Configurer les connecteurs de serveur de ressources
Configurez le connecteur du serveur de ressources d'une app pour pouvoir créer une connexion aux ressources entre l'application et un agent IA.
- Accès inter-applications (XAA) (recommandé) : permet aux agents IA de se connecter à l'application sans demander le consentement des utilisateurs.
- Échange de jeton de sécurité (STS) : utilise des identifiants configurés par l'administrateur pour connecter un agent IA à l'application, puis demande aux utilisateurs leur consentement.
Si un connecteur de serveur de ressources comporte plus de 500 portées, vous ne pouvez pas les afficher ou les modifier depuis l'onglet Serveur de ressources. Si l'application client ne prend pas en charge les portées, le connecteur du serveur de ressources hérite des permissions du client. Vous ne pouvez pas afficher ou modifier les portées héritées dans Okta.
Avant de commencer
- Vous avez un rôle d'administrateur avec l'autorisation de gérer les applications.
- Vous avez enregistré une application client auprès du fournisseur d'applications tiers. Consultez Conditions nécessaires pour les connecteurs de serveurs de ressources communs.
- Vous avez intégré l'application à votre org. Consultez Ajouter des intégrations d'application existantes.
Commencer cette tâche
-
Dans le Admin Console, allez à .
- Recherchez et sélectionnez une application qui possède un connecteur de serveur de ressources.
- Accédez à l'onglet Serveur de ressources.
- Sélectionnez Accès inter-applications (XAA) pour configurer cette méthode d'accès.
- Sélectionnez Activer pour accorder l'accès à l'application via un accès inter-applications.
- Remplissez les champs suivants :
- URL de ressources : l'URL de base du serveur de ressources de l'application.
- URL de l'émetteur : l'URL de base du serveur d’autorisations de l'application. Okta utilise cette URL pour détecter les requêtes de vérification de jeton.
- ID Audience/Tenant) : un identificateur unique ou une déclaration de public pour le serveur d’autorisations qui protège la ressource.
- Cliquez sur Enregistrer.
- Sélectionnez Service de jeton de sécurité (STS) pour configurer cette méthode d'accès.
- Sélectionnez Activer pour accorder l'accès à l'application via un service de jeton de sécurité.
- Saisissez l'ID client et la Clé secrète client pour l'application client que vous avez enregistrée avec le connecteur de serveur de ressources.
- Si l'application client prend en charge les portées, le champ Portées apparaît. Ajoutez les portées que vous souhaitez accorder au serveur de ressources.
- Cliquez sur Enregistrer.
- Cliquez sur Enregistrer.
- Facultatif. Utilisez le bouton Modifier afin de modifier vos configurations. Remarque :
Si vous modifiez les portées du STS ultérieurement, tout utilisateur qui est dans une session active avec cet agent IA doit se réauthentifier et accepter le consentement. L'agent IA peut alors effectuer les actions suivantes en son nom.