Oktaでエージェントゲートウェイを設定します。
このタスクについて
エージェントゲートウェイを追加する際は、一意のURLパスを設定し、それを経由してリクエストをルーティングできるAIエージェントを承認します。次に、含めるMCPサーバーツールをカスタマイズします。
始める前に
- エージェントゲートウェイを管理する権限を持つ管理者ロールがあること。
- 使用するツールがあるMCPサーバーを設定していること。「MCPサーバーを追加する」を参照してください。
- orgにAIエージェントが登録されていること。
手順
プロファイルの作成
-
管理コンソールで、に移動します。
-
エージェントゲートウェイを作成(Create agent gateway)をクリックします。
-
プロファイル(Profile)タブで、表示名と説明を入力します。
-
エージェントゲートウェイのURLパス(Agent Gateway URL path)には、OktaがホストするゲートウェイのURLが表示されます。変更するには、URLパスをカスタマイズ(Customize URL path)をクリックします。
注: このURLは保存後に変更できません。別のURLを使用するには、エージェントゲートウェイを削除してから、再度作成します。
-
作成(Create)をクリックします。
-
次へ(Next)をクリックします。
AIエージェントを追加
エージェントゲートウェイを呼び出せるAIエージェントを選択します。 AIエージェント(AI Agents) ページでは、選択した項目の隣とAIエージェントのリソース接続(Resource connections) タブにこのゲートウェイ名が表示されます。
-
AIエージェント(AI Agents)タブで、編集(Edit)をクリックします。
-
ゲートウェイを呼び出せるAIエージェントを選択します。
-
保存(Save)をクリックします。
-
次へ(Next)をクリックします。
リソース接続を追加
ゲートウェイに含めるMCPサーバーを選択します。
-
リソース接続(Resource connections)タブで接続の追加(Add connection)をクリックします。
-
ゲートウェイに含めるMCPサーバーを選択します。
-
保存(Save)をクリックします。
-
次へ(Next)をクリックします。
ツールのカスタマイズ
含めるMCPサーバーツールを定義します。長いツール名はUIでサイレントにハッシュされる場合があることに注意してください。
-
ツールカスタマイズ(Tool customization)タブで、MCPサーバーの横にあるツールの管理(Manage tools)をクリックします。
-
ゲートウェイに接続するツールを選択します。1つのゲートウェイにつき、最大200個のツールを追加できます。
注: 利用可能なツールのリストを更新するには、いつでもツールの再検出(Rediscover tools)をクリックしてください。
-
保存(Save)をクリックします。
エージェントゲートウェイの有効化
-
エージェントゲートウェイを有効化する準備ができると、すぐにアクティブ化(Activate now)のリンクが表示されます。このリンクをクリックするか、を選択します。
-
エージェントゲートウェイを非アクティブ化するには、を選択します。
-
終了(Finish)をクリックします。
注: メインのエージェントゲートウェイ(Agent Gateway)ページからゲートウェイをアクティブ化および非アクティブ化することもできます。ゲートウェイの横で縦三点リーダーを選択し、アクティブ化(Activate)または非アクティブ化(Deactivate)を選択します。
AIエージェントクライアントの構成
エージェントゲートウェイをアクティブ化したら、AIエージェントクライアントを設定して、MCPサーバーではなくOkta経由でリクエストを送信するようにします。
注: このプロセスはOkta外で行われ、AIエージェントプロバイダーによって異なります。具体的な手順については、AIエージェントプロバイダーのドキュメントを参照してください。一般的なAIエージェントプロバイダーのドキュメントリンクは、「
AIエージェントプロバイダーの構成」を参照してください。
-
タブに移動し、エージェントゲートウェイURLパス(Agent Gateway URL path)をコピーします。安全な場所に保管します。
-
タブに移動し、クライアント資格情報(クライアントID(Client ID)、クライアントシークレット(Client secret)、または公開鍵/秘密鍵(Public/private key))をコピーします。安全な場所に保管します。
-
AIエージェントクライアントで、エージェントゲートウェイのURLパスをリモートMCPサーバーのエンドポイントとして追加します。
注: 可能な限り、管理者が管理するデプロイメントパスまたは一元化されたデプロイメントパスを使用してください。一元化されたデプロイメントにより、すべてのAIエージェントリクエストがエージェントゲートウェイ経由で送信され、開発者が設定を手動で構成する必要がなくなります。