Configurer l'agent IA (application demandeuse)

Pour configurer un agent IA en tant qu'application demandeuse pour Accès inter-applications (XAA), enregistrez l'agent IA, puis affectez les utilisateurs à l'application demandeuse. Vous pouvez activer votre agent IA une fois configuré.

Before you begin

  • Vous avez l'autorisation de gérer les agents IA de votre org.
  • Si l'agent IA a été créé sur une plateforme tierce, vous connaissez son ID externe. Voir ID externes pour les fournisseurs d'agents IA.
  • Si vous souhaitez lier un agent IA à une application SAML, vous l'avez configuré pour Cross App Access. Voir Configurer les connecteurs de serveurs de ressources.
  • Si vous souhaitez lier un agent IA à une application OIDC personnalisée, intégrez cette application dans votre org. Consulter Créer des intégrations d'app OpenID Connect.
  • Si vous souhaitez accorder un accès machine à l'agent IA, vous avez créé un serveur d'autorisations personnalisé. Consultez Créer un serveur d'autorisations. C'est nécessaire pour enregistrer l'agent IA en tant que ressource que les autres services et agents IA peuvent appeler.
  • Si vous souhaitez utiliser la méthode d'enregistrement client par clé publique/privée, vous disposez d'une clé Web JSON (JWK) publique. Si vous n'en avez pas encore, vous pourrez en générer une après avoir enregistré l'agent IA.

Procedure

  • Enregistrer l'agent IA : accès et authentification de l'utilisateur
    1. Dans l'Admin Console, accédez à Directory > Agents IA.
    2. Cliquez sur Enregistrer l'agent IA > Enregistrer manuellement.
    3. Sous Profil, ajoutez un nom et une description pour votre agent IA.
    4. Cliquez sur Suivant.
    5. Sous Accès et authentification de l'utilisateur > Autoriser les utilisateurs à accéder à cet agent, sélectionnez l'une des options suivantes.
      • Créer une nouvelle application OIDC associée à cet agent IA : créer une instance d'intégration personnalisée de l'application OIDC permettant aux utilisateurs de se connecter afin d'accéder à l'agent IA.
      • Sélectionner une application existante : sélectionner une instance d'intégration d'application existante dans votre org permettant aux utilisateurs de se connecter afin d'accéder à l'agent IA.

      Pour plus de détails, consultez Paramètres de configuration de l'agent d'IA – Applications de requêtes prises en charge.

      L'application que vous sélectionnez dans l'onglet Accès utilisateur joue le rôle d'application demandeuse pour le flux XAA. Elle permet à vos utilisateurs de se connecter à l'application agentique via Okta. Une fois l'utilisateur connecté, l'application agentique peut accéder aux applications de ressources au nom de l'utilisateur connecté.

    6. Cliquez sur Suivant.
    7. Sélectionnez votre agent IA depuis la liste Directory > Agents IA, et cliquez sur Enregistrement du client .
    8. Dans l'onglet Enregistrement du client, sélectionnez une méthode d'enregistrement du client.
      • ID client uniquement : recommandé pour les clients publics qui ne peuvent pas stocker de clé secrète, tels les agents de codage locaux.
      • Secret client : recommandé pour les agents IA côté serveur. Cliquez sur Générer la clé secrète et enregistrez la valeur pour le flux OAuth 2.0 de votre application d'agent IA.
      • Clé publique/privée : recommandé pour les agents IA qui disposent de paires de clés gérées par le créateur.
        1. Définissez l'emplacement où vos clés sont gérées :

          • Okta  : générez une clé privée/publique dans Okta pour votre agent IA.
            1. Cliquez sur Ajouter une clé publique.
            2. Saisissez votre clé publique ou cliquez sur Générer une nouvelle clé. Okta crée une clé publique qui est associée à une clé privée que vous pouvez consulter au format JSON ou PEM.
            3. Cliquez sur Copier dans le presse-papiers et utilisez la clé privée dans le flux OAuth 2.0 de l'application de votre agent IA.
            4. Cliquez sur Terminé.
          • Externe : saisissez l'URI JWKS où Okta peut extraire de manière dynamique les clés publiques pour vérifier le JWT de l'agent.
        2. Copiez l'identifiant qui apparaît dans le champ ID client et utilisez-le dans votre application d'agent IA. Il s'agit de l'ID client de l'application demandeuse qui est utilisé pour OAuth 2.0.

        3. Cliquez sur Activer, puis sur Autoriser.

  • Affecter les utilisateurs à l'application demandeuse
    1. Sélectionnez votre agent IA depuis la liste Directory > Agents IA.
    2. Cliquez sur l'onglet Accès des utilisateurs.
    3. Sous Accès des utilisateurs > Utilisateurs et groupes affectés à cet agent, cliquez sur Application > Affectations. L'onglet Affectations apparaît pour votre application SSO associée.
    4. Dans l'onglet Affectations, sélectionnez les utilisateurs ou les groupes qui peuvent accéder à l'agent IA. Consultez Affecter une intégration d'apps à un utilisateur et Affecter une intégration d'application à un groupe.
  • Activer l'agent IA
    1. Sur la page de l'agent IA, sélectionnez Actions > Activer .
      Vous pouvez également activer l'agent IA de manière indirecte en lançant l'application demandeuse associée.
      1. Accédez à Applications et resources > Applications.
      2. Sélectionnez l'onglet Inactive sous la colonne STATUT, et recherchez l'application demandeuse associée que vous souhaitez activer.
      3. Sélectionnez Activer dans le menu déroulant en regard de votre intégration d'application. L'agent IA est automatiquement activé lorsque vous activez l'application associée.

      Pour désactiver l'agent IA, accédez à la page Agent IA et sélectionnez Actions > Désactiver.

    What to do next

    Configurer l'application de ressources