دسترسی Supabase در Claude حالا دست ادمین سازمانه
خلاصهٔ کاملتر
Supabase اعلام کرده enterprise-managed auth (یعنی سپردن کنترل دسترسی به سیستم هویت خود شرکت) برای MCP سرورش روی پلنهای Team و Enterprise عمومی شده. این قابلیت با همکاری Anthropic و Okta ساخته شده و کاری که میکنه اینه که تصمیم دربارهٔ دسترسی به Supabase داخل Claude رو از دست تکتک کاربرها میگیره و میده به ادمین IT، همونجایی که بقیهٔ اپهای سازمان مدیریت میشن.
قبلش هر نفر باید خودش رضایت OAuth رو تأیید میکرد و اصلاً فقط مالک سازمان اجازه داشت اتصال رو مجاز کنه. حالا ادمین یکبار کانکتور Supabase رو تأیید میکنه و هر کارمندی که وارد Claude میشه، Supabase رو آماده میبینه؛ اونم محدود به همون پروژهها و مجوزهایی که از قبل داشته. دسترسی به خود فرد گره خورده، نه به مالک سازمان، پس عضو developer و عضو read-only هرکدوم با نقش واقعی خودشون کار میکنن.
برای تیم امنیت، نکتهٔ اصلی اینه که آنبوردینگ، آفبوردینگ و بازبینی دسترسیها همون مسیر همیشگی identity provider رو طی میکنه: میشه دسترسی MCP رو به یه گروه Okta محدود کرد و وقتی کسی از Okta حذف میشه، دسترسی Supabaseش تو Claude هم باهاش میره. Supabase میگه این قابلیت کنار SSO، نقشهای محدود به پروژه و انطباق SOC 2 و HIPAA میشینه.
نکات کلیدی:
- برای سازمانهایی که پلن Supabase Team یا Enterprise با Okta SSO و پلن Claude Team یا Enterprise دارن، از همین حالا فعاله
- ادمین یکبار کانکتور رو مجاز میکنه و دیگه هیچ کاربری رضایت OAuth جدا نمیده
- هر کوئری و اکشن مدیریتی با همون نقش و مجوز فعلی همون کاربر تو Supabase اجرا میشه، نه بیشتر
- حذف کاربر تو Okta، دسترسی Supabase تو Claude رو هم قطع میکنه
- provisioning مبتنی بر SCIM هنوز نیومده و تو نقشهٔ راه پلتفرمه




