# MCP 企业托管认证稳定版发布：一次登录，所有服务器自动连上

> 原标题：Zero-Touch OAuth for MCP

- 来源：Hacker News 首页
- 发布时间：2026-06-18T21:54:10.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/39220
- 原文：https://blog.modelcontextprotocol.io/posts/enterprise-managed-auth/

## 摘要

MCP 的企业托管授权（EMA）扩展正式稳定了。它让公司通过自己的身份系统（IdP）统一管着员工能连哪些 MCP 服务器，员工首次登录客户端时，该有的工具就自动配好，不用挨个应用点 OAuth 授权。Okta 是第一个支持的 IdP；Anthropic 的 Claude 家族和 VS Code 已经加了客户端支持；Asana、Atlassian、Fig...

## 推荐理由

MCP 的企业授权扩展正式稳定，解决了之前每加一个工具就要手动 OAuth 的痛点，这对企业落地 MCP 是实打实的减负。Okta 作为第一个 IdP 接入，加上 Claude 和 VS Code 客户端支持，说明生态在往企业可用性方向走。没给更高分是因为目前还是早期，正文没披露实际部署规模，效果有待验证。

## 锐评

这条更新解决了一个很实际的痛点：以前用 MCP 连企业工具，每个员工得自己一个个授权，IT 部门管不了，个人账号和工作账号还容易混。现在把权限判断交给公司已有的身份系统（比如 Okta），管理员在后台设一次规则，员工登录客户端时该有的工具就自动配好，不用再跳转一堆授权页面。

技术上看，它用的是 ID-JAG 这种令牌交换方式，用户只登一次，客户端拿身份凭证去换各个服务器的访问令牌，中间不弹授权确认。Anthropic 的 Claude 家族和微软 VS Code 已经支持，Asana、Atlassian、Figma 等 7 个工具也接入了。

不过这篇公告没给任何定价信息，也没说其他身份系统（比如 Azure AD）什么时候能支持。如果是真的零额外成本，对想推 MCP 的团队会省很多事，但这点先别太激动，等具体落地细节出来再说。
