AI Briefing

MCP를 위한 Zero-Touch OAuth

·2026.06.19 06:54

기업용 MCP 환경에서 중앙 집중식 권한 관리를 지원하는 EMA 확장이 공개되었습니다.

Model Context Protocol(MCP)의 Enterprise-Managed Authorization (EMA) 확장이 정식 버전으로 출시되었습니다. 기존 MCP 인증 방식은 사용자가 각 서버마다 개별적으로 승인해야 하는 번거로움이 있었으나, EMA는 이를 해결하기 위해 설계되었습니다.

주요 특징 및 장점:

  • Zero-Touch 설정: 관리자가 기업의 ID 제공자(IdP)를 통해 권한을 설정하면, 사용자는 별도의 개별 승인 과정 없이 로그인만으로 연결된 모든 MCP 서버에 즉시 접근할 수 있습니다.
  • 중앙 집중식 정책 관리: 보안 팀이 기업의 IdP를 통해 MCP 서버 접근 권한을 중앙에서 제어하고 감사(Audit)할 수 있습니다.
  • 계정 혼용 방지: 개인 계정과 기업 계정의 구분을 명확히 하여 데이터가 잘못 유출되는 것을 방지합니다.

생태계 도입 현황:

  • Identity Providers: Okta가 첫 번째 지원 업체로 참여하여 Cross App Access(XAA)를 통해 MCP 접근 권한을 프로비저닝할 수 있습니다.
  • Clients: Anthropic이 Claude, Claude Code, Cowork에 이 확장을 구현하여 기업 사용자가 관리자 권한에 따라 도구와 데이터에 접근할 수 있도록 지원합니다.
  • 기타: Microsoft 및 다양한 MCP 서버들이 이 표준을 채택하고 있습니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.