Skip to main content
自 2026-08-17 起,本兴趣组已并入授权 IG。EMA 互操作性和部署进展作为议程时段在授权 IG 电话会议上呈现,讨论在 #auth-ig 话题中继续,#enterprise-managed-auth-ig 已归档。本页保留以供参考。

群组类型

兴趣组

使命陈述

企业托管授权兴趣组为身份提供方厂商、MCP 客户端实现者和 MCP 服务器运营者提供一个场所,以协调企业托管授权扩展io.modelcontextprotocol/enterprise-managed-authorization)的现实采用。该扩展的 ID-JAG 流只有在企业 IdP、MCP 客户端和 MCP 服务器的授权服务器全部端到端互操作时才能带来价值——本群组的存在是为了收集部署经验、揭示独立实现之间的兼容性缺口,并将经过验证的问题反馈给授权 IGext-auth 规范。

范围

范围内

  • 互操作性报告:记录将特定 IdP、MCP 客户端和 MCP 授权服务器通过完整 ID-JAG 交换进行配对的结果,包括哪些行得通、哪些需要变通、哪些失败了
  • 合规场景输入:识别 EMA 合规套件应当作出的断言(ID-JAG 验证、受众和签发者检查、声明映射、账户关联、错误处理),并为合规仓库贡献场景
  • 部署模式:就在生产落地中观察到的租户隔离、管理员同意流程、JIT 预置、声明到权限的映射和令牌生命周期选择交流心得
  • IdP 能力缺口:编目哪些现有 IdP 产品尚无法按规范签发或验证 ID-JAG,以便实现者知道该有何预期、IdP 厂商有一份共享的待办清单
  • 规范澄清请求:收集在实现期间发现的歧义和规定不足的行为,并作为 issue 或 PR 路由到 ext-auth 仓库

范围外

  • 其他授权配置文件:客户端凭据、DPoP、工作负载身份联合以及核心 OAuth 2.1 流属于授权 IG
  • 一般企业部署议题:网络、打包和宿主应用落地方面的关切,凡与 ID-JAG 流无关者
  • 终端用户产品配置演练:本 IG 讨论模式,而非针对个别 IdP 或客户端产品的分步设置。厂商报告的关于某个 IdP 能否实现某功能的约束,作为部署经验属于范围内
  • 具有竞争敏感性或非公开的商业信息,依据 MCP 反垄断政策

相关群组

  • 授权 IG:所有 MCP 授权工作的母群组;EMA 规范变更在那里孵化,本 IG 的发现为其议程提供输入
  • 安全 IG:ID-JAG 流中的令牌受众混淆、签发者验证和账户关联风险,处于两个群组之间的边界
  • SDK 维护者:SDK 交付 EMA 客户端实现;互操作发现为跨 SDK 的行为和默认值提供依据

领导层

由 Den Delimarsky(@localden,首席维护者)担保。

成员

向任何人开放;加入频道、参加电话会议或做贡献都无需正式的成员资格或批准步骤。本群组尤其欢迎来自企业 IdP 厂商、正在交付 EMA 支持的 MCP 客户端实现者,以及正与企业 IdP 集成的 MCP 服务器运营者的参与者。 加入 MCP 贡献者 Discord 上的 #enterprise-managed-auth-ig 频道,或在 GitHub Discussions 的 Authorization 分类中开一个话题。电话会议是开放的,出席是可选的——通过 Discord 和 GitHub 的异步参与同样受到重视。

运作

每次电话会议前会在 #enterprise-managed-auth-ig 中共享议程。会议纪要发布到 GitHub Discussions 的 Authorization 分类。 Discord:#enterprise-managed-auth-ig · 邀请

变更日志