AIエージェントを登録する
早期アクセスリリース。Okta for AI Agentsの使用には、Okta for AI Agents利用規約(早期アクセス)が適用されます。
AIエージェントを登録すると、そのエージェントはUniversal Directory(UD)内のワークロードプリンシパルとしてフォーマットされ、人間のアイデンティティとともに一意のレコードが与えられます。このプロセスでは、エージェントのプロファイルを定義し、ガバナンスと説明責任のために人間の所有者を割り当てる必要があります。登録されると、管理対象接続が構成されて、外部リソースへの最小権限アクセスを確保できます。
登録プロセスを完了するには、以下の手順に従います。
開始する前の確認事項
- スーパー管理者のロールがある。
- AIエージェントをOIDCアプリにリンクする場合、そのアプリがすでにorgに統合されている。統合されていない場合は、「既存のアプリ統合を追加する」の手順に従います。
- Oktaでの認証用の公開JSON Web Key(JWK)がある。公開JWKがまだない場合は、エージェントの登録後に生成できます。
AIエージェントを登録する
orgにAIエージェントを登録して、1人以上の所有者を割り当てます。
-
Admin Consoleで、に移動します。
- [Register AI agent(AIエージェントを登録)]をクリックします。
- [Name(名前)]と[Description(説明)]入力します。
- 任意。[Linked application(リンク済みアプリケーション)]リストからアプリを選択します。AIエージェントをアプリにリンクすると、AIエージェントは、ユーザーがそのアプリにサインインした場合のみ、ユーザーの代わりに動作できます。
- [Register(登録)]をクリックします。[Owners(所有者)]タブが開きます。
- AIエージェントに1人以上の所有者を割り当てます。所有者は、AIエージェントのガバナンスとライフサイクル管理を担当します。
- [Assign individual owners(個々の所有者を割り当てる)]:ユーザーを5人まで選択します。
- [Assign a group owner(グループ所有者を割り当てる)]:グループを選択します。選択できるグループは1つだけで、そのグループには少なくとも1人のユーザーが含まれている必要があります。
- [Save(保存)]をクリックします。
公開鍵を追加
AIエージェントを登録した後に、公開鍵を追加する必要があります。この鍵は、Oktaでエージェントを認証するために必要です。
- AIエージェントページで、[Credentials(資格情報)]タブに移動します。
- [Add public key(公開鍵を追加)]をクリックします。[Add public key(公開鍵を追加)]ダイアログが開きます。
- 公開鍵を入力するか、[Generate new key(新しいキーを生成)]をクリックします。Oktaは、JSONまたはPEMで表示できる秘密鍵に関連付けられる公開鍵を作成します。
- [Copy to clipboard(クリップボードにコピー)]をクリックして、秘密鍵を安全な場所に保管します。
- [Done(完了)] をクリックします。
AIエージェントをアクティベートする
AIエージェントを登録すると、そのステータスは[STAGED(ステージ済み)]になります。エージェントをアクティブ化するには、少なくとも1人の所有者と1つの資格情報を追加する必要があります。「AIエージェントをアクティブ化または非アクティブ化する」を参照してください。
