Ajouter manuellement des agents IA

Ajoutez et enregistrez manuellement des agents IA Homegrown : entièrement personnalisés ou des agents IA Homegrown : plateforme de création d'agents qui ont été générés avec du code personnalisé.

Lorsque vous enregistrez l'agent IA, renseignez les champs suivants :

  • Profil : le nom et la description de l'agent IA. Si l'agent IA a été créé sur une plateforme tierce, indiquez le nom de la plateforme et l'ID externe. L'ID externe garantit que chaque agent IA de votre org est unique et empêche les profils dupliqués.
  • Propriétaires (facultatif) : il s'agit des administrateurs responsables de la gouvernance et de la gestion du cycle de vie des agents IA. Okta recommande d'affecter au moins deux propriétaires à un agent IA afin de garantir qu'il dispose toujours d'un propriétaire.
  • Enregistrement du client : la méthode d'authentification utilisée par l'agent IA pour prouver son identité à Okta. Il peut s'agir d'un ID client, d'un secret client ou d'une clé publique/privée.
  • Accès utilisateur : l'application qui régit l'accès utilisateur à l'agent IA. L'agent IA ne peut agir au nom d'un utilisateur que si celui-ci est connecté à l'application sélectionnée. Lorsqu'un agent IA est lié à une application, la page de l'application affiche Agent IA lié en haut, avec un lien vers l'agent IA lié. Vous ne pouvez lier qu'une seule application à un agent IA.
  • Accès machine : les applications, services et autres agents IA qui peuvent appeler l'agent IA. Lorsque vous accordez un accès machine à un agent IA, la machine peut agir au nom de l'agent IA sans utilisateur. Consultez Connexions d'agent à agent.

Avant de commencer

  • Vous avez l'autorisation de gérer les agents IA de votre org.
  • Si l'agent IA a été créé sur une plateforme tierce, vous connaissez son ID externe. Voir ID externes pour les fournisseurs d'agents IA.
  • Si vous souhaitez lier un agent IA à une application SAML, vous l'avez configuré pour Cross App Access. Voir Configurer les connecteurs de serveurs de ressources.
  • Si vous souhaitez lier un agent IA à une application OIDC personnalisée, intégrez cette application dans votre org. Consulter Créer des intégrations d'app OpenID Connect.
  • Si vous souhaitez accorder un accès machine à l'agent IA, vous avez créé un serveur d'autorisations personnalisé. Consultez Créer un serveur d'autorisations. C'est nécessaire pour enregistrer l'agent IA en tant que ressource que les autres services et agents IA peuvent appeler.
  • Si vous souhaitez utiliser la méthode d'enregistrement client par clé publique/privée, vous disposez d'une clé Web JSON (JWK) publique. Si vous n'en avez pas encore, vous pourrez en générer une après avoir enregistré l'agent IA.

Créer un profil

  1. Dans l'Admin Console, accédez à Directory > Agents IA.

  2. Cliquez sur Enregistrer l'agent IA > Enregistrer manuellement.
  3. Saisissez un Nom et une Description.
  4. Dans la section Identificateur, fournissez les informations suivantes :
    • Plateforme : sélectionnez la plateforme de création de l'agent IA.
    • ID externe : saisissez l'ID unique de la plateforme de création.
  5. Cliquez sur Suivant.
  6. Sélectionnez un paramètre d'accès utilisateur :
    • Créer une nouvelle application OIDC liée à cet agent IA : Okta crée une application OIDC et la lie à l'agent IA.
    • Sélectionner une application SAML existante : sélectionnez une application SAML existante dans la liste déroulante.
  7. Cliquez sur Suivant.

Attribuer des propriétaires (facultatif)

  1. Dans l'onglet Propriétaires, cliquez sur Modifier.
  2. Pour affecter l'agent IA à des individus, sélectionnez Affecter des propriétaires individuels, puis sélectionnez jusqu'à cinq propriétaires.
  3. Pour affecter l'agent IA à un groupe, sélectionnez Affecter un propriétaire de groupe, puis sélectionnez un groupe qui compte au moins deux membres.
  4. Cliquez sur Enregistrer.

Ajouter les détails de l'enregistrement du client

Vous pouvez préparer plusieurs méthodes d'enregistrement client, mais vous ne pouvez en activer qu'une seule à la fois.

  1. Dans l'onglet Enregistrement du client, cliquez sur Configurer à côté de la méthode d'enregistrement du client que vous souhaitez utiliser :
    • ID client uniquement : recommandé pour les clients publics qui ne peuvent pas stocker de secret, comme les agents de codage locaux.
    • Secret client : recommandé pour les agents IA côté serveur. Cliquez sur Générer un secret et fournissez-le au créateur ou au développeur de l'agent IA.
    • Clé publique/privée : recommandé pour les agents IA qui disposent de paires de clés gérées par le créateur.
      1. Cliquez sur Ajouter une clé publique.
      2. Saisissez votre clé publique ou cliquez sur Générer une nouvelle clé. Okta crée une clé publique qui est associée à une clé privée que vous pouvez consulter au format JSON ou PEM.
      3. Cliquez sur Copier dans le presse-papiers et stockez la clé privée en lieu sûr.
      4. Cliquez sur Terminé.
  2. Copiez l'identifiant qui apparaît dans le champ ID Client et fournissez-le au créateur ou au développeur de l'agent IA.
  3. Cliquez sur Activer.
  4. Cliquez sur Activer dans la boîte de dialogue qui apparaît.
  5. Pour désactiver le secret ou la clé publique d'un client, cliquez sur les trois points verticaux et sélectionnez Désactiver. Pour le supprimer, cliquez à nouveau sur les trois points verticaux et sélectionnez Supprimer.

Configurer l'accès des utilisateurs

Passez ces étapes si vous avez configuré les paramètres d'Accès de l'utilisateur lors de la création du profil d'agent IA.

  1. Accédez à l'onglet Accès de l'utilisateur.
  2. Sélectionnez un paramètre d'accès utilisateur :
    • Créer une nouvelle application OIDC liée à cet agent IA : Okta crée une application OIDC et la lie à l'agent IA
    • Sélectionner une application existante : sélectionnez une application SAML dans la liste déroulante.
  3. Cliquez sur Enregistrer.

Configurer l'accès machine

Autorisez les appelants non humains à accéder à l'agent IA en tant que ressource avec leur propre jeton d'accès.

  1. Accédez à l'onglet Accès machine.
  2. Pour autoriser les identités non humaines à appeler l'agent IA, vous devez configurer un serveur d'autorisations personnalisé. Cette tâche n'est à effectuer qu'une seule fois. Si vous l'avez déjà effectuée, passez à l'étape suivante. Sinon, cliquez sur Configurer.
    1. Sélectionnez un Serveur d'autorisations dans la liste déroulante.
    2. Saisissez l'URL du public/de la ressource configurée pour le serveur d'autorisations.
    3. Cliquez sur Enregistrer.
  3. Cliquez sur Ajouter un appelant.
    1. Pour autoriser un autre agent IA à appeler cet agent IA, cliquez sur Agent IA.
      1. Sélectionnez un agent IA dans la liste déroulante.
      2. Sélectionnez Tout autoriser pour accorder toutes les permissions OAuth disponibles à l'agent IA. Ou sélectionnez Autoriser uniquement ou Ne pas autoriser, et sélectionnez les permissions que vous souhaitez accorder ou refuser à l'agent IA.
      3. Cliquez sur Ajouter un appelant.
    2. Pour autoriser une application ou à un service à appeler l'agent IA, cliquez sur Application ou service.
      1. Sélectionnez une application ou un service dans la liste déroulante.
      2. Cliquez sur Ajouter un appelant.
  4. Répétez l'étape précédente pour chaque appelant que vous souhaitez ajouter.

Activer un agent IA

  1. Sur la page de l'agent IA, sélectionnez Actions > Activer.
  2. Cliquez sur Confirmer.
  3. Pour désactiver l'agent, sélectionnez Actions > Désactiver