Was ist App-übergreifender Zugriff?

Cross App Access (XAA) ist ein offenes Identity-Protokoll, das die Autorisierung beim Identity-Anbieter zentralisiert. Durch die Nutzung der ID-JAG der IETF und die Erweiterung auf MCP-Server eliminiert XAA statische Anmeldedaten und Zustimmungsermüdung und ermöglicht gleichzeitig eine vollständige Überprüfbarkeit in allen agentenbasierten KI-Workflows.

Die Bereitstellung von KI-Agenten ist einfach. Ihnen Zugriff auf Unternehmenssysteme zu gewähren, ohne blinde Flecken in der Sicherheit zu schaffen, ist es nicht. Während sich KI von einfachen Chat-Schnittstellen zu autonomen Workflows entwickelt, stoßen Unternehmen an ihre Grenzen: Legacy-Zugriffsmodelle erzwingen eine aussichtslose Wahl zwischen restriktiver Sicherheit und Mitarbeiterproduktivität.

Ohne einen Identity-First-Ansatz führt die Skalierung von KI zu unkontrollierten Risiken und operativen Reibungsverlusten. Die Nutzung von Legacy-Mustern wie statischen API-Keys und weitreichenden Service-Accounts entzieht den Benutzerkontext und führt zu überprivilegiertem Zugriff. GGleichzeitig ermüden endlose Einwilligungsaufforderungen die Beschäftigten und führen dazu, dass der IT die zentrale Übersicht und Kontrolle über diese Verbindungen fehlt.

Die Absicherung agentenbasierter Workflows erfordert einen grundlegenden Wandel bei der Art und Weise, wie Zugriff gewährt wird. Als offenes Branchenprotokoll zentralisiert Cross App Access (XAA) die Autorisierung im Identity-Provider (IdP), wodurch statische Anmeldedaten und Aufforderungen zur Zustimmung vollständig entfallen. Okta integriert diesen Standard über Agent SSO in seine Plattform, das in den grundlegenden Workforce SSO-Tarifen enthalten ist. Indem agentenbasierte Verbindungen als Workload-Prinzipale in Universal Directory modelliert werden, ermöglicht Okta es Unternehmen, jeden verbundenen Agenten als vollwertige Identität zu behandeln, klare Zugriffsrichtlinien zuzuweisen und Audits für Agentenaktionen in ihrem gesamten Stack durchzuführen.

„Mit Cross-App-Access-Integrationen in Agent SSO haben wir den Aufwand durch Dutzende separate OAuth-Flows für HubSpotter:innen eliminiert. Vom ersten Prompt an haben Nutzer:innen Zugriff auf entscheidenden Kontext über eine Vielzahl von Unternehmensanwendungen hinweg – denn ein KI-Agent ist nur so leistungsfähig wie der Kontext, auf den er zugreifen kann.“
– Andrew Meinert, Director, System Operations, AI, HubSpot

XAA sichert KI-Workflows durch zentrale Kontrolle und ohne Reibungsverluste

XAA entwickelt sich schnell zum grundlegenden Standard für die Anbindung von KI an Unternehmenssoftware, da es sowohl Sicherheit als auch Benutzerfreundlichkeit gleichzeitig berücksichtigt. SaaS-Entwickler:innen und Unternehmenskund:innen setzen mit seltener Dringlichkeit auf XAA, da es wichtige operative Ergebnisse liefert:

  • Mehr Transparenz: Verbindet die Identität der Benutzer:innen mit der Identität des anfragenden Agenten und ermöglicht so vollständige Audit-Protokolle der Daten-Flows zwischen Agenten und Ressourcen.
  • Zentrale Kontrolle: Verlagert Zugriffsentscheidungen von einzelnen Endnutzer:innen auf den Identity-Anbieter des Unternehmens und setzt identitätsbasierte Sicherheitsrichtlinien durch, anstatt sich auf statische Token zu verlassen.
  • Reibungslose User Experience: Beseitigt redundante Zustimmungsbildschirme und wiederholte OAuth-Aufforderungen, die Nutzer:innen ausbremsen, sodass Mitarbeiter:innen ohne Autorisierungsmüdigkeit nahtlos arbeiten können.

Okta Agent SSO gegenüber herkömmlichem Agentenzugriff

ZugriffsvektorHerkömmliche API-Keys und OAuthOkta Agent SSO (XXA-Standard)
Anmeldedaten-ManagementStatische Secrets, die anfällig für Lecks sindDynamische, tokenbasierte Identitätsnachweise
Autorisierungs-GovernanceNicht verwaltete Zustimmungen auf BenutzerebeneZentralisierte Universal Directory-Richtlinien
Agenten-SichtbarkeitSchatten-KI-Risiken und verborgene VerbindungenErstklassige Sichtbarkeit von Workload-Prinzipalen

Technisch gesehen erreicht XAA dies, indem es auf dem Identity Assertion JWT Authorization Grant (ID-JAG) der IETF aufbaut und durch unternehmensverwaltete Autorisierung auf Model Context Protocol (MCP)-Server erweitert wird. Diese beiden Ergebnisse haben ein florierendes XAA-Ökosystem vorangetrieben.

Heute feiern wir die rasche Erweiterung des XAA-Ökosystems, die vordefinierte, sichere Agenten-Integrationen für die marktführenden Tools moderner Unternehmen auf den Markt bringt. Durch das Ersetzen statischer Secrets und endloser Zustimmungsaufforderungen durch identitätsbasierte Kontrollen ermöglicht XAA es Unternehmen, Agenten nahtlos mit kritischen Ressourcen zu verbinden.

„Durch die Nutzung des Cross App Access-Protokolls bieten wir unseren Kunden eine einfache Möglichkeit, die sichere Anbindung von Drittanbieter-Tools an Notion zentral an einem Ort zu verwalten. Es ermöglicht genau die standardmäßig sichere Form des Zugriffs für KI-Agenten, die sich Enterprise-IT-Teams wirklich wünschen.“
– David Rosenberg, Head of Ecosystem, Notion

Entdecken Sie das wachsende Netzwerk von XAA-Integrationen

Gradient banner featuring a grid of tech and software logos against a blue-to-purple background.

Anstatt benutzerdefinierte Integrationen von Grund auf neu zu erstellen, können Unternehmen auf einen vorkonfigurierten Standard zurückgreifen, der KI-Agenten in ihrem gesamten Tech-Stack sofort verbindet. Neben dem Katalog der bereits im Okta Integration Network verfügbaren Integrationen umfassen die neuesten Ergänzungen: 

XAA fordert App-Integrationen an (Client-KI-Agenten) 

Capsule Security, Crogl, Glean (jetzt sowohl mit Anforderungs- als auch mit Ressourcenintegrationen), MERGE, NanoCo.ai, Tungsten Dev

XAA-Ressourcen-App-Integrationen (nachgelagerte Anwendungen und MCP-Server) 

Atomicwork, Browserbase, Cerby, Crossbeam, Exa, Immuta, Lucid, Mate Security, Miro, Opal, World ID, Notion, Willow, Syndio, Zendesk, StitchOps

Von XAA unterstützte Identity-Infrastruktur, Gateways und Frameworks 

Aembit, LiteLLM (BerriAI), Gumloop, Truefoundry, Bloom, ClearVector, Kindo

App-übergreifenden Zugriff nativ in Okta über Agent SSO aktivieren

Okta bringt Cross App Access nativ über Agent SSO in die Produktion, das in den SSO-Plänen von Okta Workforce Identity enthalten ist. Organisationen modellieren XAA-unterstützte Agenten (wie Claude) als Workload-Principals in Universal Directory und behandeln jeden Agenten als vollwertige Identität. Dadurch wird die Richtlinie direkt auf der Ebene des Identity-Anbieters durchgesetzt, was statische Anmeldedaten und die Zustimmungsermüdung der Mitarbeiter:innen beseitigt und gleichzeitig sicherstellt, dass Security-Teams vom ersten Tag an vollständige Transparenz und überprüfbare Aufzeichnungen erhalten.

Während Agent SSO bekannte Agentenverbindungen regelt, verläuft die Skalierung auf eine vollständige KI-Governance nahtlos. Okta for AI Agents baut direkt auf Agent SSO auf und ermöglicht die Erkennung von Schatten-Agenten, Agent-zu-Agent-Governance, Not-Aus-Schalter-Funktionen und Human-in-the-Loop-Genehmigungen, ohne dass Sie bestehende Agentenverbindungen neu registrieren oder neu aufbauen müssen.

Schaffen Sie ein sichereres agentenbasiertes Unternehmen, indem Sie für jede XAA-fähige Agentenverbindung eine vollwertige Identität bereitstellen. Laden Sie unseren One-Pager zu Agent SSO herunter, um zu erfahren, wie Okta Agent SSO das offene XAA-Protokoll in Ihre Identity-Plattform integriert und Ihnen hilft, Ihre Agent-zu-App-Verbindungen zu sichern. 

Beginnen Sie noch heute damit, KI-Agenten mit Ihrem Tech-Stack zu verbinden. Entdecken Sie das gesamte Directory der XAA-Integrationen im Okta Integration Network, oder sprechen Sie mit Ihrem Okta-Account-Team, um zu erfahren, wie Agent SSO in Ihre Architektur passt.

* Einige in diesem Blog aufgeführte Integrationen sind möglicherweise noch nicht im Okta Integration Network oder anderswo verfügbar. Okta kann nach alleinigem und absolutem Ermessen entscheiden, wann oder ob eine Integration, ein Produkt oder ein Service (und alle zugehörigen Funktionen) veröffentlicht wird. Dieses Dokument dient nur zu allgemeinen Informationszwecken. Die hier enthaltenen Informationen stellen keine Rechts-, Datenschutz-, Sicherheits-, Compliance- oder Geschäftsberatung dar. © Okta, Inc. und/oder Partner.

Über Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

Setzen Sie Ihre Identity Journey fort