[技術解説]
Okta、AIエージェント向けSSO「Agent SSO」の一般提供を開始
2026年8月27日(木)日川 佳三、河原 潤(IT Leaders編集部)
米Oktaは2026年8月24日(米国現地時間)、AIエージェント向け認可プロトコル「Cross App Access(XAA)」の一般提供を開始したと発表した。2025年に一部のユーザーに提供していた機能で、一般提供に合わせて、XAAを用いてAIエージェントを人間の従業員と同じ管理下に置くシングルサインオン(SSO)の仕組みを「Agent SSO」と名付けている。
米Oktaの「Cross App Access(XAA)」は、AIエージェント向けの認可プロトコルである。OAuthの拡張機能を利用しており、AIエージェントからSlackなどの外部サービスへのアクセス認可を、ユーザーがつど同意することなく行えるようになる(関連記事:Okta、AIエージェントの外部サービス接続を簡素化するOAuth拡張プロトコル「Cross App Access」を発表)。
ID管理プラットフォーム「Okta Platform」では、XAAを2025年から一部のユーザーに提供していたが、今回すべてのOkta Platformユーザーに向けて提供を開始した。これに合わせて、XAAを用いてAIエージェントを人間の従業員と同じ管理下に置くシングルサインオン(SSO)の仕組みを「Agent SSO」と名付けている。既存のSSO契約ユーザーは追加費用なく、既存ライセンスの範囲内でAgent SSOを利用できる。
図1:AIエージェントを人間と同様に扱ってアクセスを認可するイメージ(出典:米Okta) Oktaによれば、業務プロセス全体でAIエージェントの導入が進んでいるにも関わらず、人間の従業員と同じアイデンティティやセキュリティ制御をAIエージェントに適用している組織は34%にとどまる。XAAはこの課題を解決するプロトコルで、「人間のアクセスをSSOで一元化するように、AIエージェントの認可の管理を一元化する」という(図1)。
AIエージェントなどは、MCP(Model Context Protocol)A2A(Agent2Agent)、LSP(Language Server Protocol)といったプロトコルを介して企業内のデータや外部サービスに接続する。その際、接続の認可には一般にOAuthが使われている。OAuthの場合、AIエージェントが外部サービスに接続するたびに人間のユーザーがOAuthの同意画面を対話型に操作する必要がある。
「しかし、一般的なユーザーが同意画面に出てくる権限の内容を正確に理解して判断するのは難しい。内容をよく読まずに機械的に同意するケースも考えられるほか、ユーザーの判断には企業のポリシーが介在しないため、好ましくないアクセス権限をAIエージェントに与えてしまうこともある」(Okta)。
XAAは、IdP(Identity Provider:IDプロバイダー)を中心に据え、システム間で認可情報を受け渡す仲介役をIdPに担わせることで、こうした問題を解消する。要素技術として、IETFで策定中のOAuth 2.0の拡張仕様(インターネットドラフト)である以下の2つを組み合わせている。
- Identity and Authorization Chaining Across Domains:トークン交換を定義するRFC 8693、JWTプロファイルを定義するRFC 7523を利用して、ドメイン間で安全にトークンを交換・受け渡しできるようにする。
- Identity Assertion Authorization Grant;IdPによる中央集権的な認可管理や、AIエージェントやシステム間の安全な連携を実現する。
以下は具体的な動作の流れである(図2)。
- ユーザーが通常どおりIdPを通じてAIアプリケーションにログインする。
- AIアプリケーションが当該ユーザーの外部サービスへのアクセス権を要求するリクエストをIdPに送信する。
- IdPがリクエストを検証し、管理者が許可した接続であることを確認したうえで、中間トークンを発行する。
- AIアプリケーションは、この中間トークンを使って目的の外部サービスからアクセストークンを取得する。
図2:Cross App Accessの動作の仕組み(出典:米Okta)拡大画像表示
●Next:Oktaが推進する、人・マシン・AIのアイデンティティ管理
会員登録(無料)が必要です
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
AIの真価は「今この瞬間」の感知にある。「Data Streaming Platform」で実現する「AI Ready Data」を解説
-
-
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-





