¿Qué es el acceso entre aplicaciones?

Cross App Access (XAA) es un protocolo de identidad abierto que centraliza la autorización en el proveedor de identidad. Aprovechando la herramienta ID-JAG de la IETF y extendiéndola a los servidores MCP, XAA elimina las credenciales estáticas y la fatiga por consentimiento, al tiempo que permite una auditabilidad completa en todos los Workflows de IA basados en agentes.

Implementar agentes de IA es fácil. Concederles acceso a los sistemas empresariales sin crear puntos ciegos de seguridad no lo es. A medida que la IA avanza desde las interfaces de chat simples hasta los flujos de trabajo autónomos, las empresas se topan con un obstáculo: los modelos de acceso heredados obligan a una elección desfavorable entre la seguridad absoluta y la productividad de los empleados.

Sin un enfoque que priorice la identidad, la ampliación de la IA genera riesgos no controlados y fricciones operativas. Depender de patrones heredados, como claves de API estáticas y cuentas de servicio amplias, elimina el contexto del usuario y crea un acceso con privilegios excesivos. Al mismo tiempo, las continuas solicitudes de consentimiento fatigan a los empleados y dejan al departamento de TI sin visibilidad ni control centralizados sobre estas conexiones.

Garantizar la seguridad de los Workflows basados en agentes requiere un cambio fundamental en la forma en que se otorga el acceso. Como protocolo abierto del sector, Cross App Access (XAA) centraliza la autorización en el proveedor de identidad (IdP), eliminando por completo las credenciales estáticas y las solicitudes de consentimiento. Okta incorpora este estándar a su plataforma a través de Agent SSO, que está incluido en los planes básicos de Workforce SSO. Al modelar las conexiones de agentes como entidades de carga de trabajo en Universal Directory, Okta permite a las empresas tratar a cada agente conectado como una identidad de primera clase, adjuntar políticas de acceso claras y auditar las acciones de los agentes en toda su infraestructura.

“Al usar las integraciones de Cross App Access en Agent SSO, eliminamos la fricción de docenas de flujos de OAuth independientes para los empleados de HubSpot. Desde la primera indicación, las personas tienen acceso a contexto clave en una variedad de aplicaciones corporativas—porque un agente de IA solo es tan capaz como el contexto al que puede acceder."
— Andrew Meinert, director de operaciones de sistemas, IA, HubSpot

XAA protege los Workflows de IA mediante un control centralizado y cero fricción

XAA se está convirtiendo rápidamente en el estándar fundamental para conectar la IA con el software empresarial, ya que aborda simultáneamente la seguridad y la usabilidad. Los desarrolladores de SaaS y los clientes empresariales están adoptando XAA con una urgencia inusual porque ofrece resultados operativos clave:

  • Mayor visibilidad: Conecta la identidad del usuario con la del agente solicitante, lo que permite obtener registros de auditoría completos de los flujos de datos entre agentes y recursos.
  • Control centralizado: Traslada las decisiones de acceso de los usuarios finales individuales al proveedor de identidad empresarial (IdP), aplicando políticas de seguridad basadas en la identidad en lugar de depender de tokens estáticos.
  • Experiencia de usuario sin fricciones: Elimina las pantallas de consentimiento redundantes y las solicitudes repetitivas de OAuth que ralentizan a los usuarios, lo que permite a los empleados trabajar sin problemas y sin fatiga por la autorización.

SSO de agente de Okta frente a acceso de agente heredado

Vector de accesoClaves API heredadas y OAuthInicio de sesión único (SSO) del agente de Okta (estándar XXA)
Gestión de credencialesSecretos estáticos propensos a filtracionesAserciones de identidad dinámicas basadas en tokens
Gobernanza de la autorizaciónConsentimientos de usuario no gestionadosPolíticas de Universal Directory centralizado
Visibilidad del agenteRiesgos de la IA en la sombra y conexiones ocultasVisibilidad del principio de carga de trabajo de primera clase

Técnicamente, XAA logra esto basándose en el protocolo de Concesión de Autorización JWT de Afirmación de identidad (ID-JAG) del IETF y extendiéndolo a los servidores del Protocolo de Contexto de Modelo (MCP) mediante la autorización gestionada por la empresa. Estos dos resultados han impulsado un próspero ecosistema XAA.

Hoy celebramos la rápida expansión del ecosistema XAA, que aporta integraciones de agentes preconfiguradas y seguras a las herramientas líderes del mercado que impulsan los negocios modernos. Al sustituir las claves secretas estáticas y las interminables solicitudes de consentimiento por controles basados en la identidad, XAA permite a las empresas conectar a los agentes con los recursos críticos sin problemas.

“La adopción del protocolo Cross App Access ofrece a nuestros clientes una forma sencilla de gestionar cómo las herramientas de terceros se conectan de forma segura a Notion, todo en un mismo lugar. Ofrece el tipo de acceso a agentes de IA seguro por defecto que los equipos de TI Enterprise realmente desean."
— David Rosenberg, jefe de ecosistema, Notion

Explore la creciente red de integraciones de XAA

Gradient banner featuring a grid of tech and software logos against a blue-to-purple background.

En lugar de crear integraciones personalizadas desde cero, las empresas pueden conectarse a un estándar predefinido que conecta instantáneamente los agentes de IA en toda su pila tecnológica. Además del catálogo de integraciones que ya están disponibles en la Okta Integration Network, las últimas incorporaciones incluyen: 

Integraciones de aplicaciones solicitantes de XAA (agentes de IA del cliente) 

Capsule Security, Crogl, Glean (ahora con integraciones tanto de solicitud como de recursos), MERGE, NanoCo.ai, Tungsten Dev

Integraciones de aplicaciones de recursos XAA (aplicaciones posteriores y servidores MCP) 

Atomicwork, Browserbase, Cerby, Crossbeam, Exa, Immuta, Lucid, Mate Security, Miro, Opal, World ID, Notion, Willow, Syndio, Zendesk, StitchOps

XAA admitía infraestructura de identidad, puertas de enlace y marcos de trabajo 

Aembit, LiteLLM (BerriAI), Gumloop, Truefoundry, Bloom, ClearVector, Kindo

Habilite Cross aplicación Access de forma nativa en Okta mediante Agent SSO

Okta integra el acceso entre aplicaciones en entornos de producción de forma nativa mediante Agent SSO, que está incluido en los planes de SSO de Okta Workforce Identity. Las organizaciones modelan los agentes compatibles con XAA (como Claude) como entidades principales de carga de trabajo en Universal Directory, tratando a cada agente como una identidad de primera clase. Esto aplica las políticas directamente en la capa del proveedor de identidad (IdP), eliminando las credenciales estáticas y la fatiga por el consentimiento de los empleados, al tiempo que garantiza que los equipos de seguridad obtengan visibilidad completa y registros auditables desde el primer día.

Si bien Agent SSO rige las conexiones de agentes conocidos, escalar hacia una gobernanza completa de la IA se realiza sin problemas. Okta para agentes de IA se basa directamente en Agent SSO, lo que permite la detección de agentes en la sombra, la gobernanza entre agentes, las capacidades de desactivación y las aprobaciones con intervención humana sin necesidad de volver a registrarse ni reconstruir las conexiones de agentes existentes.

Cree una empresa basada en agentes más segura habilitando una identidad de primera clase para cada conexión de agente habilitada para XAA. Descargue nuestro documento informativo de una página sobre el inicio de sesión único para agentes (Agent SSO) para descubrir cómo Okta Agent SSO integra el protocolo abierto XAA en su plataforma de identidad y le ayuda a proteger las conexiones entre sus agentes y sus aplicaciones. 

Empiece hoy mismo a conectar agentes de IA a su pila tecnológica. Explore el directorio completo de integraciones de XAA en Okta Integration Network, o póngase en contacto con su equipo de cuenta de Okta para ver cómo Agent SSO se adapta a su arquitectura.

* Es posible que algunas integraciones mencionadas en este blog aún no estén disponibles en Okta Integration Network ni en otros lugares. Okta podrá decidir, a su entera y absoluta discreción, cuándo o si lanzar cualquier integración, producto o servicio (y cualquier artículo destacado que lo acompañe). Estos materiales se ofrecen únicamente con fines informativos generales y no constituyen asesoramiento legal, de privacidad, de seguridad, de cumplimiento ni empresarial. © Okta, Inc. o sus filiales.

Acerca de Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

Continúe con su recorrido de identidad