Configurer l'application de ressources

L'application de ressources contient les ressources protégées auxquelles votre agent IA peut accéder au nom de l'utilisateur. Créez l'instance d'intégration de l'application qui représente votre application de ressources dans Okta avant de configurer la connexion de ressource.

About this task

Si vous avez créé votre instance d'application de ressources depuis le catalogue OIN , Accès inter-applications (XAA) est déjà configuré et vous n'avez donc pas besoin d'activer XAA. Vous pouvez accéder directement à Configurer la connexion Cross App Access.

Si vous avez créé une instance personnalisée de l'intégration d'application pour votre ressource avec l'expérience Classic de l'Assistant d'intégration d'application, vous devez configurer XAA.

Les applications de ressources suivantes sont prises en charge :
  • Application OIDC personnalisée
  • Application SAML personnalisée
  • Application du catalogue OIDC OIN : prise en charge uniquement si XAA est activé
  • Application du catalogue SAML OIN : prise en charge uniquement si XAA est activé

Pour chaque application de ressources que vous souhaitez connecter à l'agent IA, créez une instance d'intégration d'application personnalisée ou OIN dans Okta, avec une configuration SSO OIDC ou SAML. Si vous utilisez une application OIN en tant qu'application de ressources, celle-ci doit déjà avoir la fonctionnalité XAA activée.

Procedure

  • Activer XAA lors de l'intégration personnalisée d'une application
    1. Dans la Admin Console, accédez à Applications and Resources > Applications.
    2. Sélectionnez votre application de ressources SSO.
    3. Dans l'onglet Serveur de ressources de la page de votre application, cliquez sur Modifier à côté de Cross App Access (XAA) pour activer et configurer XAA.
      1. Sélectionnez Activer pour accorder l'accès à l'application via XAA.
      2. Renseignez les champs suivants :
        • URL de l'émetteur : l'URL de base du serveur d'autorisations de l'application. Okta utilise cette URL pour les requêtes de vérification de jeton.
        • ID Audience/Tenant) : un identificateur unique ou une déclaration de public pour le serveur d'autorisations qui protège la ressource.
      3. Cliquez sur Enregistrer.

    What to do next

    Configurer la connexion Cross App Access