De acordo com pt.wedoany.com-A Okta (Okta Inc.) expandiu seu ecossistema Cross App Access (Acesso entre Aplicativos), adicionando mais de 25 integrações, estendendo a abordagem de governança de identidade para agentes de IA a um espectro mais amplo de softwares de local de trabalho.
As novas conexões abrangem ferramentas de produtividade, design, desenvolvimento e colaboração, incluindo Asana, Atlassian, Canva, Cursor, Figma, Glean, Linear, Slack e Zoom. À medida que as empresas utilizam cada vez mais agentes de IA autônomos em suas operações diárias, essas integrações visam incorporar conexões agente-para-aplicativo (agent-to-app) e aplicativo-para-aplicativo (app-to-app) ao controle de identidade da Okta.
A Okta posiciona o Cross App Access como uma solução para enfrentar os desafios que as equipes de TI encontram quando os funcionários conectam assistentes de IA aos sistemas da empresa. Essas conexões geralmente dependem de chaves de API estáticas ou processos de consentimento do usuário, carecendo de supervisão centralizada, resultando em visibilidade limitada para os administradores sobre o escopo de acesso e as ações dos agentes.
O Cross App Access oferece uma maneira padronizada de rotear solicitações de acesso por meio de políticas de identidade, registrar ações e restringir permissões ao escopo necessário para cada tarefa. O protocolo é construído como uma extensão do OAuth (Protocolo de Autorização Aberta) e foi incorporado como uma extensão de autorização do MCP (Protocolo de Contexto de Modelo).
Mais de 25 adotantes iniciais participaram desta expansão, abrangendo fornecedores de software, plataformas de desenvolvedores e provedores de infraestrutura. A lista inclui Anthropic, Aquera, Archestra.AI, Asana, Atlassian, Canva, Cloudflare, Cursor, Datadog, Docker, Figma, Glean, Granola, Keycard, Keycloak, Linear, MintMCP, Scalekit, Serval, Slack, Stytch by Twilio, Supabase, VS Code, WorkOS, Zoom e Zuplo.
A Okta divide as integrações em três grandes categorias: aplicativos solicitantes, aplicativos de recursos e provedores de infraestrutura de identidade e gateway. A primeira categoria inclui aplicativos como Claude, Cursor, Docker, VS Code e Zoom, pelos quais os usuários podem solicitar informações ou concluir tarefas por meio de assistentes de IA. A segunda categoria inclui sistemas como Asana, Atlassian, Canva, Datadog, Figma, Glean, Granola, Linear, Serval, Slack, Supabase e Zoom, que armazenam dados que os agentes podem precisar acessar.
A terceira categoria abrange a camada de backend que roteia e gerencia o tráfego entre agentes e aplicativos, com participantes incluindo Aquera, Archestra.AI, Cloudflare, Keycard, Keycloak, MintMCP, Scalekit, Stytch by Twilio, WorkOS e Zuplo.
De acordo com a Okta, o modelo visa fornecer às equipes de TI uma trilha de auditoria centralizada de como os agentes de IA ou aplicativos integrados operam em toda a organização, ao mesmo tempo que reduz permissões permanentes e limita prompts de consentimento repetitivos para os usuários finais. A Okta acredita que isso deve encurtar o tempo necessário para revisões de segurança quando as organizações desejam implantar agentes em maior escala.
Stephanie Barnett, vice-presidente de engenharia de pré-vendas da Okta para APJ (Ásia-Pacífico e Japão), abordou essa questão no contexto das pressões de governança enfrentadas pelas empresas na região. Barnett afirmou que atualmente as organizações na região Ásia-Pacífico estão correndo para implantar agentes de IA autônomos, mas carecem da mesma visibilidade e controle que têm sobre outras pilhas de tecnologia, e depender de modelos de segurança de IA fragmentados não é apenas um desafio de gerenciamento, mas um enorme risco de governança. O Cross App Access, ao fornecer uma maneira unificada para as equipes de segurança gerenciarem políticas de identidade e acesso, oferece uma visão geral do comportamento dos agentes, permitindo que as organizações escalem a IA com segurança.
Parceiros participantes da expansão do ecossistema também destacaram o papel do controle de identidade. Mayank Malhotra, gerente de produto da Anthropic, afirmou que, à medida que os fluxos de trabalho de IA se tornam mais integrados, a interoperabilidade e a segurança empresarial precisam evoluir juntas. A Anthropic e a Okta construíram em conjunto o Enterprise Managed Auth, substituindo autorizações fragmentadas conector por conector por um modelo de gerenciamento centralizado único, permitindo que os administradores estendam seus investimentos existentes em identidade. Anwar Haneef, gerente geral e chefe de ecossistema da Canva, destacou que o servidor MCP da Canva permite que as equipes criem, editem e publiquem designs de marca em fluxos de trabalho unificados, e o Enterprise Managed Auth permite que as empresas gerenciem o acesso de IA por meio de sistemas já confiáveis. Jamil Valliani, chefe de produto de IA da Atlassian, enfatizou que as empresas precisam combinar contexto e governança para confiar em agentes de IA em larga escala. O Teamwork Graph da Atlassian fornece aos agentes acesso a nós de conhecimento organizacional, e o protocolo XAA garante que as conexões sejam seguras e gerenciadas centralizadamente. Rod García, vice-presidente de engenharia do Slack, afirmou que o servidor MCP do Slack fornece acesso ao contexto de conversas para agentes de IA, e o Cross App Access integrado ao MCP pode eliminar prompts de autorização e logins por servidor, permitindo que as organizações gerenciem o acesso dos agentes ao Slack de uma só vez por meio de políticas de identidade já existentes.
A Okta também obteve validação de clientes por meio do programa beta da Anthropic, no qual a Okta atua como provedor de identidade principal para clientes comuns, incluindo HubSpot, Ramp e Webflow. O programa já foi usado para testar fluxos de trabalho habilitados por XAA, autorização centralizada e desprovisionamento automático de permissões de agentes. O suporte também foi adicionado no nível do kit de desenvolvimento de software (SDK), com o SDK MCP oficial adotando o XAA como extensão de autorização de gerenciamento empresarial em TypeScript e Java, e o suporte para Python está em desenvolvimento.
Este texto foi elaborado por Wedoany. Qualquer citação por IA deve indicar a fonte “Wedoany”. Em caso de infração ou outros problemas, informe-nos prontamente, por favor. O conteúdo será corrigido ou removido. E-mail: news@wedoany.com









