O que é o Cross-App Access?
O Cross App Access (XAA) é um protocolo de identidade aberto que centraliza a autorização no provedor de identidade. Ao aproveitar o ID-JAG da IETF e estendê-lo aos servidores MCP, o XAA elimina credenciais estáticas e a fadiga de consentimento, ao mesmo tempo que permite total auditabilidade em Workflows de IA agêntica.
Implantar agentes de IA é fácil. Conceder-lhes acesso aos sistemas Enterprise sem criar pontos cegos de segurança não é. À medida que a IA evolui de simples interfaces de bate-papo para Workflows autônomos, as Enterprise se deparam com um obstáculo: os modelos de acesso legado impõem uma escolha desvantajosa entre segurança rigorosa e produtividade dos funcionários.
Sem uma abordagem que priorize a identidade, a expansão da IA cria riscos não gerenciados e atrito operacional. A utilização de padrões antigos, como chaves de API estáticas e contas de serviço amplas, elimina o contexto do usuário e cria acessos com privilégios excessivos. Ao mesmo tempo, solicitações de consentimento intermináveis causam fadiga nos funcionários e deixam a TI sem visibilidade ou controle centralizado sobre essas conexões.
Garantir a segurança dos Workflows de agentes exige uma mudança fundamental na forma como o acesso é concedido. Como um protocolo aberto do setor, o Cross App Access (XAA) centraliza a autorização no provedor de identidade (IdP), eliminando completamente as credenciais estáticas e as solicitações de consentimento. A Okta traz esse padrão para sua plataforma por meio do Agent SSO, que está incluído nos planos principais do Workforce SSO. Ao modelar as conexões de agentes como entidades de carga de trabalho no Universal Directory, a Okta permite que as Enterprise tratem cada agente conectado como uma identidade de primeira classe, associem políticas de acesso claras e auditem as ações dos agentes em toda a sua infraestrutura.
“Ao usar integrações do Cross-App Access no agente SSO, eliminamos o atrito de dezenas de fluxos OAuth separados para os HubSpotters. Desde o primeiro comando, as pessoas têm acesso a um contexto fundamental em uma variedade de aplicativos corporativos — porque um agente de IA só é tão capaz quanto o contexto que ele consegue alcançar."
— Andrew Meinert, Diretor, Operações de Sistema, IA, HubSpot
O XAA protege os Workflows de IA por meio de controle centralizado e sem atritos
O XAA está se tornando rapidamente o padrão fundamental para conectar IA a softwares empresariais, pois aborda tanto a segurança quanto a usabilidade simultaneamente. Os desenvolvedores de SaaS e clientes Enterprise estão adotando o XAA com uma urgência incomum, pois ele proporciona resultados operacionais essenciais:
- Maior visibilidade: conecta a identidade do usuário à identidade do agente solicitante, permitindo registros de auditoria completos dos fluxos de dados entre agentes e recursos.
- Controle centralizado: transfere as decisões de acesso dos usuários finais individuais para o IdP Enterprise, aplicando políticas de segurança baseadas em identidade em vez de depender de tokens estáticos.
- Experiência do usuário sem atritos: Elimina telas de consentimento redundantes e solicitações repetitivas do OAuth que tornam o trabalho mais lento, permitindo que os funcionários trabalhem sem interrupções e sem se cansarem de autorizações.
Okta Agent SSO vs. acesso de agente legado
| Vetor de acesso | Chaves de API legadas e OAuth | SSO do Okta Agent (padrão XXA) |
|---|---|---|
| Gerenciamento de credenciais | Segredos estáticos propensos a vazamentos | Afirmações de identidade dinâmicas e baseadas em tokens |
| Governança de autorização | Consentimentos não gerenciados em nível de usuário | Políticas de Diretório Universal Centralizado |
| Visibilidade do agente | Riscos e conexões ocultas da Shadow IA | Visibilidade do princípio de carga de trabalho de primeira classe |
Tecnicamente, o XAA consegue isso com base no Grant de Autorização JWT de Afirmação de Identidade (ID-JAG) da IETF e estendendo-o aos servidores do Model Context Protocol (MCP) por meio de autorização gerenciada pela empresa. Esses dois resultados impulsionaram um ecossistema XAA próspero.
Hoje, estamos celebrando a rápida expansão do ecossistema XAA, que traz integrações de agentes pré-construídas e seguras para as ferramentas líderes de mercado que impulsionam os negócios modernos. Ao substituir segredos estáticos e solicitações intermináveis de consentimento por controles baseados em identidade, o XAA permite que as Enterprise conectem agente a Recursos críticos de forma integrada.
“Adotar o protocolo Cross App Access oferece aos nossos clientes uma maneira fácil de gerenciar como ferramentas de terceiros se conectam com segurança ao Notion, tudo em um só lugar.” Ele oferece o tipo de acesso seguro por padrão a agentes de IA que as equipes de TI corporativas realmente desejam."
— David Rosenberg, Chefe de ecossistema, Notion
Explore a crescente rede de integrações XAA
Em vez de criar integrações personalizadas do zero, as empresas podem se conectar a um padrão pré-construído que conecta instantaneamente agentes de IA em toda a sua pilha de tecnologia. Além do catálogo de integrações já disponíveis na Okta Integration Network, as novidades incluem:
XAA solicitando integrações de app (agentes de IA do cliente)
Capsule Security, Crogl, Glean (agora com integrações de requisição e recursos), MERGE, NanoCo.ai, Desenvolvimento de Tungstênio
Integrações de aplicativos de recursos XAA (aplicativos downstream e servidores MCP)
Atomicwork, Browserbase, Cerby, Crossbeam, Exa, Immuta, Lucid, Mate Security, Miro, Opal, World ID, Notion, Willow, Syndio, Zendesk, StitchOps
Infraestrutura de identidade, gateways e estruturas compatíveis com XAA
Aembit, LiteLLM (BerriAI), Gumloop, Truefoundry, Bloom, ClearVector, Kindo
Habilite o Cross-App Access nativamente na Okta por meio do agente SSO
A Okta traz o Cross-App Access para produção nativamente por meio do agente SSO, que está incluído nos planos de SSO do Okta Workforce Identity. As organizações modelam agentes com suporte a XAA (como Claude) como entidades de carga de trabalho no Universal Directory, tratando cada agente como uma identidade de primeira classe. Isso aplica a política diretamente na camada IdP, eliminando credenciais estáticas e a sobrecarga de consentimento dos funcionários, ao mesmo tempo que garante que as equipes de segurança obtenham visibilidade completa e registros auditáveis desde o primeiro dia.
Embora o Agent SSO governe as conexões de agentes conhecidos, a escalabilidade para uma governança completa de IA é perfeita. O Okta for AI Agents funciona diretamente sobre o Agent SSO, desbloqueando a descoberta de agentes paralelos, a governança entre agentes, os recursos de desativação automática e as aprovações com intervenção humana, sem exigir que você registre novamente ou recrie as conexões de agentes existentes.
Construa uma empresa com agentes mais segura, habilitando uma identidade de primeira classe para cada conexão de agente com XAA habilitado. Baixe nosso guia de uma página sobre SSO para agentes para saber como o Okta Agent SSO integra o protocolo aberto XAA à sua plataforma de identidade e ajuda a proteger as conexões entre agentes e aplicativos.
Comece a conectar agentes de IA à sua pilha de tecnologia hoje mesmo. Explore o diretório completo de integrações XAA na Okta Integration Network ou fale com sua equipe de contas da Okta para ver como o Agent SSO se encaixa na sua arquitetura.
* Algumas integrações listadas neste blog podem ainda não estar disponíveis na Okta Integration Network ou em outros locais. A Okta pode decidir, a seu exclusivo e absoluto critério, quando ou se lançará qualquer integração, produto ou serviço (e quaisquer recursos que os acompanhem). Estes materiais são destinados apenas para fins informativos gerais e não constituem aconselhamento jurídico, de privacidade, conformidade com a segurança ou de negócios. © Okta, Inc. e/ou suas afiliadas.