Supabase MCP服务器的企业托管认证

Supabase MCP服务器的企业托管认证

💡 原文英文,约400词,阅读约需2分钟。
📝

内容提要

Supabase MCP服务器的企业托管认证现已全面推出,适用于团队版和企业版计划。该功能与Anthropic和Okta合作开发,将Claude中Supabase的访问控制移至身份提供商,管理员可集中授予、限制或撤销整个组织的访问权限。每位员工的权限与其在Supabase中的角色一致,支持Okta组限制和离职自动撤销,并符合SOC 2和HIPAA标准。

🔎

延伸解读

权限跟随员工角色

该功能将访问控制从个人OAuth同意转移到身份提供商,管理员可集中管理。每位员工的权限与其在Supabase中的角色一致,开发者或只读成员在Claude中能执行的操作与直接登录Supabase时相同,不会超出原有权限。这有助于防止权限提升,确保AI工具的使用符合最小权限原则。

简化入职与离职流程

通过Okta集成,管理员可以限制特定组访问,并在员工离职时自动撤销其Supabase MCP访问权限。这消除了手动逐个审批连接的需要,使安全团队现有的入职、离职和访问审查流程能够覆盖AI工具使用,减少因权限残留带来的安全风险。

合规与集中管理

企业托管认证与SSO、项目级角色以及SOC 2和HIPAA合规共同构成企业级安全措施。管理员可以集中执行AI工具使用策略,便于安全审查。该功能目前适用于Team和Enterprise计划,且需要Okta SSO和Claude Team或Enterprise计划,未来计划支持SCIM。

Q&A

Supabase MCP服务器的企业托管认证是什么?

企业托管认证是Supabase MCP服务器的一项功能,现已全面推出,适用于团队版和企业版计划。它与Anthropic和Okta合作开发,将Claude中Supabase的访问控制移至身份提供商,使IT管理员能够集中授予、限制或撤销整个组织的访问权限。

企业托管认证与之前的访问控制方式有何不同?

之前,每个连接Claude到Supabase的人都需要自己批准OAuth同意,且只有组织所有者才能授权连接。现在,管理员只需授权一次Supabase连接器,每位员工登录Claude时即可使用Supabase,权限范围与其在Supabase中的角色一致。

企业托管认证如何确保员工权限与Supabase角色一致?

访问权限与每个员工个人绑定,而非组织所有者。开发者和只读成员获得与其在Supabase中已有角色相匹配的MCP访问权限,每次查询和管理操作都使用该员工在Supabase中的现有角色和权限,不会超过其直接登录时的权限。

企业托管认证如何简化安全团队的管理工作?

安全团队可以通过身份提供商管理Supabase在Claude中的访问,例如将访问限制在Okta组内,而不是手动批准每个连接;在Okta中离职员工,其Claude中的Supabase访问权限也会自动撤销;安全审查可以集中执行一个策略,而不是逐个授权。

企业托管认证支持哪些合规标准?

企业托管认证符合SOC 2和HIPAA标准,并加入了SSO、项目级角色等企业级功能。

使用企业托管认证需要哪些前提条件?

需要组织使用Supabase团队版或企业版计划,并启用Okta SSO,同时需要Claude团队版或企业版计划。

企业托管认证的未来规划是什么?

平台正在规划基于SCIM的供应功能,以进一步简化用户管理。

🏷️

标签

➡️

继续阅读