Okta Identity Engineリリースノート(本番)

一般利用可能

バージョン:2026.07.0

デバイス保証のOSバージョン更新

デバイス保証ポリシーで、次のOSバージョンがサポートされるようになりました。

  • Android 13、14、15、16セキュリティパッチ2026-01-05
AIエージェントトークン向けの仕様準拠のクライアントIDクレーム

AIエージェントOAuth 2.0クライアントのユーザークレームの評価中に、 Okta Expression Languageプロファイルにapp.clientIdプロパティが含まれるようになりました。これにより、開発者はAIエージェントのフロー中に仕様に準拠したトークンを生成できるようになります。

Salesforceリクエスト向けのOAuthのセキュアなトークン交換

Okta for AI Agentsは、 Salesforceアプリ統合、リソースサーバー、またはMCPサーバーにリクエストを送信するときに、 OAuth 2.0のセキュアなトークン交換フローを使用するようになりました。

AIエージェントのイベントが、イベントフックの対象になりました。

AIエージェントとAIエージェントプロバイダーがイベントフック対応になり、イベントに基づいてWorkflowsをトリガーできるようになりました。「イベントフック」を参照してください。

Rapid7 InsightAppSecのプロビジョニング

Rapid7 InsightAppSecアプリ統合のプロビジョニングが利用できるようになりました。アプリをプロビジョニングするとき、エンタイトルメント管理などのセキュリティ機能を有効にできます。「Rapid7 InsightAppSec」を参照してください。

Admin OIDC App Phase Two Tranch One

Admin OIDC App Phase Two Tranch One機能が有効になっていると、Okta Admin Consoleはページの読み込み時にOIDCサインインフローを自動的に開始し、管理者は要求されたページが表示される前に認証ページに一時的にリダイレクトされます。

OINアプリに必要な一意のクライアント認可設定

アプリ統合でクライアント認可の詳細を入力すると、別の統合でその詳細がすでに使用されている場合にエラーが表示されるようになりました。

Amazon Bedrock AgentCore AIエージェントの新しいプロトコルランタイム

Amazon Berock AgentCoreプラットフォームから、標準のHTTPとエージェント間プロトコルの両方のランタイムをインポートできるようになりました。

デフォルトでアクティブなMCPサーバー

新規作成されたMCPサーバーは、デフォルトでアクティブ状態になります。「MCPサーバーを追加する」を参照してください。

AIエージェントの日付範囲フィルター

AIエージェントページで、作成または更新された日時でAIエージェントを管理者がフィルタリングできるように日付範囲フィルターが提供されるようになりました。

Google Vertex AIからAIエージェントをインポートする

Google Vertex AIで構築されたAIエージェントを、Oktaから直接インポートおよび管理できるようになりました。 「AIエージェントのインポート用にGoogle Vertex AIを構成する」を参照してください。

デバイス保証のOSバージョン更新

デバイス保証ポリシーで、次のOSバージョンがサポートされるようになりました。

  • Android 17(2026-06-01)
  • Windows 10ビルド(10.0.17763.8880、10.0.19044.7417、10.0.19045.7417)
  • Windows 11ビルド(10.0.22631.7219、10.0.26100.8655、10.0.26200.8655)
受信トレイページからの検索フィルターの削除

パフォーマンス向上のため、 Okta Access Requests Webアプリの 受信トレイ(Inbox)ページにある フィルター(Filters)から要求者タイプ(Requestor type)オプションとフォロワー(Follower)オプションが削除されました。

Okta for AI AgentsのUIの更新

AIエージェントのページで、 オーナー(Owner)およびプラットフォーム(プラットフォーム)フィルターが提供されるようになりました。また、 AIエージェントプロバイダーページには、プロバイダーから登録されたAIエージェントの数を表示する 登録済みAIエージェント 列が追加されました。 

拡張動的ゾーン向けの新しいVPNサービス

VIGOR_SSL_VPNが拡張動的ゾーンの個別のVPNサービスカテゴリーとしてサポートされるようになりました。「サポートされているIPカテゴリー」を参照してください。

AIエージェントの管理者ロールのヘルプリンク

管理者 > ロール(Administrators Roles)タブで、 AIエージェントの管理者ロールにヘルプリンクが表示されるようになりました。 

MFA登録ポリシーバリデーターの改善

過去30日間に自分で開始したuser.account.update_password syslogイベントがないOrgは、Okta Identity Engineへのアップグレード時に表示されるMFA登録ポリシーバリデーターの警告の対象外となり、アップグレードを実施しやすくなりました。

API Integration Actionsアプリでのグループプッシュのサポート

API Integration Actionsを使用してプロビジョニングを実行するアプリで 、グループプッシュ機能を使用できるようになりました。これにより、プロビジョニングアクションでグループAPIコントラクト を使用するアプリで、グループインポート機能が利用できるようになります。

早期アクセス

エージェント間接続

エージェント間のサーバー接続により、管理者はAIエージェントを他のAIエージェントに接続できます。管理者はスコープを管理して、適切なAIエージェントタスクへのアクセスを制限し、サービスアプリがユーザーコンテキストなしでAIエージェントを呼び出せるようにできます。管理者は、トークンとSystem Logを使用して、すべてのユーザー、 AIエージェント、およびAIエージェントを呼び出すアプリを表示できます。「エージェント間接続」を参照してください。

セルフサービス機能としてのCross App Accessの削除

Admin Consoleの設定(Settings) > 機能(Features)ページの早期アクセス(Early Access)セクションで、 Cross App Access機能を有効または無効にすることができなくなりました。orgでのこの機能の利用可否を変更する場合は、 Oktaサポートまでお問い合わせください。Integrator無料プランorgをお持ちの場合は、代わりに 開発者サポートまでお問い合わせください。この変更は、既存の構成には影響しません。

パスキー指標の追跡

この機能強化により、パスキーのパフォーマンスをより可視化するための追跡機能とレポートツールが追加されます。これにより、管理者がすべてのorgでパスワードレスの採用と使用の傾向を監視できるようになります。

管理者ロールの割り当てにおける監査モード

新しい監査者(読み取り専用)モードにより、スーパー管理者は、任意の管理者またはグループ管理者の割り当てに読み取り専用の制限を適用できるようになりました。この設定により、管理者は、Oktaファーストパーティアプリを除き、 Admin ConsoleとOkta API全体で読み取り専用アクセスに制限されます。この機能は、セキュリティの透明性を維持しながら、監査人にシステムの可視性を提供します。「監査人(読み取り専用)モード」を参照してください。

修正事項

  • 言語ローカライズされているorgのエンドユーザー設定(End-User Settings)ページで、エラーメッセージのコロンの前のノーブレークスペースがありませんでした。(OKTA-1113766)

  • Okta Verifyのエラーにより、一部のユーザーが、高度なポスチャチェック機能が有効になっているorgにサインインできませんでした。エラーはSystem Logに記録されませんでした。(OKTA-1120412)

  • アクセステストツールが、テスト対象のIPアドレスが許可ゾーン内にあるにもかかわらず、ユーザーのサインインイベントがグローバルセッションポリシーのネットワークゾーンルールによって拒否されたと誤って報告していました。(OKTA-1130892)

  • ユーザーがグループ経由でSAMLアプリに割り当てられている場合、Oktaにサインインした後にアプリにアクセスできないことがありました。(OKTA-1140346)

  • Sign-In WidgetでのOkta Verify番号チャレンジのテキストサイズが小さすぎました。(OKTA-1140583)

  • マイ設定(My Settings)のOktaロゴの代替テキストが不正確でした。(OKTA-1164454)

  • マイ設定(My Settings)で、サポート(Support)セクションの見出しレベルに誤りがありました。(OKTA-1164459)

  • マイ設定(My Settings)において、画面幅が狭い場合に 最近のアクティビティ(Recent Activity)のドロワーがリサイズされず、トラックパッドやスクロールバーがないと閉じるボタンを操作できませんでした。(OKTA-1164494)

  • 延期登録ポリシーでパスワードのみが登録されているユーザーが、2要素認証を必要とするアプリにアクセスしようとすると、エラーが表示されていました。(OKTA-1174736)

  • アプリがスコープを要求した際、スコープ名の一部が別のスコープ名のプレフィックスになっていると、Sign-In Widget(第2世代)が読み込まれませんでした。(OKTA-1174752)

  • 管理者が、 AIエージェントリソース接続で使用されていたカスタム認可サーバーを削除できてしまっていました。(OKTA-1182513)

  • 統合エージェントのダッシュボードのDirSync準備状況の警告バナーに、古いステータス情報が表示されていました。(OKTA-1185146)

  • 管理者がアクセステストツールで、スマートカードAuthenticatorを登録しているユーザーのアクセスをテストすると、Authenticatorで登録(Enrolled in authenticators)の結果にエラーメッセージが表示される問題がありました。(OKTA-1186554)

  • Okta Expression Language バージョン3ルールを評価する際、 contains関数がカスタム整数配列の属性または数値配列属性の評価に失敗していました。(OKTA-1194797)

  • ユーザーがプロファイルの編集を開始した後に管理者が読み取り専用のプロファイル属性を変更すると、ユーザーがプロファイルの変更を保存しようとした際にエラーメッセージが表示されていました。(OKTA-1201181)

  • ユーザーがOkta Verifyに複数の認証要素を登録している場合、有効な猶予期間のカウントが、本来はAuthenticator単位で行われるべきところ、要素ごとに誤って増分されていました。(OKTA-1209603)

  • ユーザーがアプリの追加(Add apps)ダイアログの追加ボタンを複数回クリックすると、ダイアログがフリーズし、ページを更新するまでダイアログを閉じたり完了(Done)を選択したりすることができなくなっていました。(OKTA-1211432)

Okta Integration Network

2026.07.1:アップデート1は7月13日からデプロイを開始しました

デバイス保証のOSバージョン更新

デバイス保証ポリシーで、次のOSバージョンがサポートされるようになりました。

  • Android 13、14、15、16セキュリティパッチ2026-01-05
Anthropic(Claude) SAML SSO連携

Anthropic(Claude)向けの新しいSAML 2.0 SSO連携が、Okta Integrationネットワークに追加されました。この連携には、既存のAnthropic AIエージェントが含まれます。この機能は、Okta for AI Agentsを利用しているお客様が利用できます。「ClaudeをOktaと統合する」を参照してください。

Linearのプロビジョニング

Linearのプロビジョニングが利用可能になりました。「Linear統合を作成する」を参照してください。

Appspaceのプロビジョニング

Appspaceのプロビジョニングが利用できるようになりました。アプリをプロビジョニングするとき、エンタイトルメント管理などのセキュリティ機能を有効にできます。「AppspaceをOktaと統合する」を参照してください。

修正事項

  • 表示言語を日本語に設定した場合、 ユーザーグループ ページのユーザー/グループ数が翻訳されていませんでした。 (OKTA-926579)

  • プロファイルエディター(Profile Editor)で、スーパー管理者がネットワークペイロードのisDefaultフィールドを変更してカスタムユーザータイプをデフォルトに設定できていました。(OKTA-991083)

  • 言語ローカライズされているorgのエンドユーザー設定(End-User Settings)ページで、エラーメッセージのコロンの前のノーブレークスペースがありませんでした。(OKTA-1113766)

  • 自分の設定(My Settings)の最近のアクティビティ(Recent Activity)サインインアコーディオンにおけるフォーカスインジケーターが、必要な3:1のコントラスト比を満たしていませんでした。(OKTA-1164470)

  • 自分の設定(My Settings)の個人情報フィールドに autocomplete 属性がありませんでした。(OKTA-1164492)

  • インストール中、 LDAPエージェント(バージョン5.26.0)のバージョン番号が誤って最新のActive Directory Agentバージョン(3.22.0)として表示されていました。(OKTA-1166327)

  • サインインフロー中、特定の電話Authenticatorを登録している一部のユーザーが、電話検証チャレンジを開始すると、システムエラーが発生していました。(OKTA-1178849)

  • 認可サーバーは、カスタムドメインを介した同時のOAuthサインインリクエストの処理時に、誤った発行者の値を返していました。(OKTA-1197523)

  • OAuthセキュアトークン交換(STS)フィールドが、STSプロトコルをサポートしていないリソースサーバーアプリに表示されていました。(OKTA-1210264)

2020.07.2:アップデート2は7月21日からデプロイを開始しました

エージェント間のオーディエンスの更新

エージェント間のサーバーリソースURL(audience パラメーター)を自由形式の文字列として設定できるようになりました。

macOSおよびWindows向けのデバイス可視性機能

デバイス可視性は、管理対象デバイスの基本的な詳細ページを、macOSおよびWindowsデバイス向けの新しい4タブ表示に置き換えます。これにより、OSレベルのユーザーアカウント、プラットフォームSSOとOkta FastPassの登録ステータス、 Okta Verifyのバージョン、デバイスのセキュリティシグナルを1か所で確認できます。IT管理者とセキュリティ管理者は、複数の画面から情報を集めることなく、 認証要素の登録状況を確認し、デバイスのセキュリティポスチャを評価できるようになります。「デバイスの詳細を表示する」を参照してください。

AIエージェントおよびアプリ向けのCross App Access

Cross App Accessにより、カスタムSAMLリクエストアプリとOIDC/ SAMLリソースアプリの間の接続が保護されるようになりました。この機能を使用すると、管理者はAIエージェントとアプリを安全に接続して、ユーザーの同意を必要とせずに、ユーザーに代わってアクションを実行できます。管理者は、 AIエージェントがユーザーに代わって実行できるすべてのアクションに対して、完全な可視性と詳細な制御を維持できます。「リソースサーバーコネクターを設定する」を参照してください。

修正事項

  • プロファイルエディター(Profile Editor)で、管理者がGoogleアプリの Licenses 属性の横にある情報アイコンをクリックすると、 属性メンバー リストが読み取り専用ではなく編集可能になっていました。(OKTA-182607)

  • 管理者がユーザーを作成し、 後でアクティブ化(Activate later)を選択すると、エラーが表示され、ユーザーが作成されませんでした。(OKTA-701601)

  • 生体認証の検証が登録されていない場合、ダイレクト認証中にOkta Verifyチャレンジのプッシュ通知がdirect_auth_policy_deniedエラーで失敗することがありました。(OKTA-1099950)

  • 言語ローカライズされているorgのエンドユーザー設定(End-User Settings)ページで、エラーメッセージのコロンの前のノーブレークスペースがありませんでした。(OKTA-1113766)

  • アプリのサインインポリシーの一部として、信頼できるアプリのフィルター(Trusted App Filters)が 設定されていた場合、ITPが継続的なポリシー評価を正常に完了できませんでした。(OKTA-1123314)

  • Secure Partner Access管理ポータルで、外部IdPからのプロファイル属性が誤って編集可能なフィールドとして表示されていました。(OKTA-1124860)

  • user.account.update_passwordシステムログイベントで、クライアントIPおよびリクエストIPチェーンのデータが含まれていませんでした。(OKTA-1156514)

  • SSO拡張機能のないiOSデバイスでは、一部のOrgのユーザーが、アカウントの復旧またはロック解除時に、Okta FastPassのチャレンジではなく、エラーメッセージが表示されていました。(OKTA-1162026)

  • Okta Sign-In Widgetのサポートリンクが、最低限必要な色のコントラスト比を満たしていませんでした。(OKTA-1164541)

  • ユーザーがエンドユーザーダッシュボードからパスワードを更新したとき、アプリの管理(Manage app)権限がない場合は、新しいパスワードが割り当て済みのJamf Proアプリに同期されませんでした。(OKTA-1183563)

  • 一部のユーザーがOkta FastPassでサインインしようとした際に、エラーが表示されていました。(OKTA-1185557)

  • オンプレミスプロビジョニング操作が失敗したとき、結果として生じるエラーメッセージに不正確なエラーコードが表示されていました。(OKTA-1199729)

  • 管理者がオンプレミスプロビジョニングを使用するカスタムアプリにユーザーを再割り当てしようとしたときに、再アクティブ化リクエストが失敗していました。(OKTA-1210786)

  • 管理者が、 AIエージェントのユーザーサインオン委任に無効なアプリ名を追加できていました。(OKTA-1212527)

  • Okta Classic Engine orgをIdentity Engineに移行し、その後メールauthenticatorを削除した場合、セルフサービス登録でエンドユーザーにメール以外のauthenticatorの登録が誤って要求されていました。(OKTA-1216937)

  • 一部のorgで、管理者がOIDC Webアプリを作成したときに、適切な機能フラグが有効になっていたにもかかわらず、クライアント資格情報付与タイプが表示されませんでした。(OKTA-1221984)

  • 自分の設定(My Settings) > 最近のアクティビティ(Recent activity)ページの外部リンクアイコンに代替テキストがありませんでした。(OKTA-1221994)

  • 外部IdPを認証要素として使用するorgで、それらのIdPからのクレームがダウンストリームアプリと共有されていませんでした。(OKTA-1231193)

Okta Integration Network