エージェントゲートウェイを追加する

Oktaでエージェントゲートウェイを設定します。

このタスクについて

エージェントゲートウェイを追加する際は、一意のURLパスを設定し、それを経由してリクエストをルーティングできるAIエージェントを承認します。次に、含めるMCPサーバーツールをカスタマイズします。

始める前に

  • エージェントゲートウェイを管理する権限を持つ管理者ロールがあること。
  • 使用するツールがあるMCPサーバーを設定していること。「MCPサーバーを追加する」を参照してください。
  • orgにAIエージェントが登録されていること。

手順

  • プロファイルの作成

    1. 管理コンソールで、セキュリティ(Security) > エージェントゲートウェイ(Agent Gateway)に移動します。
    2. エージェントゲートウェイを作成(Create agent gateway)をクリックします。
    3. プロファイル(Profile)タブで、表示名と説明を入力します。
    4. エージェントゲートウェイのURLパス(Agent Gateway URL path)には、OktaがホストするゲートウェイのURLが表示されます。変更するには、URLパスをカスタマイズ(Customize URL path)をクリックします。
    5. 作成(Create)をクリックします。
    6. 次へ(Next)をクリックします。
  • AIエージェントを追加

    エージェントゲートウェイを呼び出せるAIエージェントを選択します。 AIエージェント(AI Agents) ページでは、選択した項目の隣とAIエージェントのリソース接続(Resource connections) タブにこのゲートウェイ名が表示されます。

    1. AIエージェント(AI Agents)タブで、編集(Edit)をクリックします。
    2. ゲートウェイを呼び出せるAIエージェントを選択します。
    3. 保存(Save)をクリックします。
    4. 次へ(Next)をクリックします。
  • リソース接続を追加

    ゲートウェイに含めるMCPサーバーを選択します。

    1. リソース接続(Resource connections)タブで接続の追加(Add connection)をクリックします。
    2. ゲートウェイに含めるMCPサーバーを選択します。
    3. 保存(Save)をクリックします。
    4. 次へ(Next)をクリックします。
  • ツールのカスタマイズ

    含めるMCPサーバーツールを定義します。長いツール名はUIでサイレントにハッシュされる場合があることに注意してください。

    1. ツールカスタマイズ(Tool customization)タブで、MCPサーバーの横にあるツールの管理(Manage tools)をクリックします。
    2. ゲートウェイに接続するツールを選択します。1つのゲートウェイにつき、最大200個のツールを追加できます。
    3. 保存(Save)をクリックします。
  • エージェントゲートウェイの有効化

    1. エージェントゲートウェイを有効化する準備ができると、すぐにアクティブ化(Activate now)のリンクが表示されます。このリンクをクリックするか、アクション(Actions) > アクティブ化(Activate)を選択します。
    2. エージェントゲートウェイを非アクティブ化するには、アクション(Actions) > 非アクティブ化(Deactivate)を選択します。
    3. 終了(Finish)をクリックします。
  • AIエージェントクライアントの構成

    エージェントゲートウェイをアクティブ化したら、AIエージェントクライアントを設定して、MCPサーバーではなくOkta経由でリクエストを送信するようにします。

    1. エージェントゲートウェイ(Agent Gateway) > プロファイル(Profile)タブに移動し、エージェントゲートウェイURLパス(Agent Gateway URL path)をコピーします。安全な場所に保管します。
    2. AIエージェント(AI Agent) > クライアント登録(Client registration)タブに移動し、クライアント資格情報(クライアントID(Client ID)、クライアントシークレット(Client secret)、または公開鍵/秘密鍵(Public/private key))をコピーします。安全な場所に保管します。
    3. AIエージェントクライアントで、エージェントゲートウェイのURLパスをリモートMCPサーバーのエンドポイントとして追加します。