Anthropic が Okta を選定、Claude への安全な AI エージェント接続を支える | ScanNetSecurity
2026.09.13(日)

Anthropic が Okta を選定、Claude への安全な AI エージェント接続を支える

 Okta Japan株式会社は6月19日、AnthropicのClaude向けに安全なAIエージェント接続を支える主要アイデンティティプロバイダーに選定されたと発表した。

製品・サービス・業界動向 新製品・新サービス

 Okta Japan株式会社は6月19日、AnthropicのClaude向けに安全なAIエージェント接続を支える主要アイデンティティプロバイダーに選定されたと発表した。

 Anthropicでは同日、Anthropicのベータプログラムを支える主要なアイデンティティプロバイダーとしてOktaを発表しており、Ramp、Webflow、HubSpotをはじめとする両社共通の顧客は、Oktaを活用してClaudeの利用を管理し、Asana、Atlassian、Canva、Figma、Granola、Linear、Supabaseなど参加MCPプロバイダーのアプリケーションへのアクセス制御が可能になる。

 同ベータプログラムは、AIツールとダウンストリームのリソースアプリケーションが標準プロトコル「Cross App Access(XAA)」を中心に標準化された際、いかに安全なClaudeの接続を確立できるかを実証するもので、XAAはMCP(Model Context Protocol)内で「Enterprise-Managed Auth.」という名称で公式の認可拡張機能として登録されている。

 同ベータプログラムの参加企業に提供され、今後はより広く一般向けに提供される予定の主なXAA機能は下記の通り。

・中央集権的な認可:管理者は組織のMCPコネクタのプロビジョニングと認可を一度に行うことができるため、AIエージェントの設定がバラバラになるのを防ぎ、同意を求める繰り返しのポップアップ表示を減らすことができる。

・堅牢なアクセス制御:ユーザーとそのAIエージェントは、すでに所属している既存のOktaグループやロールに基づいて、特定のMCPコネクタへのアクセス権限を継承する。

・自動化されたオフボーディング:オフボーディングのフローは、Oktaの標準的な権限削除ルートを通じて実行され、ユーザーのアカウントが無効化されたり、AIエージェントのロールが変更されたりすると、MCPコネクタへのアクセス権も他の企業向けアプリケーションの権限とともに即座に失効する。

 Anthropic プロダクト担当のMayank Malhotra氏は「Enterprise-managed authは、企業全体に拡張するために必要な基盤をMCPに提供し、Oktaはその最初のアイデンティティプロバイダーパートナーとなります。管理者が組織全体に対して一度コネクタを認可すれば、すべての従業員は信頼するアイデンティティプロバイダーによって管理された状態で、Claudeを通じてより多くの自社ツールに即座にアクセスできるようになります。」とコメントしている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. 東京科学大学の情報基盤に不正アクセス、個人情報が漏えいした可能性

    東京科学大学の情報基盤に不正アクセス、個人情報が漏えいした可能性

  3. 非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

    非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

  4. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

  5. スプーンのウェブサイトが改ざん被害、偽のセキュリティ確認画面等が表示される事象

    スプーンのウェブサイトが改ざん被害、偽のセキュリティ確認画面等が表示される事象

ランキングをもっと見る
PageTop