Okta 擴充 Okta for AI Agents,支援 AWS AgentCore 整合、任意 IdP 與企業資源存取治理
📋 文章處理履歷
- 📰 發表: 2026年5月15日 18:00
- 🔍 收集: 2026年5月15日 09:32
- 🤖 AI分析完成: 2026年5月15日 11:42(收集後2小時9分鐘)
提供身分管理服務的 Okta, Inc.(總部:美國舊金山,以下稱 Okta)今日宣布擴充「Okta for AI Agents」功能,以支援新的代理生態系、與各類身分提供者(IdP)整合,並實現企業資源的存取治理。 本次更新包含與 Amazon Web Services(AWS)的代理平台「Amazon Bedrock AgentCore」整合。這將使企業能夠管理在 AWS 上建置的 AI 代理之身分生命週期,同時也開始支援 Okta 以外的 IdP。透過這些功能,無論組織導入哪種類型的 AI 代理、使用何種身分平台、連接到哪些資源,都能集中進行 AI 代理的發現、導入、保護與治理。 Okta 產品長 Ely Kahn 表示:「資安與 IT 領導者需要更好的方式,精確掌握 AI 代理存在於何處、連接到什麼,以及能執行哪些動作。AI 代理會在多種平台上建置,並部署於分散式環境中,因此代理型企業並不適合單一供應商生態系。Okta for AI Agents 是一個中立平台,旨在保護 AI 代理的完整生命週期,從初期發現與導入,到持續保護與治理。」 背景與重要性 根據 Gartner 預測,到 2028 年,全球 Fortune 500 企業中的一般大型企業平均將使用超過 15 萬個 AI 代理。然而,既有的資安與治理模型已達到極限。目前有 90% 的企業級代理被授予過高權限,53% 可存取機密資訊。企業必須維持對快速增加的 AI 代理的可視性與控制力,並確保受管理的身分、一致的存取政策,以及緊急情況下的停用手段。 AI 領域快速變化也讓這項挑戰更加複雜。模型版圖持續變動,平台採用模式也不斷轉移。對使用多個平台的組織而言,擁有一個能跨生態系運作的統一身分層,將帶來顯著效益。 同時,許多現有的單點解決方案,例如憑證保管庫(Credential Vault)與政策引擎,只能保護代理生命週期的一部分。企業若要端到端保護 AI 代理,需要一個不依賴特定供應商的中立平台。 今日起提供:Okta for AI Agents 與 Amazon Bedrock AgentCore 整合 Okta for AI Agents 與 Amazon Bedrock AgentCore 整合後,將為 AI 代理提供身分治理功能,包括指派擁有者、生命週期管理,以及停用未授權或不當的 AI 代理。主要功能如下: AI Agent Discovery:透過監控瀏覽器中新的 OAuth 授權授予,識別組織環境內的 AI 代理,包括以 AgentCore 建置的代理。 AI Agent Import:可透過 Okta Integration Network(OIN),直接從 AgentCore 將代理匯入 Okta,並在數分鐘內開始治理。 AI Agent Registry:將以 AgentCore 建置的 AI 代理,作為身分登錄到可信任的單一資訊來源,並綁定明確的人類擁有者與基本治理政策。 Resource Connections:定義並安全強制執行 AgentCore 代理可存取的資源、所使用的驗證方式,以及被授予的權限範圍。 User Access Requests and Certifications for AI Agents:自動化使用者對 AgentCore 上 AI 代理的存取申請與核准工作流程,並管理完整生命週期。 Agent Deactivation:當需要撤銷存取權時,可透過批次操作快速停用,加速全公司的事件回應。 System Logs & Telemetry:記錄工具呼叫與授權決策,以維持合規性,並可串流至 SIEM,加速事件處理。 這些功能不依賴特定平台,支援 Okta 已支援的各類代理建置工具,例如 Salesforce Agentforce 與 ServiceNow AI Platform。此外,也預計近期支援 DataRobot、Boomi、Glean、Google Vertex AI 與 Workday。 今日起提供:Okta for AI Agents 支援任意 IdP Okta for AI Agents 可與 Okta 以外的身分提供者(IdP)併用。這使組織無需替換既有的人類身分基礎架構,即可導入專為 AI 代理設計的身分平台。客戶可繼續使用 Microsoft Entra ID、Ping 等既有 IdP 作為人類使用者的管理系統,同時透過 Okta for AI Agents 強化代理完整生命週期的安全性。 因此,組織能避免生態系鎖定與治理盲點,掌握 AI 代理所在位置,保護其與 SaaS 應用程式、API、MCP 伺服器及其他企業資源的連線,並取得管理其行為的單一控制平面。 ※本文所述目前尚未公開提供或尚未取得的解決方案、功能、認證等,可能不會按計畫提供,或完全不提供。Okta 不承擔提供此類項目的義務,購買決策亦不應依賴這些內容。 關於 Okta Okta 是 The World’s Identity Company™。Okta 保護 AI、機器與人類身分,使所有人都能安全使用各種技術。Okta 面向客戶與員工的解決方案,在推動安全性、效率與創新的同時,協助企業與開發者保護其 AI 代理、使用者、員工與合作夥伴。欲了解全球頂尖品牌為何在認證、授權與其他身分管理領域信任 Okta,請參閱:https://www.okta.com/ja-jp/