Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Anthropic lanza autenticación empresarial para conectores MCP de Claude


Anthropic ha avanzado en su marco de conectores Model Context Protocol (MCP), anunciando que la autorización gestionada para empresas ya está disponible de forma general. Esta actualización amplía la compatibilidad a herramientas como Datadog, Notion y Slack, sumándose a otras ya soportadas como Asana, Atlassian, Canva, Figma, Granola, Linear y Supabase, mientras que Exa, Miro y Zoom serán integradas próximamente.





Anthropic ha llevado su marco de conectores Model Context Protocol (MCP) un paso más allá, anunciando el 24 de agosto de 2026 que la autorización gestionada por la empresa ya está disponible de forma general.

La actualización amplía el soporte a Datadog, Notion y Slack, uniéndose a la lista previamente compatible de Asana, Atlassian, Canva, Figma, Granola, Linear y Supabase, mientras que Exa, Miro y Zoom llegarán próximamente.

Esta función soluciona un punto de fricción que había frenado silenciosamente la adopción empresarial del ecosistema de conectores de Claude. Los conectores MCP dan a Claude acceso a las herramientas de trabajo en las que ya confían las organizaciones, pero hasta ahora, habilitarlos requería dos pasos distintos: un administrador debía activar el conector para la organización y, después, cada empleado debía autorizarlo individualmente.

Ese segundo paso, repetido entre decenas o cientos de usuarios, creaba exactamente el tipo de patrón de acceso fragmentado e inconsistente que los equipos de seguridad detestan.

La autorización gestionada por la empresa elimina esa redundancia. Ahora, los administradores autorizan un conector una sola vez y los empleados heredan el acceso automáticamente a través de los grupos y roles del proveedor de identidad a los que ya pertenecen.

La primera vez que alguien inicia sesión en Claude, el conector simplemente está ahí, sin pantalla de consentimiento, sin flujo manual de OAuth y sin credenciales independientes que gestionar.

Esta capacidad es la primera implementación de producción de la extensión de Autorización Gestionada por la Empresa para MCP, un estándar abierto diseñado para que cualquier conector, incluidos los conectores personalizados e internos, pueda adoptar el mismo comportamiento.

Okta es el proveedor de identidad de lanzamiento, y se espera soporte para proveedores adicionales pronto. Debido a que el mecanismo subyacente se basa en el protocolo Cross App Access de Okta y en las concesiones de autorización JWT de aserción de identidad, amplía la infraestructura OAuth existente en lugar de introducir una superficie de autenticación paralela que los equipos de seguridad tengan que monitorizar por separado.

Para ti, si eres administrador, el beneficio práctico va más allá de la comodidad. Integrar el acceso MCP en el mismo flujo de trabajo del proveedor de identidad que ya gobierna las aplicaciones SaaS significa que el acceso puede definirse por grupo, auditarse centralmente y revocarse al instante.

Dado que la verificación de acceso contra el IdP es ahora fluida, Anthropic señala que puedes acortar con seguridad la vida útil de los tokens de acceso; así, cuando un empleado es dado de baja, su acceso al conector expira rápidamente en lugar de persistir en un token antiguo. También puedes bloquear un conector para que use únicamente la autenticación del IdP, evitando que los empleados vinculen accidentalmente cuentas personales a las herramientas de trabajo.

El acceso se mantiene consistente en el chat de Claude, Claude Code y Cowork, reforzando el impulso de Anthropic para tratar la identidad como un plano de control unificado en toda su superficie de productos.

Empresas como Ramp, Webflow y HubSpot se encuentran entre las organizaciones que ya están implementando la autorización gestionada por la empresa en sus equipos; según se informa, Ramp ha provisionado a unos 2.000 empleados sin pasos de configuración manual.

A medida que las herramientas de IA agénticas interactúan cada vez más con sistemas de producción y datos empresariales sensibles, este cambio hacia un acceso a conectores centralizado y gobernado por el IdP señala un reconocimiento más amplio de la industria: las herramientas de IA deben heredar la misma disciplina de identidad que aplicas a cualquier otra aplicación SaaS, en lugar de existir como una excepción no gobernada.

Evita incidentes debido a investigaciones lentas. Potencia tu Nivel 1 con inteligencia de amenazas de 15K SOCs: Integra TI Lookup en tu SOC



Fuentes:
https://cybersecuritynews.com/anthropic-enterprise-managed-mcp-connectors/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.