Neue Okta-Innovationen schließen Governance-Lücken und erweitern Zero-Standing-Privilegien, damit Unternehmen Agenten sicher einsetzen können

Okta erweitert seinen unabhängigen und neutralen Identity Security Fabric um neue Funktionen in den Bereichen Governance, PAM und ITDR, mit denen Unternehmen menschliche Identitäten, KI-Agenten und andere nicht-menschliche Identitäten absichern können.

Über Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

09 September 2026 Lesezeit: ~

Okta hat heute eine Reihe neuer Innovationen für Okta Identity Governance (OIG) und Okta Privileged Access (OPA) sowie erweiterte Identity Threat Detection and Response-Funktionen von Permiso Security angekündigt. Jetzt können CIOs, CISOs und KI-Verantwortliche Compliance automatisieren, Standing-Privilegien reduzieren und Identitäten im gesamten Unternehmen in Echtzeit kontrollieren. So beschleunigen sie die Einführung von KI, ohne die Sicherheit zu kompromittieren.

Statische Berechtigungen und herkömmliche Vaults für Anmeldedaten hinterlassen kritische Lücken, die Angreifer:innen routinemäßig über Menschen, Service-Accounts und autonome Workflows ausnutzen. Diese Lücken vergrößern sich, wenn Genehmigungen ohne Prüfung erteilt bzw. Prüfungen vernachlässigt werden. Mithilfe automatisierter Echtzeit-Zugriffsentscheidungen sind Security-Teams in der Lage, kontinuierliche Kontrollen zu implementieren, sodass Unternehmen KI schnell und sicher implementieren können.

„Niemand möchte die KI ausbremsen, aber man kann einfach keinen Zugriff gewähren und anschließend nur das Beste hoffen“, sagt Ely Kahn, Chief Product Officer bei Okta. „Unternehmen benötigen eine zentrale Anlaufstelle für die Verwaltung, Absicherung und Überwachung aller Identitäten – von Menschen über KI-Agenten bis hin zu nicht-menschlichen Workloads. Wir kombinieren Governance, Privileged Access Management und Bedrohungserkennung auf einer einzigen, unabhängigen Plattform, um Sicherheitsverantwortlichen dynamische Echtzeitkontrollen zu ermöglichen, und lassen Zero-Standing-Privilegien von einem theoretischen Ziel zu einer alltäglichen operativen Realität werden.“

Verwaltung von Identitäten auf Unternehmensebene

Durch die verstärkte Cloud-Nutzung hat sich die Zugriffsverwaltung zu einem kritischer Engpass und Sicherheitsrisiko entwickelt. Manuelle Überprüfungen, komplexe Berechtigungsüberschneidungen und Genehmigungsrückstände zwingen Unternehmen zu einem unhaltbaren Kompromiss zwischen geschäftlicher Flexibilität und Compliance.

Ein einheitlicher Ansatz kann die Situation grundlegend verbessern: Eine Studie von Forrester Consulting ergab, dass Kund:innen mit der einheitlichen Plattform von Okta neue Anwendungen 75 % schneller einbinden und insgesamt einen ROI von 216 % erreichen können. Dies zeigt, dass eine starke Governance die Geschäftsdynamik erhöhen kann, statt sie zu verlangsamen.

Neue Innovationen, die in Kürze in Okta Identity Governance verfügbar sind, bieten automatisierte, kontextabhängige Kontrollen zur Reduzierung des operativen Aufwands:

  • Erweitertes Berechtigungsmanagement für AWS: Zentralisieren Sie die feingranulare Nachverfolgung von Berechtigungen für Entwicklungsteams, Workloads und KI-Agenten, sodass Entwicklungsteams Code schneller bereitstellen können, während die Aufgabentrennung gewahrt bleibt.

  • Intelligente Anfrageempfehlungen: Erhalten Sie KI-gestützte intelligente Erkenntnisse, gestützt auf Anfrageverlauf, Nutzungsmuster und Daten zur Ressourcensensibilität, die für Zugriffsanfragen bei Genehmiger:innen genutzt werden können. Diese Erkenntnisse können dabei helfen, risikoarme Zugriffsanfragen zu automatisieren, die Genehmigungsmüdigkeit zu verringern und Anomalien zur manuellen Überprüfung zu kennzeichnen.

  • Automatisierte Drift-Erkennung und Behebung: Identifizieren Sie schnell nicht genehmigte Zugriffsänderungen und widerrufen Sie unzulässige Berechtigungen in Echtzeit, um von unregelmäßigen Compliance-Audits zu einer kontinuierlichen Eindämmung überzugehen.

Um die Governance auf das gesamte Ökosystem auszuweiten, führt Okta außerdem 48-Stunden-Integrationen ein. Aufbauend auf seinem Katalog mit mehr als 8.000 vorkonfigurierten Integrationen nutzt Okta nun KI, um neue Integrationen für Governance, Privileged Access und darüber hinaus in nur 48 Stunden bereitzustellen (im Vergleich zu einem manuellen Prozess, der zwei bis drei Monate dauerte). So können Teams den Zugriff für Personen, Maschinen und KI-Agenten schnell an einem Ort bündeln und verwalten.

„Wir konnten den Großteil unserer Arbeit für Zugriffskampagnen mit Okta Identity Governance automatisieren. Jetzt benötigt einer von uns einen Arbeitstag, anstatt dass zwei von uns einen ganzen Monat aufwenden müssen“, sagt Ashley Taylor, IT Security Analyst bei Instructure. 

Risikominderung durch Zero-Standing-Privilegien

Governance stellt sicher, dass Unternehmen genau wissen, wer Zugriff haben sollte. Sobald dieser Zugriff jedoch die kritische Infrastruktur eines Unternehmens betrifft – von Cloud-Datenbanken bis hin zu Netzwerk-Hardware – werden Standing-Privilegien zu einem Risiko. Heute macht der Missbrauch von Zugangsdaten 39 % aller Sicherheitsverletzungen aus: Angreifer:innen brechen also nicht ein, sondern melden sich einfach an.

Okta Privileged Access ist mit demselben Identity Fabric verwoben, der auch Zugriffsentscheidungen steuert, und schließt die Sicherheitslücke, indem Zugriff nur so lange gewährt wird, wie für den jeweiligen Zweck erforderlich. Neue Features erweitern den Just-in-Time-Zugriff und setzen ihn für Menschen, Workloads und KI-Agenten durch:

  • Einheitliche Datenbanksicherheit: Zentralisiert die Durchsetzung von Richtlinien über Server, SaaS-Accounts und Active Directory hinweg, reduziert die unkontrollierte Ausbreitung von Anmeldedaten und implementiert automatisches Vaulting sowie die Rotation von Datenbank-Secrets, um sensible Daten vor Sicherheitsverletzungen zu schützen.

  • Dynamischer Kubernetes-Schutz: Teams, die automatisch skalierende Anwendungen ausführen, müssen Service-Account-Token nicht mehr festcodieren oder Secrets manuell rotieren, wenn ein Pod hochgefahren wird. Dadurch werden bei der Skalierung von Unternehmen weniger langlebige Anmeldedaten benötigt.

  • Abdeckung von Netzwerkgeräten: Erweitert die Abdeckung auf historisch isolierte Assets wie Router, Firewalls und Switches, sodass vergessene Hintertüren geschlossen werden und Audit-Albträume enden.

  • Workload-Schutz in Maschinengeschwindigkeit: Autorisiert automatisierte Identitäten, CI/CD-Pipelines und KI-Agenten in Maschinengeschwindigkeit, sicher auf Anmeldedaten im Vault zuzugreifen. Dabei wird die Automatisierung nicht verlangsamt und es wird verifiziert, dass jede Aktion auf die verantwortliche Person zurückgeführt werden kann.

Einblicke in die Innovationen: Neuerungen bei der Erkennung Identity-bezogener Bedrohungen 

Unternehmen müssen nicht nur den Zugriff verwalten und absichern, sondern auch Identity-Risiken erkennen und darauf reagieren, sobald diese entstehen. Nach der kürzlichen Übernahme von Permiso Security durch Okta erweitert und vertieft Okta seine bestehenden Identity Threat Detection and Response-Funktionen. 

Permiso bietet Identity-bezogene Risikoindikatoren, Verhaltensanalysen und bedrohungsbasierte Erkennungen für mehrere Identity-Anbieter, Cloud-Umgebungen und SaaS-Anwendungen. Gemeinsam werden Okta und Permiso den Unternehmen helfen, Identity-bezogene Bedrohungen durch menschliche, nicht-menschliche und KI-Identitäten zu erkennen, zu überwachen und abzuwehren.

Erfahren Sie, wie Okta kontinuierliche Governance und Zero-Standing-Privilegien ermöglicht. Besuchen Sie uns am 23. und 24. September auf der Oktane oder seien Sie online dabei, um mehr zu erfahren.

Verfügbarkeit

Alle OIG-Funktionen sollen bis zum 4. Quartal im Early Access verfügbar sein.

Alle OPA-Funktionen sollen bis zum 1. Quartal allgemein verfügbar sein.

Alle in diesem Artikel genannten Lösungen, Funktionen, Funktionalitäten, Zertifizierungen, Autorisierungen oder Bestätigungen, die derzeit noch nicht allgemein verfügbar sind oder noch nicht verkauft wurden, werden möglicherweise nicht zum angekündigten Zeitpunkt oder überhaupt nicht bereitgestellt bzw. verkauft. Wir sind nicht verpflichtet, diese bereitzustellen, und Sie sollten sich bei Ihren Kaufentscheidungen nicht auf sie verlassen.

Über Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

Identity-Newsletter abonnieren