリシー・監査 が可能、アクセス管理の透明性向上
- 個人・業務アカウントの混在防止 が容易に
主要な導入事例
- Okta :最初の対応IdP、Cross App Access(XAA)経由でMCPアクセスを管理
- Anthropic :Claude、Claude Code、CoworkでEMAを実装、管理者が一括認可
- Visual Studio Code :IDE内でEMAサポートを追加
- サーバー側 :Asana、Atlassian、Canva、Figma、Granola、Linear、SupabaseがEMA対応、Slackも導入中
EMAの今後とコミュニティ参加
- さらなるIdP、クライアント、サーバーの採用 を推進
- MCPのセキュリティ強化 と運用効率の大幅な向上を目指す
- 拡張仕様や導入要件 はEnterprise-Managed Authorization公式ページにて公開
- ext-authリポジトリ やドラフト仕様書で最新情報を提供
- EMA Interest Group 参加によるフィードバックや議論を歓迎
関係者のコメント・謝辞
- Okta :セキュリティとユーザー体験の両立、中央集約型ガバナンスの実現
- Figma :エンタープライズ規模でのMCP導入を安全かつ迅速に
- Linear :シングルサインオンによる自動コネクタ設定の利便性
- MCPコミュニティ全体 :SEP-990著者、ext-authリポジトリ管理者、初期導入企業への感謝
EMA導入を検討する企業へのアクション
- 公式ドキュメントや仕様書の確認 による理解促進
- 自社プロダクトへのEMA対応検討、実装計画策定
- コミュニティへの参加、意見交換や実装事例の共有