AIエージェントを構成する(要求アプリ)

AIエージェントをCross App Access(XAA)の要求アプリとして構成するには、AIエージェントを登録してから、ユーザーを要求アプリに割り当てます。AIエージェントは、構成が完了するとアクティブ化できます。

Before you begin

  • orgのAIエージェントを管理する権限を持っている。
  • AIエージェントがサードパーティのプロバイダープラットフォームで構築された場合、AIエージェントの外部IDを把握している。「AIエージェントプロバイダーの外部ID」を参照してください。
  • AIエージェントをSAMLアプリにバインドする場合、Cross App Access用に構成している。「リソースサーバーコネクターを設定する」を参照してください。
  • AIエージェントをカスタムのOIDCアプリにバインドする場合、そのアプリがorgに統合されている。「OpenID Connectアプリ統合を作成する」を参照してください。
  • AIエージェントにマシンアクセスを付与する場合、カスタム認可サーバーを作成済みである。「認可サーバーを作成する」を参照してください。これは、他のAIエージェントやサービスが呼び出せるリソースとしてAIエージェントを登録するために必要です。
  • 公開鍵/秘密鍵クライアント登録方式を使用する場合、公開JSON Web Key(JWK)がある。公開JWKがまだない場合は、AIエージェントを登録する際に生成できます。

Procedure

  • AIエージェントの登録 - ユーザーアクセスと認証
    1. Admin Consoleで、ディレクトリ(Directory) > AIエージェント(AI Agents)に移動します。
    2. AIエージェントを登録(Register AI agent) > 手動で登録(Register manually)をクリックします。
    3. プロファイル(Profile)で、AIエージェントの名前と説明を追加します。
    4. 次へ(Next)をクリックします。
    5. ユーザーアクセスと認証(User access and authentication) > ユーザーがこのエージェントにアクセスできるようにする(Allow users to access this agent)で、以下のいずれかのオプションを選択します。
      • このAIエージェントにリンクされる新しいOIDCアプリを作成する(Create a new OIDC app linked to this AI agent):ユーザーがサインインしてAIエージェントにアクセスするためのカスタムOIDCアプリ統合インスタンスを作成します。
      • 既存アプリを選択する(Select an existing app):ユーザーがサインインしてAIエージェントにアクセスするためにorg内の既存アプリ統合インスタンスを選択します。

      詳細については、「AIエージェントの構成設定 - サポートされるリクエストアプリ」を参照してください。

      ユーザーアクセス(User access)タブで選択したアプリは、XAAフローの要求アプリロールとして機能します。これにより、ユーザーはOktaからエージェントアプリにサインインできるようになります。ユーザーがサインインしていると、エージェントアプリはサインイン済みのユーザーに代わってリソースアプリにアクセスできます。

    6. 次へ(Next)をクリックします。
    7. ディレクトリ(Directory) > AIエージェント(AI Agents)のリストからAIエージェントを選択し、クライアント登録(Client registration)をクリックします。
    8. クライアント登録(Client registration)タブで、クライアント登録方法を選択します。
      • クライアントIDのみ(Client ID only):ローカルコーディングエージェントなど、シークレットを保存できないパブリッククライアント向けに推奨。
      • クライアントシークレット(Client secret):サーバー側のAIエージェントに推奨。シークレットを生成(Generate secret)をクリックして、AIエージェントアプリのOAuth 2.0フローの値を保存します。
      • 公開鍵/秘密鍵(Public/private key): ビルダー管理のキーペアを持つAIエージェントに推奨。
        1. キーを管理する場所を定義します。

          • Okta:OktaでAIエージェント用の公開鍵/秘密鍵を生成します。
            1. 公開鍵を追加(Add public key)をクリックします。
            2. 公開鍵を入力するか、新しいキーを生成(Generate new key)をクリックします。Oktaは、JSONまたはPEMで表示できる秘密鍵に関連付けられる公開鍵を作成します。
            3. クリップボードにコピー(Copy to clipboard)をクリックし、AIエージェントアプリのOAuth 2.0フローで秘密鍵を使用します。
            4. 完了(Done)をクリックします。
          • 外部(External):OktaがエージェントのJWTを検証するために公開鍵を動的に取得できるJWKS URIを入力します。
        2. クライアントID(Client ID)フィールドに表示される識別子をコピーして、AIエージェントアプリで使用します。これは、OAuth 2.0で使用される要求アプリのクライアントIDです。

        3. アクティブ化(Activate)、次に有効化(Enable)をクリックします。

  • ユーザーを要求アプリに割り当てる
    1. ディレクトリ(Directory) > AIエージェント(AI Agents)のリストから、AIエージェントを選択します。
    2. ユーザーアクセス(User access)タブをクリックします。
    3. ユーザーアクセス(User access) > このエージェントに割り当てられているユーザーとグループ(Users and groups assigned to this agent)で、アプリケーション(Application) > 割り当て(Assignments)をクリックします。リンクされたSSOアプリの割り当て(Assignments)タブが表示されます。
    4. 割り当て(Assignments)タブで、AIエージェントにアクセスできるユーザーまたはグループを選択します。ユーザーにアプリの統合を割り当てるグループにアプリの統合を割り当てるを参照してください。
  • AIエージェントをアクティブ化する
    1. AIエージェントページで、アクション(Actions) > アクティブ化(Activate)を選択します。
      リンクされた要求アプリをアクティブ化することで、間接的にAIエージェントのアクティブ化もできます。
      1. アプリケーションとリソース(Applications and Resources) > アプリケーション(Applications)に移動します。
      2. ステータス(STATUS)列の非アクティブ(Inactive)タブを選択し、アクティブ化するリンクされた要求アプリを見つけます。
      3. アプリ統合の横にあるドロップダウンメニューからアクティブ化(Activate)を選択します。リンクされたアプリをアクティブ化すると、AIエージェントが自動的にアクティブ化されます。

      AIエージェントを非アクティブ化するには、AIエージェント(AI agent)ページに移動し、アクション(Actions) > 非アクティブ化(Deactivate)を選択します。

    What to do next

    リソースアプリを構成する