Configurer les applications de ressources
Configurez une application de ressources afin de pouvoir établir une connexion de ressource entre celle-ci et un agent IA.
- Cross App Access (XAA) (recommandé) : permet aux agents IA de se connecter à l'application sans demander le consentement des utilisateurs.
- Brokered Consent : utilise les identifiants configurés par l'administrateur pour connecter un agent IA à l'application, puis invite les utilisateurs à donner leur consentement.
Si une application de ressources compte plus de 500 permissions, vous ne pouvez pas les afficher ou les modifier depuis l'onglet Affectations machine. Si l'application client ne prend pas en charge les permissions, l'application de ressources hérite des permissions du client. Vous ne pouvez pas afficher ou modifier les permissions héritées dans Okta.
Avant de commencer
- Vous avez un rôle d'administrateur avec l'autorisation de gérer les applications.
- Vous avez enregistré une application client auprès du fournisseur d'applications tiers. Consultez Conditions nécessaires pour les applications de ressources courantes.
- Vous avez intégré l'application de ressources à votre org. Consultez Ajouter des intégrations d'application existantes.
Procédure
-
Dans la Admin Console, accédez à .
- Recherchez une application de ressources et sélectionnez-la.
- Accédez à l'onglet Affectations machine.
- Sélectionnez la vignette Appelants.
- Sélectionnez Cross App Access (XAA) pour configurer cette méthode d'accès.
- Sélectionnez Activer pour accorder l'accès à l'application via Cross App Access.
- Remplissez les champs suivants :
- URL de ressources : l'URL de base du serveur de ressources de l'application.
- URL de l'émetteur : l'URL de base du serveur d'autorisations de l'application. Okta utilise cette URL pour détecter les requêtes de vérification de jeton.
- ID Audience/Tenant) : un identificateur unique ou une déclaration de public pour le serveur d'autorisations qui protège la ressource.
- Cliquez sur Enregistrer.
- Sélectionnez Brokered Consent pour configurer cette méthode accès.
- Sélectionnez Activer pour accorder l'accès à l'application via un service de jeton de sécurité.
- Saisissez l'ID client et la Clé secrète client pour l'application client que vous avez enregistrée avec le connecteur de serveur de ressources.
- Si l'application client prend en charge les permissions, le champ Permissions apparaît. Ajoutez les permissions que vous souhaitez accorder à l'application de ressources.
- Cliquez sur Enregistrer.
- Cliquez sur Enregistrer.
- Facultatif. Utilisez le bouton Modifier afin de modifier vos configurations. Remarque :
Si vous modifiez ultérieurement les permissions du Brokered Consent, tous les utilisateurs qui sont en session active avec cet agent IA devront se réauthentifier et donner à nouveau leur consentement. L'agent IA peut alors effectuer les actions suivantes en son nom.