모든 개발자에게 API 키를 나눠주지 않고 조직에 MCP 도입
언제 쓸까: 개발자들이 MCP를 원하지만 200개의 PAT이 노트북에 떠다닐 수 없을 때.
사전 조건
- 호스트 (VM 또는 k8s)와 SSO 제공자 (Okta/Entra/Google) — 표준 인프라 — Archestra가 자체 postgres + redis 포함
흐름
-
게이트웨이 배포Walk me through deploying Archestra via Docker Compose. Bind to https://mcp.example.com and configure Okta OIDC.✓ 복사됨→ Compose 파일 작성됨; 게이트웨이가 URL에서 로그인 리다이렉트로 응답
-
서버 추가Add github, postgres, and slack MCPs to the registry. Store creds in Archestra vault, not env vars.✓ 복사됨→ 세 서버 목록; 서버별 자격증명 암호화 저장
-
사용자 프로비저닝Give engineering group access to github (read-only) and postgres (read-only). No slack.✓ 복사됨→ 접근 정책 적용됨; 개발자 claude config에서 스모크 테스트 통과
결과: 전체 조직이 하나의 MCP URL에 접속; 각 역할이 호출할 수 있는 도구를 제어.
함정
- SSO 토큰 만료로 활성 Claude 세션 중단 — OIDC에서 refresh-token 모드를 설정하세요; Archestra가 투명하게 갱신합니다