讓企業內部運作的 AI 代理擁有與員工同等身分的機制,如今成了標準功能。Okta 於 2026 年 8 月 24 日正式推出針對 AI 代理的單一登入功能 Agent SSO,並已全面開放使用。該功能內含於超過 20,000 家客戶採用的核心 SSO 方案中,不另外收費。目的是讓企業擺脫以靜態 API 金鑰把代理接進內部系統的做法,改為在身分提供者端統一控管。
沒有歸屬的存取正在持續累積
要把代理接上內部應用時,第一線團隊會選的手段其實相當固定:核發長期有效的 API 金鑰、走一次性的 OAuth 授權,或是針對個別應用客製整合。這些做法都能運作,但共通點是擁有者不會留在紀錄裡。
結果就是代理的通訊以匿名流量的形式在企業內部流動。誰負責、哪一條政策生效、什麼時候存取了什麼,維運真正需要的這 3 項同時缺席,而代理的數量卻持續增加。
Okta 公布的調查報告 AI Agents at Work 2026 指出,對 AI 代理套用與員工同等資安管控的組織只有 34%。換句話說,其餘三分之二並未把已經施加在人身上的管控,套用到會碰觸內部系統的代理上。
管理跟不上的原因之一,是治理對象並非單一類型。企業自行開發的代理、採購的軟體服務中內建的代理,以及員工不經資訊部門就自行使用的代理。這 3 個族群必須同時掌握。
以短效期權杖取代已儲存的憑證
Agent SSO 涵蓋的是支援 Cross App Access 的代理。當這類代理嘗試連上內部應用時,Okta 會將它以正式身分註冊到 Universal Directory,與員工位於同一個目錄,並以相同方式處理。
已註冊的代理不再使用已儲存的憑證,而是在每次連線時取得效期很短的權杖。管理者不必為代理另外學一套後台,可以在處理員工存取權限時所用的同一個主控台、同一套流程中指派、監控並更新政策。
舉例來說,企業若已導入 Anthropic 的 Claude,資安團隊就能把它的存取範圍納入一般權限管理來控制。使用者不必再共用靜態憑證,也不必反覆同意同一個授權確認畫面。
從概念上看,單一登入把人的存取判斷從各個應用集中到身分提供者端。Agent SSO 就是把同樣的移動,套用在代理的授權上。
入口免費標準化,整體治理另行收費
這裡要看清楚 Agent SSO 所回答問題的範圍。它處理的只有連線這一點:支援 Cross App Access 的代理如何接上內部應用與 MCP 伺服器。
企業內共有多少代理、各自能連到什麼、被允許做什麼,回答這些問題的是自 2026 年 5 月起全面開放的上層功能 Okta for AI Agents,屬於獨立訂閱。它能找出未註冊的影子代理並指派具體的人類負責人,並涵蓋 Cross App Access 觸及不到的範圍,包含自訂授權伺服器、服務帳號、機密資訊,以及代理之間的連線。存取認證、簽核流程、代理停用等治理功能也在這一側。
免費與付費的界線很清楚,但升級的負擔被刻意壓低。透過 Agent SSO 註冊的代理已經是正式身分,往上層功能移動時不需要重新註冊。入口免費標準化,治理環節才開始計費。
已支援的名單,以及不限於 AI 代理的用途
連線對象已備妥於 Okta Integration Network,不需要另外開發整合。已公布的支援名單包含 Anthropic(Claude)、Archestra.AI、Asana、Atlassian、Canva、Datadog、Figma、Glean、Granola、Linear、MintMCP、Notion、Slack 與 Supabase,日常工作常用的軟體服務大致都在其中。
作為基礎的 Cross App Access 是由 Okta 主導設計、不依賴特定廠商的開放規格,建構在 OAuth 的擴充之上。在定位上更值得注意的是,它已被正式納入 Model Context Protocol(MCP)的官方擴充規格 Enterprise-Managed Authorization。隨著 MCP 作為代理與外部工具的連線標準持續普及,Cross App Access 承擔了其中面向企業的授權部分。
要補充的是,這項規格並非 AI 代理專用。凡是某個應用代表使用者去操作另一個應用的情境都在涵蓋範圍內,例如把 Zoom 的會議紀錄同步到 Asana 這類傳統整合,同樣適用於這套框架。
總結
Okta 正式推出 Agent SSO,支援 Cross App Access 的 AI 代理可以作為正式身分註冊到 Universal Directory。靜態 API 金鑰被短效期權杖取代,管理作業在與員工相同的主控台內完成。該功能內含於核心 SSO 方案且不另外收費,而影子代理的探索與治理則歸屬獨立訂閱的 Okta for AI Agents。考量目前只有 34% 的組織對代理套用同等管控,先把連線層免費標準化的判斷是合理的。
