MCP를 위한 Zero-Touch OAuth
·2026.06.19 06:54
기업용 MCP 환경에서 중앙 집중식 권한 관리를 지원하는 EMA 확장이 공개되었습니다.
Model Context Protocol(MCP)의 Enterprise-Managed Authorization (EMA) 확장이 정식 버전으로 출시되었습니다. 기존 MCP 인증 방식은 사용자가 각 서버마다 개별적으로 승인해야 하는 번거로움이 있었으나, EMA는 이를 해결하기 위해 설계되었습니다.
주요 특징 및 장점:
- Zero-Touch 설정: 관리자가 기업의 ID 제공자(IdP)를 통해 권한을 설정하면, 사용자는 별도의 개별 승인 과정 없이 로그인만으로 연결된 모든 MCP 서버에 즉시 접근할 수 있습니다.
- 중앙 집중식 정책 관리: 보안 팀이 기업의 IdP를 통해 MCP 서버 접근 권한을 중앙에서 제어하고 감사(Audit)할 수 있습니다.
- 계정 혼용 방지: 개인 계정과 기업 계정의 구분을 명확히 하여 데이터가 잘못 유출되는 것을 방지합니다.
생태계 도입 현황:
- Identity Providers: Okta가 첫 번째 지원 업체로 참여하여 Cross App Access(XAA)를 통해 MCP 접근 권한을 프로비저닝할 수 있습니다.
- Clients: Anthropic이 Claude, Claude Code, Cowork에 이 확장을 구현하여 기업 사용자가 관리자 권한에 따라 도구와 데이터에 접근할 수 있도록 지원합니다.
- 기타: Microsoft 및 다양한 MCP 서버들이 이 표준을 채택하고 있습니다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.