Configurer les agents IA importés
Après avoir importé les agents IA, l'étape suivante consiste à terminer la configuration et à les activer dans Okta. Lorsque vous configurez l'agent IA, vous pouvez fournir les détails suivants :
- Propriétaires (facultatif) : il s'agit des administrateurs responsables de la gouvernance et de la gestion du cycle de vie des agents IA. Si vous avez affecté des propriétaires par défaut lorsque vous avez configuré l'application du fournisseur, ces propriétaires sont déjà renseignés dans l'agent IA. Vous pouvez modifier cette propriété et ajouter d'autres propriétaires. Okta recommande d'affecter au moins deux propriétaires à un agent IA afin de garantir qu'il dispose toujours d'un propriétaire.
- Enregistrement du client : la méthode d'authentification utilisée par l'agent IA pour prouver son identité à Okta. Il peut s'agir d'un ID client, d'un secret client ou d'une clé publique/privée.
- Accès utilisateur : l'application qui régit l'accès utilisateur à l'agent IA. L'agent IA ne peut agir au nom d'un utilisateur que si celui-ci est connecté à l'application sélectionnée. Lorsqu'un agent IA est lié à une application, la page de l'application affiche Agent IA lié en haut, avec un lien vers l'agent IA lié. Vous ne pouvez lier qu'une seule application à un agent IA.
- Accès machine : les applications, services et autres agents IA qui peuvent appeler l'agent IA. Lorsque vous accordez un accès machine à un agent IA, la machine peut agir au nom de l'agent IA sans utilisateur. Consultez Connexions d'agent à agent.Remarque : Lorsque vous accordez un accès machine à un autre agent IA, Okta crée automatiquement une connexion de ressource entre les deux agents IA. Pour tous les autres appelants, vous devez configurer séparément les connexions de ressources d'agent IA.
Avant de commencer
- Vous avez l'autorisation de gérer les agents IA de votre org.
- Vous avez importé des agents IA dans Okta. Consultez Importer des agents IA depuis une application.
- Si vous souhaitez lier un agent IA à une application SAML, vous l'avez configuré pour Cross App Access. Voir Configurer les connecteurs de serveurs de ressources.
- Si vous souhaitez lier un agent IA à une application OIDC personnalisée, intégrez cette application dans votre org. Consulter Créer des intégrations d'app OpenID Connect.
- Si vous souhaitez accorder un accès machine à l'agent IA, vous avez créé un serveur d'autorisations personnalisé. Consultez Créer un serveur d'autorisations. C'est nécessaire pour enregistrer l'agent IA en tant que ressource que les autres services et agents IA peuvent appeler.
- Si vous souhaitez utiliser la méthode d'enregistrement client par clé publique/privée, vous disposez d'une clé Web JSON (JWK) publique. Si vous n'en avez pas encore, vous pourrez en générer une après avoir enregistré l'agent IA.
Attribuer des propriétaires (facultatif)
- Dans l'onglet Propriétaires, cliquez sur Modifier.
- Pour affecter l'agent IA à des individus, sélectionnez Affecter des propriétaires individuels, puis sélectionnez jusqu'à cinq propriétaires.
- Pour affecter l'agent IA à un groupe, sélectionnez Affecter un propriétaire de groupe, puis sélectionnez un groupe qui compte au moins deux membres.
- Cliquez sur Enregistrer.
Ajouter les détails de l'enregistrement du client
Vous pouvez préparer plusieurs méthodes d'enregistrement client, mais vous ne pouvez en activer qu'une seule à la fois.
- Dans l'onglet Enregistrement du client, cliquez sur Configurer à côté de la méthode d'enregistrement du client que vous souhaitez utiliser :
- ID client uniquement : recommandé pour les clients publics qui ne peuvent pas stocker de secret, comme les agents de codage locaux.
- Secret client : recommandé pour les agents IA côté serveur. Cliquez sur Générer un secret et fournissez-le au créateur ou au développeur de l'agent IA.
- Clé publique/privée : recommandé pour les agents IA qui disposent de paires de clés gérées par le créateur.
- Cliquez sur Ajouter une clé publique.
- Saisissez votre clé publique ou cliquez sur Générer une nouvelle clé. Okta crée une clé publique qui est associée à une clé privée que vous pouvez consulter au format JSON ou PEM.
- Cliquez sur Copier dans le presse-papiers et stockez la clé privée en lieu sûr.
- Cliquez sur Terminé.
- Copiez l'identifiant qui apparaît dans le champ ID Client et fournissez-le au créateur ou au développeur de l'agent IA.
- Cliquez sur Activer. Remarque : Si une méthode d'enregistrement du client est déjà active, un bouton Basculer apparaît. Si vous passez à une autre méthode d'enregistrement du client, les détails d'enregistrement d'origine sont désactivés et conservés dans l'onglet Enregistrement du client.
- Cliquez sur Activer dans la boîte de dialogue qui apparaît. Remarque : L'agent IA ne peut pas utiliser cette méthode d'enregistrement du client tant que le créateur ou le développeur de l'agent IA n'a pas implémenté le secret client.
- Pour désactiver le secret ou la clé publique d'un client, cliquez sur les trois points verticaux et sélectionnez Désactiver. Pour le supprimer, cliquez à nouveau sur les trois points verticaux et sélectionnez Supprimer.
Configurer l'accès des utilisateurs
Passez ces étapes si vous avez configuré les paramètres d'Accès de l'utilisateur lors de la création du profil d'agent IA.
- Accédez à l'onglet Accès de l'utilisateur.
- Sélectionnez un paramètre d'accès utilisateur :
- Créer une nouvelle application OIDC liée à cet agent IA : Okta crée une application OIDC et la lie à l'agent IA
- Sélectionner une application existante : sélectionnez une application SAML dans la liste déroulante.
Remarque : Cette action lie de manière permanente l'agent IA à l'application. Si vous devez apporter une modification, supprimez l'agent IA et créez-en un nouveau. - Cliquez sur Enregistrer.
Configurer l'accès machine
Autorisez les appelants non humains à accéder à l'agent IA en tant que ressource avec leur propre jeton d'accès.
- Accédez à l'onglet Accès machine.
- Pour autoriser les identités non humaines à appeler l'agent IA, vous devez configurer un serveur d'autorisations personnalisé. Cette tâche n'est à effectuer qu'une seule fois. Si vous l'avez déjà effectuée, passez à l'étape suivante. Sinon, cliquez sur Configurer.
- Sélectionnez un Serveur d'autorisations dans la liste déroulante.
- Saisissez l'URL du public/de la ressource configurée pour le serveur d'autorisations. Remarque :
L'URL du public est l'identifiant que les appelants utilisent pour demander des jetons à l'agent IA. Vous ne pourrez pas modifier cette valeur par la suite.
- Cliquez sur Enregistrer.
- Cliquez sur Ajouter un appelant.
- Pour autoriser un autre agent IA à appeler cet agent IA, cliquez sur Agent IA.
- Sélectionnez un agent IA ans la liste déroulante.
- Sélectionnez Tout autoriser pour accorder toutes les permissions OAuth disponibles à l'agent IA. Ou sélectionnez Autoriser uniquement ou Ne pas autoriser, et sélectionnez les permissions que vous souhaitez accorder ou refuser à l'agent IA.
- Cliquez sur Ajouter un appelant.
- Pour autoriser une application ou à un service à appeler l'agent IA, cliquez sur Application ou service.
- Sélectionnez une application ou un service dans la liste déroulante.
- Cliquez sur Ajouter un appelant.
- Pour autoriser un autre agent IA à appeler cet agent IA, cliquez sur Agent IA.
- Répétez l'étape précédente pour chaque appelant que vous souhaitez ajouter.
Activer un agent IA
- Sur la page de l'agent IA, sélectionnez .
- Cliquez sur Confirmer.
- Pour désactiver l'agent, sélectionnez .
Après avoir configuré et activé vos agents IA Homegrown : Fully custom ou Homegrown : Agent builder platform qui ont été générés avec du code personnalisé, connectez-les aux ressources via une connexion aux ressources. Consultez Connecter les agents IA aux ressources.
Pour en savoir plus sur la sécurisation des agents IA Amazon Bedrock AgentCore, consultez Sécuriser un agent Amazon Bedrock AgentCore importé.