Oktaは、AIエージェント向けアイデンティティ管理製品「Okta for AI Agents」の新機能を発表しました。
企業ツールや他のAIエージェントへの接続を、実行時に認証・認可する機能を提供します。
継続的なアクセスレビューにより、AIエージェントの永続的な権限や過剰権限の是正も支援します。
Agent-to-Agent Connectionsは一般提供を開始し、Agent GatewayとResource Access Certifications for AI Agentsは一部提供段階です。
記事の概要
Oktaは、AIエージェント向けのアイデンティティ管理製品「Okta for AI Agents」に新機能を追加しました。
新機能は、AIエージェントの企業ツールや他のAIエージェントへの接続を保護し、継続的に管理するものです。
「Agent Gateway」は、AIエージェント自体と背後にいるユーザーを検証し、実行時に短期間有効な認証情報を発行します。
コードを変更せずに利用でき、Claude Code、GitHub Copilot、Salesforce Agentforce、Amazon Bedrock AgentCoreなどに対応します。
「Agent-to-Agent Connections」は、営業エージェントが財務エージェントを呼び出すようなマルチエージェントワークフローを管理します。
接続ポリシーによって呼び出し先を制限し、最小権限の一時トークンや、実行の起点まで追跡できる情報を提供します。
Oktaによると、現在のエージェントの76%をサードパーティ製エージェントが占めています。
また、84%の組織が、エージェントの挙動やアクセス制御に関するコンプライアンス監査への合格に自信がないと回答しています。
「Resource Access Certifications for AI Agents」は、AIエージェントのアクセス権を継続的にレビューし、未使用の接続を自動で取り消します。
Agent Gatewayはリサーチリリース版の申請を受け付け中で、Agent-to-Agent Connectionsは一般提供中、Resource Access Certifications for AI Agentsは早期アクセスで提供中です。
記事のポイント
- 企業ツール接続を保護: Agent Gatewayは、AIエージェントとアクセス対象システムの間で、実行時に短期間有効な認証情報を仲介・発行します。
- エージェント間連携を管理: Agent-to-Agent Connectionsは、エージェント間の引き継ぎを認可・追跡し、呼び出し可能な相手をポリシーで制限します。
- 過剰権限を自動是正: Resource Access Certifications for AI Agentsは、未使用の接続を自動で取り消し、アクセス承認を監査用に記録します。
詳しい記事の内容はこちらから(引用元)
Okta Japan株式会社のプレスリリース(2026年7月24日 09時30分)Okta、実行時におけるAIエージェン…
https://prtimes.jp/main/html/rd/p/000000188.000063011.html