リソースアプリを構成する

リソースアプリには、ユーザーに代わってAIエージェントがアクセスできる保護対象リソースが含まれています。リソース接続を構成する前に、Oktaでリソースアプリを表すアプリ統合インスタンスを作成します。

About this task

OINカタログからリソースアプリインスタンスを作成した場合は、Cross App Access(XAA)がすでに構成されているため、XAAを有効にする必要はありません。Cross App Access接続を構成するに直接移動できます。

アプリ統合ウィザードクラシックエクスペリエンスでリソースのカスタムアプリ統合インスタンスを作成した場合は、XAAを構成する必要があります。

次のリソースアプリがサポートされています。
  • カスタムOIDCアプリ
  • カスタムSAMLアプリ
  • OIN OIDCカタログアプリ - XAAが有効な場合にのみサポート
  • OIN SAMLカタログアプリ - XAAが有効な場合にのみサポート

AIエージェントに接続するリソースアプリごとに、OIDCまたはSAML SSOが構成されたカスタムまたはOINアプリ統合インスタンスをOktaで作成します。OINアプリをリソースアプリとして使用する場合は、XAAがすでに有効になっている必要があります。

Procedure

  • カスタムアプリ統合でXAAを有効にする
    1. Admin Consoleで、Applications and Resources > アプリケーション(Applications) に移動します。
    2. SSOリソースアプリを選択します。
    3. アプリページのリソースサーバー(Resource Server)タブで、Cross App Access (XAA)の横にある編集(Edit)をクリックし、XAAを有効にして構成します。
      1. XAAを通じてアプリへのアクセスを付与するには、有効化(Enable)を選択します。
      2. 以下のフィールドを指定します。
        • 発行者URL(Issuer URL):アプリの認可サーバーのベースURL。Oktaは、トークン検証リクエストにこのURLを使用します。
        • オーディエンス/テナントID(Audience/tenant ID):リソースを保護する認可サーバーの一意の識別子またはオーディエンスクレーム。
      3. 保存(Save)をクリックします。

    What to do next

    Cross App Access接続を構成する