Okta añade más de 25 integraciones para ampliar el control de acceso de agentes de IA
2026-06-24 13:47
Favoritos

es.wedoany.com Noticia: Okta (Okta Inc.) ha ampliado su ecosistema Cross App Access (Acceso entre Aplicaciones), añadiendo más de 25 integraciones para extender el método de gobierno de identidad de los agentes de IA a un ámbito más amplio de software de lugar de trabajo.

Las nuevas conexiones abarcan herramientas de productividad, diseño, desarrollo y colaboración, incluyendo Asana, Atlassian, Canva, Cursor, Figma, Glean, Linear, Slack y Zoom. A medida que las empresas utilizan cada vez más agentes de IA autónomos en sus operaciones diarias, estas integraciones buscan incorporar las conexiones de agente a aplicación (agent-to-app) y de aplicación a aplicación (app-to-app) dentro del control de identidad de Okta.

Okta posiciona Cross App Access como una solución para abordar los desafíos que enfrentan los equipos de TI cuando los empleados conectan asistentes de IA a los sistemas de la empresa. Estas conexiones a menudo dependen de claves API estáticas o procesos de consentimiento del usuario, careciendo de supervisión centralizada, lo que resulta en una visibilidad limitada para los administradores sobre el alcance del acceso y las acciones operativas de los agentes.

Cross App Access proporciona una forma estandarizada de enrutar solicitudes de acceso a través de políticas de identidad, registrar acciones y restringir permisos al alcance necesario para cada tarea. El protocolo se construye como una extensión de OAuth (Protocolo de Autorización Abierta) y se ha incorporado como una extensión de autorización para MCP (Protocolo de Contexto de Modelo).

Más de 25 adoptantes tempranos participaron en esta expansión, abarcando proveedores de software, plataformas de desarrolladores y proveedores de infraestructura. La lista incluye a Anthropic, Aquera, Archestra.AI, Asana, Atlassian, Canva, Cloudflare, Cursor, Datadog, Docker, Figma, Glean, Granola, Keycard, Keycloak, Linear, MintMCP, Scalekit, Serval, Slack, Stytch by Twilio, Supabase, VS Code, WorkOS, Zoom y Zuplo.

Okta divide las integraciones en tres categorías principales: aplicaciones solicitantes, aplicaciones de recursos y proveedores de infraestructura de identidad y puerta de enlace. La primera categoría incluye aplicaciones como Claude, Cursor, Docker, VS Code y Zoom, a través de las cuales los usuarios pueden solicitar información o completar tareas mediante asistentes de IA. La segunda categoría incluye sistemas como Asana, Atlassian, Canva, Datadog, Figma, Glean, Granola, Linear, Serval, Slack, Supabase y Zoom, que almacenan datos a los que los agentes pueden necesitar acceder.

La tercera categoría abarca la capa de backend que enruta y gestiona el tráfico entre agentes y aplicaciones, con participantes como Aquera, Archestra.AI, Cloudflare, Keycard, Keycloak, MintMCP, Scalekit, Stytch by Twilio, WorkOS y Zuplo.

Según Okta, el modelo está diseñado para proporcionar a los equipos de TI un registro de auditoría centralizado de cómo los agentes de IA o las aplicaciones integradas operan en toda la organización, al tiempo que reduce los permisos permanentes y limita las solicitudes de consentimiento repetitivas para los usuarios finales. Okta cree que esto debería acortar el tiempo necesario para las revisiones de seguridad cuando las organizaciones desean implementar agentes de manera más amplia.

Stephanie Barnett, vicepresidenta de ingeniería de preventas de Okta para APJ (Asia Pacífico y Japón), abordó este tema en relación con las presiones de gobernanza que enfrentan las empresas en la región. Barnett afirmó que actualmente las organizaciones en Asia Pacífico compiten por implementar agentes de IA autónomos, pero carecen de la misma visibilidad y control que con otras pilas tecnológicas, y depender de modelos de seguridad de IA fragmentados no solo es un desafío de gestión, sino un enorme riesgo de gobernanza. Cross App Access proporciona una visión general del comportamiento de los agentes al ofrecer a los equipos de seguridad una forma unificada de gestionar políticas de identidad y acceso, permitiendo a las organizaciones escalar la IA de manera segura.

Los socios que participan en la expansión del ecosistema también destacaron el papel del control de identidad. Mayank Malhotra, gerente de producto de Anthropic, señaló que a medida que los flujos de trabajo de IA se integran más, la interoperabilidad y la seguridad empresarial deben avanzar juntas. Anthropic y Okta han construido conjuntamente Enterprise Managed Auth, reemplazando la autorización fragmentada por conector con un modelo de gestión centralizada única, permitiendo a los administradores ampliar sus inversiones de identidad existentes. Anwar Haneef, gerente general y jefe de ecosistemas de Canva, indicó que el servidor MCP de Canva permite a los equipos crear, editar y publicar diseños de marca en flujos de trabajo unificados, y Enterprise Managed Auth permite a las empresas gestionar el acceso de IA a través de sistemas ya confiables. Jamil Valliani, director de producto de IA de Atlassian, enfatizó que las empresas necesitan combinar contexto y gobernanza para confiar en agentes de IA a gran escala. El Teamwork Graph de Atlassian proporciona a los agentes acceso a nodos de conocimiento organizacional, y el protocolo XAA garantiza que las conexiones sean seguras y gestionadas centralizadamente. Rod García, vicepresidente de ingeniería de Slack, afirmó que el servidor MCP de Slack proporciona a los agentes de IA acceso al contexto de conversación. Cross App Access integrado en MCP elimina las solicitudes de autorización y los inicios de sesión por servidor, permitiendo a las organizaciones gestionar el acceso de los agentes a Slack de una sola vez a través de políticas de identidad existentes.

Okta también ha obtenido validación de clientes a través del programa beta de Anthropic, en el que Okta actúa como proveedor de identidad principal para clientes comunes como HubSpot, Ramp y Webflow. Este programa se ha utilizado para probar flujos de trabajo habilitados por XAA, autorización centralizada y desaprovisionamiento automático de permisos de agentes. También se ha añadido soporte a nivel del kit de desarrollo de software (SDK). El SDK oficial de MCP adopta XAA como extensión de autorización de gestión empresarial en TypeScript y Java, y el soporte para Python está en desarrollo.

Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com