En quoi consiste Cross App Access ?

Cross App Access (XAA) est un protocole d’identité ouvert qui centralise l’autorisation au sein du fournisseur d’identité. En s’appuyant sur l’ID-JAG de l’IETF et en l’étendant aux serveurs MCP, XAA élimine les identifiants statiques et la lassitude liée au consentement, tout en permettant une auditabilité complète à travers les workflows d’IA agentique.

Le déploiement des agents d’IA est simple. Leur accorder l’accès aux systèmes de l’entreprise sans créer de failles de sécurité ne l’est pas. À mesure que l’IA évolue des simples interfaces de chat vers des workflows autonomes, les entreprises se heurtent à une impasse : les modèles d’accès hérités imposent un choix perdant entre une sécurité stricte et la productivité des collaborateurs.

Sans une approche centrée sur l’identité, le déploiement de l’IA à grande échelle engendre des risques non maîtrisés et des frictions opérationnelles. Le recours à des modèles hérités tels que les clés API statiques et les comptes de service à large périmètre élimine le contexte utilisateur et entraîne des accès excessifs. Parallèlement, la multiplication des demandes de consentement épuise les collaborateurs et prive l’équipe IT de toute visibilité ou maîtrise centralisée sur ces connexions.

Sécuriser les workflows agentiques implique de repenser en profondeur la manière dont les accès sont accordés. En tant que protocole ouvert du secteur, Cross App Access (XAA) centralise l’autorisation au niveau du fournisseur d’identité (IdP) et supprime totalement les identifiants statiques et les demandes de consentement. Okta intègre ce standard à sa plateforme grâce à Agent SSO, inclus dans les offres Workforce SSO de base. En modélisant les connexions agentiques comme des principaux de workload dans Universal Directory, Okta permet aux entreprises de traiter chaque agent connecté comme une identité à part entière, d’appliquer des politiques d’accès claires et d’auditer les actions des agents sur l’ensemble de leur pile.

« En utilisant les intégrations Cross App Access dans Agent SSO, nous avons supprimé les obstacles liés à des dizaines de flux OAuth distincts pour les collaborateurs de HubSpot. Dès la première invite, les utilisateurs ont accès au contexte essentiel sur différentes applications d’entreprise, car un agent d’IA n’est efficace que dans la mesure du contexte auquel il peut accéder. »
— Andrew Meinert, directeur des opérations système, IA, HubSpot

XAA protège les workflows d’IA grâce à un contrôle centralisé et une expérience sans friction

XAA s’impose rapidement comme le standard fondamental pour connecter l’IA aux logiciels d’entreprise, car il répond simultanément aux enjeux de sécurité et d’expérience utilisateur. Les développeurs SaaS et les entreprises clientes adoptent XAA avec une urgence rare, car cette approche permet d’obtenir des résultats opérationnels essentiels :

  • Plus de visibilité : relie l'identité de l'utilisateur ou de l'utilisatrice à celle de l'agent demandeur, permettant des journaux d'audit complets des flux de données entre agents et ressources.
  • Contrôle centralisé : les décisions d’accès sont transférées des utilisateurs finaux individuels vers l’IdP de l’entreprise, ce qui permet d’appliquer des politiques de sécurité fondées sur l’identité plutôt que de s’appuyer sur des tokens statiques.
  • Expérience utilisateur sans friction : supprime les écrans de consentement redondants et les demandes OAuth répétitives qui ralentissent les utilisateurs, permettant aux collaborateurs et collaboratrices de travailler de façon fluide sans ressentir de lassitude liée à l’autorisation.

SSO avec agent Okta vs. accès via agent hérité

Vecteur d’accèsClés API héritées et OAuthAgent Okta SSO (standard XXA)
Gestion des identifiantsSecrets statiques exposés à des risques de fuiteAssertions d’identité dynamiques basées sur des tokens
Gouvernance des autorisationsConsentements utilisateur non gérésPolitiques centralisées Universal Directory
Visibilité des agentsRisques liés à la Shadow AI et connexions cachéesVisibilité de premier ordre sur les principes de charge de travail

Techniquement, XAA y parvient en s’appuyant sur l’Identity Assertion JWT Authorization Grant (ID-JAG) de l’IETF et en étendant cette approche aux serveurs Model Context Protocol (MCP) grâce à une autorisation gérée par l’entreprise. Ces deux résultats ont favorisé le développement d’un écosystème XAA dynamique.

Aujourd’hui, nous célébrons l’expansion rapide de l’écosystème XAA, qui propose des intégrations d’agents sécurisées et prêtes à l’emploi pour les outils de référence qui soutiennent les entreprises modernes. En remplaçant les secrets statiques et les demandes de consentement répétitives par des contrôles fondés sur l’identité, XAA permet aux entreprises de connecter des agents à des ressources critiques de façon fluide.

« L’adoption du protocole Cross App Access offre à nos clients un moyen simple de gérer la façon dont des outils tiers se connectent en toute sécurité à Notion, le tout depuis un seul endroit. Le protocole offre le type d’accès aux agents d’IA, sécurisé par défaut, que les équipes IT des entreprises recherchent réellement. »
— David Rosenberg, Head of Ecosystem, Notion

Découvrez le réseau croissant d’intégrations XAA

Gradient banner featuring a grid of tech and software logos against a blue-to-purple background.

Plutôt que de développer des intégrations personnalisées à partir de zéro, les entreprises peuvent s’appuyer sur un standard préconfiguré qui connecte instantanément les agents d’IA sur l’ensemble de leur pile technologique. Au-delà du catalogue d’intégrations déjà disponibles dans l’ Okta Integration Network, les dernières nouveautés incluent : 

XAA demande des intégrations d’applications (agents d’IA clients) 

Capsule Security, Crogl, Glean (désormais avec des intégrations à la fois pour les demandes et les ressources), MERGE, NanoCo.ai, Tungsten Dev

Intégrations d’applications de ressources XAA (applications en aval et serveurs MCP) 

Atomicwork, Browserbase, Cerby, Crossbeam, Exa, Immuta, Lucid, Mate Security, Miro, Opal, World ID, Notion, Willow, Syndio, Zendesk, StitchOps

Infrastructure d’identités, gateways et frameworks pris en charge par XAA 

Aembit, LiteLLM (BerriAI), Gumloop, Truefoundry, Bloom, ClearVector, Kindo

Activer Cross App Access de façon native dans Okta via Agent SSO

Okta intègre Cross App Access en production de manière native grâce à Agent SSO, inclus dans les offres SSO d’Okta Workforce Identity. Les entreprises modélisent les agents compatibles XAA (comme Claude) en tant que principaux de workload dans Universal Directory, en considérant chaque agent comme une identité à part entière. Cela applique la politique directement à la couche IdP, éliminant les identifiants statiques et la lassitude liée au consentement des collaborateurs, tout en permettant aux équipes sécurité de bénéficier d’une visibilité complète et de registres auditables dès le premier jour.

Alors que l’Agent SSO gouverne les connexions d’agents connues, le passage à une gouvernance complète de l’IA s’effectue sans difficulté. Okta for AI Agents s’appuie directement sur Agent SSO, permettant la découverte des agents de Shadow AI, la gouvernance entre agents, l’activation d’un kill-switch et la validation « humain dans la boucle », sans exiger de réenregistrer ou de reconstruire les connexions d’agents existantes.

Renforcez la sécurité de votre entreprise axée sur les agents en activant une identité à part entière pour chaque connexion d’agent compatible XAA. Téléchargez notre fiche Agent SSO pour découvrir comment Okta Agent SSO intègre le protocole ouvert XAA à votre plateforme d’identité et vous aide à sécuriser les connexions entre vos agents et vos applications. 

Commencez à connecter des agents d’IA à votre pile technologique dès aujourd’hui. Découvrez l’annuaire complet des intégrations XAA dans l’Okta Integration Network, ou contactez votre équipe de compte Okta pour savoir comment Agent SSO s’intègre à votre architecture.

* Certaines intégrations mentionnées dans cet article de blog peuvent ne pas encore être disponibles sur l’Okta Integration Network ou ailleurs. Okta peut décider, à sa seule discrétion, du moment ou de l’opportunité de lancer toute intégration, tout produit ou service (et les fonctionnalités associées). Le contenu de ce document revêt un caractère purement informatif et ne constitue pas des conseils juridiques, commerciaux ou en matière de confidentialité, sécurité ou conformité. © Okta, Inc. et/ou ses filiales.

À propos d'Okta

Okta

Okta, Inc. is The World’s Identity Company™. We secure AI, machine, and human identity so everyone is free to safely use any technology. Our customer and workforce solutions empower businesses and developers to protect their AI agents, users, employees, and partners while driving security, efficiencies, and innovation. Learn why the world’s leading brands trust Okta for authentication, authorization, and more at okta.com.

Continuez votre parcours dans l‘univers de l’identité