Okta bringt mit Agent SSO vollwertige Identität für KI-Agenten

Agent SSO macht den offenen Cross-App-Access-Standard zu einem Teil des zentralen Okta SSO und bietet allen Okta-Kund:innen ein erstklassiges Identitätsmodell für KI-Agenten. Okta for AI Agents erweitert die Erkennung, das Lifecycle Management und die Governance auf jeden Agenten im Unternehmen.

Über Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

24 August 2026 Lesezeit: ~

SAN FRANCISCO, 24. August 2026 – Okta, Inc. (NASDAQ: OKTA), der führende unabhängige Identitätspartner, gab heute die allgemeine Verfügbarkeit von Agent SSO bekannt und integriert damit den offenen Cross-App-Access-Standard in das Identitätsprodukt, das von mehr als 20.000 Kund:innen genutzt wird. Agent SSO etabliert ein vollwertiges Identitätsmodell für KI-Agenten am Verbindungspunkt und ist ohne zusätzliche Kosten in den grundlegenden Okta-SSO-Tarifen enthalten. Es ist ein einfacher erster Schritt zur Absicherung Ihrer Agenten, aber die Skalierung auf Okta for AI Agents ist unerlässlich. Okta for AI Agents entdeckt, integriert, schützt und verwaltet jeden Agenten im gesamten Unternehmen, einschließlich der Unterstützung für Agenten ohne Cross App Access.

Die Agent-Identity-Lücke

Unternehmen setzen KI-Agenten schneller ein, als sie diese verwalten können. Laut dem Bericht „AI Agents at Work 2026“ von Okta wenden nur 34 % der Unternehmen dieselben Sicherheitskontrollen auf KI-Agenten an wie auf menschliche Mitarbeiter:innen.

Die meisten Agenten greifen über statische API-Schlüssel, einmalige OAuth-Freigaben und individuelle, anwendungsspezifische Integrationen auf Unternehmensdaten zu. Sie fungieren als anonymer Datenverkehr ohne Eigentümer, ohne Richtlinie und ohne Audit-Trail. Das Problem verschärft sich, wenn sich Agenten über Teams hinweg vermehren, da Organisationen drei Gruppen gleichzeitig berücksichtigen müssen: Agenten, die sie selbst entwickelt haben, Agenten, die in die von ihnen erworbene Software integriert sind, und Agenten, die Mitarbeiter:innen ohne zentrale Genehmigung einsetzen.

So funktioniert Agent SSO

Agent SSO gilt für KI-Agenten, die Cross App Access unterstützen. Wenn sich ein solcher Agent mit einer Unternehmensanwendung verbindet, registriert Okta ihn als vollwertige Identität in Universal Directory neben menschlichen Mitarbeiter:innen und stellt dann anstelle von gespeicherten Anmeldedaten kurzlebige, identitätsgesteuerte Tokens aus.

Administrator:innen nutzen dieselbe Konsole und dieselben Workflows, die sie für Mitarbeiter:innen verwenden, um die Agenten-Richtlinie zuzuweisen, zu überwachen und zu aktualisieren. Wenn eine Organisation beispielsweise Claude von Anthropic einsetzt, steuern Security-Teams den Zugriff darauf nativ. Mitarbeiter:innen teilen keine statischen Anmeldedaten mehr und genehmigen keine wiederholten Zustimmungsaufforderungen.

So wie Single Sign-On menschliche Zugriffsentscheidungen beim Identitätsanbieter zentralisiert hat, verlagert Agent SSO die Autorisierung von Agenten von einzelnen Anwendungen zum Identitätsanbieter des Unternehmens.

„Okta ist ein unbestrittener Marktführer im Bereich SSO, und jetzt stellen wir SSO für Ihre KI-Agenten bereit“, sagte Ric Smith, President of Products and Technology bei Okta. „KI-Agenten entwickeln sich schnell zu einer primären Schnittstelle für die Erledigung von Aufgaben, aber ihnen Zugriff auf Unternehmenssysteme zu gewähren, sollte nicht bedeuten, Sicherheit oder Transparenz opfern zu müssen. Mit Agent SSO tragen wir dazu bei, einen grundlegenden Sicherheitsstandard für das agentenbasierte Unternehmen zu etablieren. Indem jeder verbundene Agent als vollwertige Identität behandelt und diese Funktion direkt in unser zentrales SSO-Angebot integriert wird, macht Okta es Unternehmen leicht, KI-Workflows vom ersten Tag an abzusichern."

Nahtlose Skalierung von Agent-SSO auf Okta für KI-Agenten 

Agent SSO beantwortet eine Frage: Wie verbinden sich Cross-App-Access-Agenten mit Unternehmensanwendungen und MCP-Servern?

Okta for AI Agents beantwortet den Rest: wo befinden sich alle Agenten, womit können sie sich verbinden und was dürfen sie tun?

Seit Mai 2026 allgemein verfügbar, entdeckt es nicht registrierte KI-Agenten und Schatten-KI-Agenten und weist ihnen dann namentlich genannte menschliche Eigentümer:innen zu. Es verbindet Agenten mit Ressourcen, die Cross App Access nicht erreicht, darunter benutzerdefinierte Autorisierungsserver, Service-Accounts, Secrets und andere Agenten. Und es steuert die Handlungsbefugnisse jedes Agenten über Zugriffszertifizierungen, Genehmigungsworkflows und die Deaktivierung von Agenten.

 

Agent-SSO

Okta for AI Agents

 

Agenten, die Cross App Access beherrschen

Jeder Agent, unabhängig davon, wo er entwickelt wurde

Wo sind meine Agenten?

Registriert Cross-App-Access-Agenten im Universal Directory

Registriert alle Agenten, einschließlich der Ermittlung von Schatten-KI-Agenten durch Browser-, Endpoint- und Netzwerkerkennung

Womit können sie sich verbinden?

Identitätsgesteuerte Tokens für Agent-zu-App-Verbindungen über Cross App Access

Gilt auch für Agenten, die Cross App Access nicht unterstützen, und umfasst Agent-zu-Agent-Verbindungen sowie die Durchsetzung zur Laufzeit 

Was können sie tun?

N/A

End-to-End-Governance mit Zertifizierungsprüfungen, erweiterter Autorisierung, Not-Aus-Schalter

 

Agent SSO ist der erste Schritt, da jeder Agent, mit dem es interagiert, bereits eine vollwertige Identität ist. Für ein Upgrade auf Okta for AI Agents müssen Sie die Agenten nicht neu registrieren. Es vereint alle Agenten unter demselben Modell und wendet umfassende Governance-Kontrollen auf sie an.

Branchenweite Einführung von Cross App Access

Organisationen können Cross-App-Access-Integrationen über das Okta Integration Network bereitstellen, ein vorgefertigtes Ökosystem, das benutzerdefinierte Integrationsarbeiten überflüssig macht. Das Netzwerk bietet Out-of-the-box-Unterstützung für Anthropic (Claude), Archestra.AI, Asana, Atlassian, Canva, Datadog, Figma, Glean, Granola, Linear, MintMCP, Notion, Slack und Supabase.

Verfügbarkeit

Agent SSO ist ab heute allgemein verfügbar und ohne zusätzliche Kosten in der Basisversion von Okta SSO enthalten. Okta for AI Agents ist als separates Abonnement erhältlich. Weitere Informationen finden Sie hier.

Informationen zu Cross App Access

Cross App Access ist ein offenes, herstellerneutrales Protokoll, das es der Identity-zentrierten Sicherheit ermöglicht, Agenten dynamisch über Anwendungen hinweg zu folgen. Okta war anfangs federführend bei dessen Design, und es wurde branchenweit von KI-Plattformen, SaaS-Anbietern und Identitätsanbietern übernommen. Cross App Access erweitert OAuth und ist als offizielle Erweiterung für unternehmensweit verwaltete Autorisierungen (Enterprise-Managed Authorization) formell im Model Context Protocol verankert.

Das Protokoll ist nicht auf KI-Agenten beschränkt. Es unterstützt jeden Fall, in dem eine Anwendung im Namen eines:einer Benutzer:in agiert, wie z. B. die Synchronisierung von Besprechungsnotizen von Zoom nach Asana.

Über Okta for AI Agents

Okta for AI Agents gibt KI-Agenten eine vollwertige Identität, sodass Unternehmen diese über jedes Agenten-Framework, jede Cloud- oder SaaS-Umgebung hinweg erkennen, einbinden, schützen und verwalten können. Es unterstützt intern entwickelte Agenten, in gekaufte Software eingebettete Agenten sowie Agenten, die ohne zentrale Genehmigung bereitgestellt werden, und steuert den gesamten Lebenszyklus der Agenten, einschließlich Zugriffszertifizierung, Genehmigungs-Workflows und Agentendeaktivierung.

Über Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

Identity-Newsletter abonnieren