Pour configurer un agent IA en tant qu'application demandeuse pour Accès inter-applications (XAA), enregistrez l'agent IA, puis affectez les utilisateurs à l'application demandeuse. Vous pouvez activer votre agent IA une fois configuré.
Before you begin
- Vous avez l'autorisation de gérer les agents IA de votre org.
- Si l'agent IA a été créé sur une plateforme tierce, vous connaissez son ID externe. Voir ID externes pour les fournisseurs d'agents IA.
- Si vous souhaitez lier un agent IA à une application SAML, vous l'avez configuré pour Cross App Access. Voir Configurer les connecteurs de serveurs de ressources.
- Si vous souhaitez lier un agent IA à une application OIDC personnalisée, intégrez cette application dans votre org. Consulter Créer des intégrations d'app OpenID Connect.
- Si vous souhaitez accorder un accès machine à l'agent IA, vous avez créé un serveur d'autorisations personnalisé. Consultez Créer un serveur d'autorisations. C'est nécessaire pour enregistrer l'agent IA en tant que ressource que les autres services et agents IA peuvent appeler.
- Si vous souhaitez utiliser la méthode d'enregistrement client par clé publique/privée, vous disposez d'une clé Web JSON (JWK) publique. Si vous n'en avez pas encore, vous pourrez en générer une après avoir enregistré l'agent IA.
Procedure
Enregistrer l'agent IA : accès et authentification de l'utilisateur-
Dans l'Admin Console, accédez à .
-
Cliquez sur .
-
Sous Profil, ajoutez un nom et une description pour votre agent IA.
-
Cliquez sur Suivant.
-
Sous , sélectionnez l'une des options suivantes.
- Créer une nouvelle application OIDC associée à cet agent IA : créer une instance d'intégration personnalisée de l'application OIDC permettant aux utilisateurs de se connecter afin d'accéder à l'agent IA.
- Sélectionner une application existante : sélectionner une instance d'intégration d'application existante dans votre org permettant aux utilisateurs de se connecter afin d'accéder à l'agent IA.
Pour plus de détails, consultez Paramètres de configuration de l'agent d'IA – Applications de requêtes prises en charge.
Note: Vous pouvez sélectionner une instance d'application OIDC personnalisée existante, créée à l'aide de l'
expérience Classic de l'Assistant d'intégration d'application, uniquement lors de l'enregistrement de l'agent IA. Une fois l' agent IA enregistré, vous ne pouvez plus modifier l' app accès de utilisateur à une instance app OIDC personnalisée.
L'application que vous sélectionnez dans l'onglet Accès utilisateur joue le rôle d'application demandeuse pour le flux XAA. Elle permet à vos utilisateurs de se connecter à l'application agentique via Okta. Une fois l'utilisateur connecté, l'application agentique peut accéder aux applications de ressources au nom de l'utilisateur connecté.
-
Cliquez sur Suivant.
-
Sélectionnez votre agent IA depuis la liste , et cliquez sur Enregistrement du client .
-
Dans l'onglet Enregistrement du client, sélectionnez une méthode d'enregistrement du client.
- ID client uniquement : recommandé pour les clients publics qui ne peuvent pas stocker de clé secrète, tels les agents de codage locaux.
- Secret client : recommandé pour les agents IA côté serveur. Cliquez sur Générer la clé secrète et enregistrez la valeur pour le flux OAuth 2.0 de votre application d'agent IA.
- Clé publique/privée : recommandé pour les agents IA qui disposent de paires de clés gérées par le créateur.
-
Définissez l'emplacement où vos clés sont gérées :
- Okta : générez une clé privée/publique dans Okta pour votre agent IA.
- Cliquez sur Ajouter une clé publique.
- Saisissez votre clé publique ou cliquez sur Générer une nouvelle clé. Okta crée une clé publique qui est associée à une clé privée que vous pouvez consulter au format JSON ou PEM.
- Cliquez sur Copier dans le presse-papiers et utilisez la clé privée dans le flux OAuth 2.0 de l'application de votre agent IA.
- Cliquez sur Terminé.
- Externe : saisissez l'URI JWKS où Okta peut extraire de manière dynamique les clés publiques pour vérifier le JWT de l'agent.
-
Copiez l'identifiant qui apparaît dans le champ ID client et utilisez-le dans votre application d'agent IA. Il s'agit de l'ID client de l'application demandeuse qui est utilisé pour OAuth 2.0.
-
Cliquez sur Activer, puis sur Autoriser.
Affecter les utilisateurs à l'application demandeuse-
Sélectionnez votre agent IA depuis la liste .
-
Cliquez sur l'onglet Accès des utilisateurs.
-
Sous , cliquez sur . L'onglet Affectations apparaît pour votre application SSO associée.
-
Dans l'onglet Affectations, sélectionnez les utilisateurs ou les groupes qui peuvent accéder à l'agent IA. Consultez Affecter une intégration d'apps à un utilisateur et Affecter une intégration d'application à un groupe.
Note: Votre appication SSO associée est au départ inactive. Par conséquent, si vous accédez à cette page depuis la page Applications, elle peut apparaître dans l'onglet Inactive.
Activer l'agent IA-
Sur la page de l'agent IA, sélectionnez Actions > Activer .
Note: L'activation de votre agent IA peut prendre quelques secondes. Attendez que le message Agent IA activé avec succès s'affiche avant de poursuivre la configuration ou l'utilisation de votre agent IA.
Vous pouvez également activer l'agent IA de manière indirecte en lançant l'application demandeuse associée.
- Accédez à .
- Sélectionnez l'onglet Inactive sous la colonne STATUT, et recherchez l'application demandeuse associée que vous souhaitez activer.
- Sélectionnez Activer dans le menu déroulant en regard de votre intégration d'application. L'agent IA est automatiquement activé lorsque vous activez l'application associée.
Pour désactiver l'agent IA, accédez à la page Agent IA et sélectionnez Actions > Désactiver.
Note:
-
- La désactivation de votre agent IA peut prendre quelques secondes. Attendez que le message Agent IA désactivé avec succès s'affiche avant de procéder à d'autres configurations.
- L'application demandeuse associée à l'agent IA est également désactivée.