Connexions aux ressources des agents IA
Après avoir créé et enregistré un agent IA dans votre org, vous pouvez définir la ressource à laquelle cet agent a accès. Pour certains types de ressources, vous pouvez limiter les permissions créées dans les jetons. Pour comprendre quels types de ressources correspondent le mieux à votre cas d'utilisation, consultez Comparer les types de ressources des agent IA.
Okta Privileged Access, Identity Security Posture Management (ISPM) et certaines fonctionnalités sont exclus du SKU Okta for AI Agents - Core, qui est la version d'Okta for AI Agents disponible pour les clients FedRAMP Moderate et FedRAMP High. Okta for AI Agents - Core n'est pas disponible dans Okta pour les cellules militaires des États-Unis. Pour obtenir la liste actuelle des fonctionnalités exclues du SKU Okta for AI Agents - Core, consultez Limitations ou exceptions Okta dans le secteur public américain.
Vous pouvez ajouter des connexions aux ressources à ces types de ressources. Chaque type de ressource comporte des tâches de configuration que vous devez effectuer avant de pouvoir la connecter à un agent IA :
| Type de ressource |
Description |
Tâches de configuration |
|---|---|---|
| Serveur d'autorisations | Permet à l'agent IA d'accéder aux ressources protégées par un serveur d'autorisation personnalisé Okta. |
|
| Secrète | Utilise des identifiants statiques pour une ressource en aval qui ont été enregistrés dans Okta Privileged Access. |
Configurez la clé secrète stockée dans le coffre-fort que vous souhaitez utiliser. Consultez le Guide utilisateur Okta Privileged Access.
|
| Compte de service | Utilise des identifiants statiques pour une application spécifiée dans Universal Directory. Cette ressource est sécurisée dans Okta Privileged Access. |
|
| Application | Utilise les identifiants client OAuth pour un serveur de ressources personnalisé ou tiers. |
Configurez le connecteur du serveur de ressources pour l'application que vous souhaitez utiliser. Consultez Configurer un connecteur de serveurs de ressources. Ou créez un serveur de ressources personnalisé. Consultez Ajouter des serveurs de ressources personnalisés.
|
| Serveur MCP | Accorde à l'agent IA un accès aux ressources qui sont protégées par un serveur MCP personnalisé ou tiers. |
Ajoutez le serveur MCP que vous souhaitez utiliser. Consultez Ajouter des serveurs MCP.
|
| Se connecter à un autre agent IA (accès anticipé) | Permet à d'autres agents IA et applications de faire appel à l'agent IA en utilisant sa propre identité. |
|
Étape suivante