Hack Alerta

Anthropic implementa autenticação gerenciada por empresa para conectores do Claude

Anthropic lança autenticação gerenciada por empresa para conectores do Claude, centralizando controle de acesso via IdP e melhorando segurança de IA.

A Anthropic anunciou o lançamento geral da autenticação gerenciada por empresa para seus conectores do Model Context Protocol (MCP) no Claude. Esta atualização de segurança visa resolver um ponto de atrito significativo na adoção empresarial de ferramentas de IA, centralizando o controle de acesso através de provedores de identidade corporativos.

Contexto e necessidade de segurança

Antes desta atualização, a implementação de conectores MCP exigia dois passos distintos: um administrador ativava o conector para a organização e, em seguida, cada funcionário individual precisava autorizá-lo. Esse processo repetitivo criava padrões de acesso fragmentados e inconsistentes, que as equipes de segurança temem. A nova funcionalidade elimina essa redundância, permitindo que os administradores autorizem um conector uma vez e os funcionários herdem o acesso automaticamente.

Isso é particularmente relevante no contexto de ferramentas de IA generativa, que cada vez mais acessam dados sensíveis de negócios e sistemas de produção. A necessidade de tratar a IA com a mesma disciplina de identidade aplicada a outros aplicativos SaaS tornou-se uma prioridade para CISOs.

Detalhes técnicos da implementação

A capacidade é a primeira implementação de produção da extensão de Autorização Gerenciada por Empresa para MCP, um padrão aberto projetado para que qualquer conector, incluindo personalizados, adote o mesmo comportamento. O Okta é o provedor de identidade de lançamento, com suporte para outros provedores esperado em breve.

O mecanismo subjacente depende do protocolo Cross App Access do Okta e das Concessões de Autorização JWT de Assertão de Identidade. Isso estende a infraestrutura OAuth existente em vez de introduzir uma superfície de autenticação paralela para as equipes de segurança monitorarem separadamente. O acesso é consistente entre o chat do Claude, Claude Code e Cowork.

Benefícios práticos para administradores

Para administradores, o benefício prático vai além da conveniência. Incorporar o acesso MCP ao mesmo fluxo de trabalho de provedor de identidade que já governa aplicativos SaaS significa que o acesso pode ser escopado por grupo, auditado centralmente e revogado instantaneamente. Como verificar o acesso contra o IdP agora é sem atrito, a Anthropic observa que os administradores podem reduzir com segurança os tempos de vida dos tokens de acesso.

Isso garante que, quando um funcionário for desprovisionado, o acesso do conector expire rapidamente, em vez de permanecer em um token obsoleto. Os administradores também podem bloquear um conector para autenticação exclusiva do IdP, impedindo que funcionários vinculem acidentalmente contas pessoais a ferramentas de trabalho.

Adoção e casos de uso

Empresas como Ramp, Webflow e HubSpot estão entre as organizações que já estão implementando autenticação gerenciada por empresa em suas equipes. A Ramp relatou provisionar aproximadamente 2.000 funcionários com zero etapas de configuração manual. Isso demonstra a escalabilidade da solução em ambientes corporativos de grande porte.

A expansão do suporte inclui novos conectores como Datadog, Notion e Slack, juntando-se ao portfólio anteriormente suportado de Asana, Atlassian, Canva, Figma, Granola, Linear e Supabase. Exa, Miro e Zoom estão previstos para chegar em breve.

Implicações para governança de IA

À medida que ferramentas de IA agêntica tocam cada vez mais sistemas de produção e dados comerciais sensíveis, essa mudança para acesso de conector governado por IdP centralizado sinaliza um reconhecimento mais amplo da indústria de que a ferramenta de IA precisa herdar a mesma disciplina de identidade.

Isso permite que as organizações mantenham o controle sobre quais dados a IA pode acessar e de onde, alinhando o uso de IA com políticas de segurança da informação existentes. A capacidade de auditar centralmente o acesso a conectores de IA facilita a conformidade com regulamentações de privacidade e proteção de dados.

Recomendações para CISOs

Equipes de segurança devem avaliar a implementação desta funcionalidade para garantir que os conectores de IA estejam integrados aos fluxos de trabalho de identidade existentes. A revisão das políticas de acesso para conectores de IA deve ser parte da governança de segurança de IA. A capacitação de administradores sobre as novas opções de controle é essencial para maximizar os benefícios de segurança.

A integração com provedores de identidade existentes reduz a superfície de ataque e simplifica a gestão de credenciais. A revogação instantânea de acesso é crucial para responder a incidentes de segurança envolvendo contas de funcionários comprometidas ou desligadas.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.