Anthropic pone los conectores de Claude bajo el control del administrador con Okta

Anthropic pone los conectores de Claude bajo el control del administrador con Okta
Fuente: claude.com

Anthropic ha pasado a disponibilidad general la autorización gestionada por la empresa para los conectores de Claude. Estaba en beta desde junio y salió el 24 de agosto. En corto: ahora el administrador provisiona los conectores desde el proveedor de identidad de la compañía y los usuarios se los encuentran puestos, en vez de que cada uno vaya autorizando uno a uno.

Suena a fontanería. Es de las cosas que deciden si Claude entra o no entra en una empresa mediana.

Qué cambia exactamente

Antes, un empleado que quería conectar Claude a Linear o a Figma pasaba por una pantalla de OAuth, daba permiso con su cuenta y se acababa ahí. Multiplicado por siete herramientas y por cien empleados, eso son setecientas autorizaciones individuales que nadie tiene inventariadas.

Ahora el administrador conecta el proveedor de identidad a Claude, elige los conectores, y cada usuario los recibe automáticamente en su primer inicio de sesión.

Lo que eso le da al responsable de sistemas:

  • Exigir que los conectores solo funcionen a través del proveedor de identidad. Separa el uso laboral del personal, que hoy es una línea que no existe.
  • Acortar la vida de los tokens sin joder la productividad. El token caduca antes, se renueva solo, el usuario no se entera.
  • Revocar el acceso al desvincular a un empleado. Se le quita del proveedor de identidad y se cae todo de golpe. Antes había que ir herramienta por herramienta, si es que alguien sabía cuáles había autorizado.

En el lanzamiento van Asana, Atlassian, Canva, Figma, Granola, Linear y Supabase. Anunciados como próximos: Slack, Datadog, Notion, Exa, Miro y Zoom. El proveedor de identidad de salida es Okta, con más previstos.

Está en los planes Claude Team y Claude Enterprise, y funciona igual en Claude chat, Claude Code y Cowork, lo cual importa más de lo que parece: hasta ahora cada superficie tenía su propio lío de permisos.

Tom Moor, responsable de ingeniería de Linear, lo resume bien: entrar una vez y tener todos los conectores MCP configurados automáticamente es bastante mágico.

El problema real que resuelve

Se llama shadow IT y lleva veinte años pasando con todas las herramientas nuevas.

Alguien de marketing conecta Claude a la cuenta de Canva del equipo. Alguien de producto lo conecta a Linear. Nadie lo apunta en ningún sitio. Seis meses después, esa persona se va de la empresa y su token de acceso a Linear sigue vivo dentro de una integración que nadie recuerda haber aprobado.

No es un escenario hipotético, es lo que pasa siempre. Y es lo que hace que el departamento de sistemas de una empresa de cierto tamaño bloquee la herramienta entera, que es peor solución pero es la única que tenían.

Por qué esto es más importante que un modelo nuevo

Aquí va mi lectura. En una empresa de 50 o 100 millones de facturación, la conversación sobre IA no se atasca en si el modelo es bueno. Se atasca en la reunión con sistemas y con legal.

Las preguntas que aparecen en esa reunión son siempre las mismas: quién tiene acceso a qué, qué pasa cuando alguien se va, cómo demuestro en una auditoría qué datos han salido de dónde. Si la respuesta a las tres es "cada empleado lo gestiona por su cuenta", el proyecto se muere ahí. He visto morir cosas así.

Lo que Anthropic ha publicado no mejora las respuestas de Claude ni un punto. Lo que hace es dar respuesta a esas tres preguntas, que es lo que hacía falta para que el proyecto salga de la reunión con luz verde.

El detalle técnico que va más allá de Anthropic

Esto es la primera implementación de la extensión Enterprise-Managed Authorization sobre MCP, que es un protocolo abierto. Es decir, no es una función privada de Claude: es una pieza del estándar que cualquier otro puede implementar.

Si se adopta, el escenario razonable a un año vista es que el administrador gestione desde el proveedor de identidad de la empresa qué conexiones puede usar cada modelo de IA, sea de quien sea. Eso es exactamente cómo debería funcionar y no es cómo funciona hoy.

Fuente original: claude.com


Relacionado