リソースアプリを構成する
リソースアプリには、ユーザーに代わってAIエージェントがアクセスできる保護対象リソースが含まれています。リソース接続を構成する前に、Oktaでリソースアプリを表すアプリ統合インスタンスを作成します。
About this task
OINカタログからリソースアプリインスタンスを作成した場合は、Cross App Access(XAA)がすでに構成されているため、XAAを有効にする必要はありません。Cross App Access接続を構成するに直接移動できます。
アプリ統合ウィザードクラシックエクスペリエンスでリソースのカスタムアプリ統合インスタンスを作成した場合は、XAAを構成する必要があります。
次のリソースアプリがサポートされています。
- カスタムOIDCアプリ
- カスタムSAMLアプリ
- OIN OIDCカタログアプリ - XAAが有効な場合にのみサポート
- OIN SAMLカタログアプリ - XAAが有効な場合にのみサポート
AIエージェントに接続するリソースアプリごとに、OIDCまたはSAML SSOが構成されたカスタムまたはOINアプリ統合インスタンスをOktaで作成します。OINアプリをリソースアプリとして使用する場合は、XAAがすでに有効になっている必要があります。
Note: カスタムSSOアプリ統合インスタンスを作成するには、「OpenID Connectアプリ統合を作成する」または「SAMLアプリ統合を作成する」を参照してください。OINアプリ統合インスタンスを作成するには、「既存のアプリ統合を追加する」を参照してください。
Procedure
- Admin Consoleで、に移動します。
- SSOリソースアプリを選択します。
-
アプリページのリソースサーバー(Resource Server)タブで、Cross App Access (XAA)の横にある編集(Edit)をクリックし、XAAを有効にして構成します。
- XAAを通じてアプリへのアクセスを付与するには、有効化(Enable)を選択します。
-
以下のフィールドを指定します。
- 発行者URL(Issuer URL):アプリの認可サーバーのベースURL。Oktaは、トークン検証リクエストにこのURLを使用します。
- オーディエンス/テナントID(Audience/tenant ID):リソースを保護する認可サーバーの一意の識別子またはオーディエンスクレーム。
Note: リソースサーバーとして登録するアプリがXAAをサポートしていることを確認します。 - 保存(Save)をクリックします。