Certifier les agents IA
En tant qu'administrateur des certifications d'accès, vous pouvez utiliser les campagnes Okta Certifications d'accès pour examiner et certifier l'accès des utilisateurs aux applications d'authentification de l'utilisateur liées à des agents IA actifs et les connexions de ressources d'un agent IA.
L'exécution de campagnes de manière périodique permet de s'assurer que vos utilisateurs et vos agents IA disposent du niveau d'accès approprié.
Une campagne est un examen des accès du point de vue de la certification et de la conformité. Vous pouvez exécuter des campagnes qui se concentrent sur la ressource et sur les personnes qui peuvent y accéder, ou qui se concentrent sur l'identité (utilisateur ou agent IA) et les ressources auxquelles l'identité peut accéder.
Si vous souhaitez savoir précisément qui a accès à une application d'authentification des utilisateurs et à ses agents IA liés, utilisez une campagne de ressources. Ce type de campagne vous aide à examiner les accès aux ressources sensibles et à répondre aux exigences de conformité. Reportez-vous à Créer des campagnes de ressources pour certifier les applications avec des agents IA.
Si vous souhaitez maintenir la visibilité et le contrôle à mesure que les connexions aux ressources des agents IA changent au fil du temps, utilisez des campagnes d'identités. Avec les campagnes d'identités, vous pouvez définir le type d'identité et la permission de votre campagne afin que vous puissiez examiner l'accès dont disposent ces identités (agents IA ou utilisateurs). Reportez-vous à Créer des campagnes d'identités pour certifier les connexions de ressources.
Okta Privileged Access, Identity Security Posture Management (ISPM), la fonction Governance Analyzer d'Access Governance et la fonctionnalité de résumé généré par LLM dans la fonction Revues des accès de sécurité d'Access Governance sont exclus du SKU Okta for AI Agents - Core, qui est la version d'Okta for AI Agents disponibles pour les clients FedRAMP Moderate et FedRAMP High. Okta for AI Agents - Core n'est pas disponible dans Okta pour les cellules militaires des États-Unis. Pour obtenir la liste actuelle des fonctionnalités exclues du SKU Okta for AI Agents - Core, consultez Limitations ou exceptions Okta dans le secteur public américain.
Deux profils principaux sont concernés :
- Administrateur
- Un super administrateur ou administrateur des certifications d'accès (pour les campagnes). L'administrateur est responsable de la mise en place et de la configuration de la campagne, puis de la définition de sa permission et de son lancement.
- Réviseur
- L'utilisateur responsable des prises de décisions en matière de gouvernance. Les réviseurs peuvent accéder aux éléments de révision qui leur ont été affectés depuis la notification reçue par e-mail ou l'application Okta Certifications d'accès Reviews dans leur tableau de bord.
Pour en savoir plus sur Okta Access Certification, consultez Certifications d'accès.