인력 내 모든 에이전트에게 아이덴티티를 부여하세요

비즈니스에서 배포하는 에이전트를 안전하게 보호하는 데 필요한 가시성, 제어 및 거버넌스를 확보하세요.

Okta dashboard controlling AI agent permissions across connected resources.

작동 방식

아이덴티티를 통해 보안 전략을 라이브 런타임 제어로 전환하세요

프레임워크가 제시하는 로드맵을 이제 실제로 활용해 보세요. 안전한 에이전틱 엔터프라이즈를 위한 청사진을 첫날부터 에이전트를 보호하는 자동화된 아이덴티티 제어로 전환하세요.

Okta는 기업 AI 에이전트에 대한 가시성과 관리를 중앙 집중화합니다.

에이전트들이 어디에 있나요?

에이전트를 찾아 등록하세요

브라우저에서 엔드포인트에 이르기까지 각 에이전트를 탐지하고 카탈로그에 등록하세요. 명확한 인간 소유자가 있는 확인된 아이덴티티를 할당하고, 데이터가 노출되기 전에 숨겨진 위험을 발견하세요.

소유권 제어 기능과 함께 활성 AI 에이전트가 나열된 Okta Admin Console.

이들이 무엇을 할 수 있나요?

라이프사이클 전반에서 에이전트를 통제하세요

각 에이전트 연결에 최소 권한 정책을 적용하고, 자동화된 인증 캠페인을 통해 지속적으로 권한을 검증하세요.

Claude AI의 Agent Gateway 액세스 제어를 보여주는 개발자 도구 대시보드.

이들이 무엇을 하고 있나요?

런타임 시 에이전트 액세스를 제어하세요

모든 도구 호출 경로에 아이덴티티, 정책 및 감사 제어 기능을 배치하세요. 런타임 액세스를 실시간으로 모니터링하여 데이터 유출을 방지하고 프롬프트 인젝션 공격을 방어하세요.

성공적인 Aurora Auditor 비활성화를 보여주는 Okta AI 에이전트 대시보드.

어떻게 대응해야 하나요?

통제에서 벗어난 에이전트를 즉시 차단하세요

위협이 확대되기 전에 억제할 수 있도록 실시간 대응 조치를 실행하세요. 신속하게 액세스 권한을 취소하기 위해 킬 스위치를 적용하고, 규정 준수를 위한 완전한 감사 추적을 유지하세요.

누구도 혼자서는 에이전틱 미래를 보호할 수 없습니다

제품 혁신

Okta for AI Agents의 새로운 기능을 확인하세요

Agent Gateway는 보안 제어를 통해 AI 에이전트를 기업 도구에 연결합니다.

Agent Gateway

모든 도구 호출에 정책을 적용하세요

에이전트를 확인하고, 런타임 시 크리덴셜을 중개하며, 에이전트나 도구의 코드를 변경하지 않고 각 도구 호출을 기록하세요.

Zoom 및 기타 앱에서 Single Sign-On을 활성화하는 Okta AI 에이전트.

AGENT SSO(SINGLE SIGN-ON)

AI 에이전트에게 일급 아이덴티티를 부여하세요

중앙 집중식 정책으로 핵심 SSO에서 Cross-App Access 에이전트를 관리하세요. 모든 에이전트에 대한 전체 라이프사이클 거버넌스를 위해 Okta for AI Agents로 확장하세요.

Image Image

더 적은 도구. 더 적은 토큰.

도구 스키마가 하나씩 추가될 때마다 모델이 추론을 시작하기도 전에 예산이 소모됩니다. 아이덴티티 스코프 기반 필터링을 통해 과도하게 증가하는 토큰 오버헤드를 90% 이상 줄일 수 있는 방법을 알아보세요.*

리소스

FAQ

아이덴티티 및 액세스 관리는 원래 예측 가능한 역할, 대화형 인증 및 정적 권한 등 인간의 행동을 중심으로 설계되었습니다. AI 에이전트는 다음과 같은 네 가지 근본적인 측면에서 기존 IAM 모델을 무너뜨립니다.

  • 비결정적 행동 및 기계 속도: 정적인 워크플로를 따르는 인간과 달리 AI 에이전트는 자율적으로 여러 단계를 거쳐 결정을 내리고 기계 속도로 연쇄 API 호출을 실행하므로, 특정 시점의 로그인 대신 동적인 실시간 권한 부여가 필요합니다.

  • 상시 크리덴셜의 무분별한 확산: 기존 서비스 계정과 API 통합은 하드코딩되고 수명이 긴 비밀 키 또는 광범위한 OAuth 그랜트에 의존합니다. 에이전트가 침해되면 공격자는 연결된 시스템 전반에서 지속적이고 교체되지 않는 액세스 권한을 넘겨받게 됩니다.

  • 런타임 컨텍스트 부족: 기존 IAM은 개별 도구 호출 안에서 에이전트가 무엇을 수행하려 하는지 평가할 수 없습니다. 연결만 보기 때문에 데이터 유출 및 프롬프트 조작에 대한 심각한 가시성 공백이 발생합니다.

  • 에이전트 간 위임 공백: 기존 디렉터리에는 주 에이전트가 서로 다른 SaaS 애플리케이션과 클라우드 환경의 다운스트림 전문 에이전트에게 하위 작업을 위임하는 연쇄 작업을 안전하게 통제할 수 있는 프레임워크가 없습니다.

Okta for AI Agents는 비인간 에이전트를 Universal Directory 내 일급 아이덴티티로 취급하고, 단기 암호화 크리덴셜을 발급하며, 모든 도구 호출의 실행 경로에 직접 실시간 정책 평가 기능을 배치하여 이러한 공백을 메웁니다.

관리되지 않는 ‘섀도 AI’를 통제하려면 다계층 보호 및 전체 라이프사이클 거버넌스를 지원하는 전용 아이덴티티 보안 플랫폼이 필요합니다. Okta는 에이전트 탐지, 등록, 런타임 제어, 액세스 거버넌스 및 수정을 결합한 엔드투엔드 솔루션을 제공합니다. 

다중 표면 섀도 AI 탐지: Okta는 브라우저, 관리형 엔드포인트 및 클라우드 환경을 지속적으로 스캔하여 IT 부서의 승인 없이 직원이 만든 미검증 에이전트와 무단 OAuth 동의 그랜트를 찾아냅니다.

중앙 집중식 아이덴티티 레지스트리: 탐지된 에이전트는 인력 사용자들과 함께 Universal Directory에 등록되며, 명확한 인간 소유자, 비즈니스 목적 및 암호화 크리덴셜이 할당됩니다.

아이덴티티 보안 태세 관리: Okta는 각 에이전트 아이덴티티의 보안 태세를 평가하여 사용자, 앱 및 권한에 대한 가시성을 제공합니다.

런타임 적용: Okta의 Agent Gateway는 모든 도구 호출에 아이덴티티, 정책 및 감사를 적용하는 런타임 적용 계층을 제공하므로 감사 중 규정 준수를 입증할 수 있습니다.

Okta는 프롬프트 및 런타임 계층에서 아이덴티티 기반 최소 권한을 적용하여 과도한 자율성(ASI01/LLM06), 프롬프트 인젝션 및 안전하지 않은 도구 실행을 포함한 주요 LLM 취약점을 완화합니다.

  • 프롬프트 수준의 도구 스코핑(과도한 자율성 완화): Okta는 모델이 실행되기 전에 에이전트에 노출되는 도구의 스코프를 제한합니다. 위임하는 사용자의 아이덴티티를 기반으로 승인되지 않은 MCP 도구를 필터링함으로써 에이전트가 명시적인 스코프를 벗어난 데이터베이스나 API에 액세스할 수 없게 되어 공격 표면을 줄이고 스키마 토큰 비용을 90% 이상 절감합니다.

  • 런타임 영향 범위 제한(프롬프트 인젝션 완화): 에이전트가 프롬프트 인젝션을 통해 조작되더라도 엄격한 관계 기반 권한 부여 정책을 통해 침해된 에이전트가 승인되지 않은 명령을 실행하거나 데이터를 유출하지 못하도록 합니다.

  • HITL(Human-in-the-Loop) 가드레일: 금융 거래, 대량 데이터베이스 내보내기 또는 권한 변경과 같은 고위험 작업은 실행 전에 인간의 추가 승인이 필요합니다.

  • AI 파이프라인 보호: Okta는 모델 레지스트리, 코드 리포지토리 및 개발 환경에 대한 액세스를 통제하여 보다 광범위한 MLOps 공급망을 보호합니다.

예. Okta for AI Agents는 자체 개발 및 타사 SaaS 에이전트 모두에 엔드투엔드 라이프사이클 관리를 제공하며, 인간 직원에게 적용되는 것과 동일한 수준의 엄격한 거버넌스를 에이전트에도 적용합니다.

1. 탐지 및 등록: 브라우저와 엔드포인트 전반에서 알려지지 않은 에이전트를 자동으로 탐지하고, 자체 개발 에이전트를 확인된 암호화 아이덴티티 및 지정된 인간 소유자와 함께 Universal Directory로 가져옵니다.

2. 스코프가 지정된 크리덴셜: 비밀 키가 필요 없는 임시 토큰을 발급하고 크리덴셜을 동적으로 안전하게 보관하여 정적 API 키와 상시 관리자 액세스를 줄입니다.

3. 런타임 액세스 거버넌스: Okta의 Agent Gateway를 통해 도구 호출을 라우팅하여 컨텍스트를 평가하고, 사용자 위임을 확인하며, 최소 권한을 실시간으로 적용합니다.

4. 액세스 인증 및 검토: 프로젝트가 진행됨에 따라 오래된 권한을 취소할 수 있도록 자동화된 사용자 및 리소스 액세스 검토를 예약합니다.

5. 격리 및 폐기: 에이전트가 예기치 않게 동작할 경우 프로그래밍 방식의 킬 스위치를 통해 에이전트를 종료하고 액세스 권한을 취소합니다.

예. Okta는 두 가지 제품을 통해 규제 환경에서 AI 거버넌스를 지원하며, 지원 범위는 규정 준수 프레임워크에 따라 다릅니다.

  • FedRAMP Moderate/High 및 DoD Impact Level 5 환경: Okta for AI Agents - Core SKU는 규정을 준수하는 정부 클라우드 경계 내에서 Universal Directory를 통한 중앙 집중식 에이전트 등록, 암호화 인증, 라이프사이클 프로비저닝 및 SIEM 통합 감사 로깅을 제공합니다.

  • HIPAA 환경: ISPM(Identity Security Posture Management) 및 OPA(Okta Privileged Access) 기능을 포함한 전체 Okta for AI Agents SKU를 사용할 수 있습니다.

AI 에이전트를 통제하세요

*Okta, ‘더 적은 도구, 더 적은 토큰: Okta가 에이전트 도구 선택 비용을 사전에 줄이는 방법’(2026년 8월 12일).
** OWASP, ‘대규모 언어 모델 애플리케이션을 위한 OWASP Top 10’(2025년).


이 페이지에 언급된 제품, 기능, 기능성, 인증, 승인 또는 증명 중에서 현재 정식 출시되지 않았거나, 아직 취득되지 않았거나, 현재 유지관리되지 않는 것은 적시에 또는 전혀 제공되거나 취득되지 않을 수도 있습니다. 제품 로드맵은 모든 제품, 기능, 기능성, 인증 또는 증명을 제공하겠다는 노력, 의무 또는 약속을 의미하지 않으므로 구매 결정을 내리는 데 이 로드맵에 의존해서는 안 됩니다.