Okta amplía la gestión de identidad y acceso a los agentes de IA
Okta for AI Agents incorpora capacidades para asignar identidades propias, gobernar las conexiones entre agentes y recursos, revisar permisos y registrar su actividad. Parte de las funciones ya está disponible, mientras otras llegarán durante los próximos trimestres.
Okta ha ampliado su propuesta Okta for AI Agents para cubrir más fases del ciclo de vida de los agentes de inteligencia artificial, desde su identificación y acceso a recursos hasta la supervisión de sus acciones y la revocación de permisos cuando se detecta un problema.
El anuncio, presentado durante Oktane 2026, responde a un cambio en la superficie de identidad de las empresas. Los agentes pueden utilizar aplicaciones, datos, cuentas de servicio, credenciales y servidores MCP para ejecutar tareas en nombre de usuarios u organizaciones. Esta actividad introduce una nueva población de identidades no humanas que debe descubrirse, autenticarse y gobernarse.
La plataforma permite asignar una identidad propia a cada agente y definir qué recursos puede utilizar. Agent SSO sustituye claves permanentes por tokens de corta duración controlados desde la identidad, mientras Agent-to-Agent Connections establece qué agentes pueden invocar a otros y conserva un registro auditable de las delegaciones. Resource Access Certifications permite revisar periódicamente esas conexiones para detectar permisos persistentes o excesivos.
Control durante la ejecución
Okta también está preparando Agent Gateway, una capa situada entre el agente y la herramienta que invoca. Su función será aplicar políticas y registrar las interacciones en tiempo de ejecución. La compañía prevé utilizar este punto de control para revocar tokens y terminar sesiones activas cuando un agente sea comprometido o se comporte de forma anómala.
La disponibilidad no es homogénea. Agent SSO, Agent-to-Agent Connections y Resource Access Certifications ya se encuentran disponibles de forma general. Agent Gateway y el descubrimiento de agentes en la sombra para endpoints están previstos para el tercer trimestre. Configuration Designer y las funciones ampliadas de desconexión de emergencia se esperan para el cuarto, aunque Okta advierte de que las capacidades anunciadas en hoja de ruta pueden cambiar.
Acceso entre agentes y aplicaciones
Otra pieza de la estrategia es Cross App Access, una extensión de OAuth incorporada como mecanismo de autorización para MCP. El objetivo es que las conexiones entre agentes y aplicaciones pasen por políticas de identidad centralizadas, en lugar de depender de claves API estáticas o permisos permanentes.
Okta señala que más de 25 tecnologías participan ya en este ecosistema, entre ellas Anthropic, Atlassian, Cloudflare, Datadog, Docker, Slack y Zoom. La propuesta registra las acciones y limita el token a los recursos necesarios para cada tarea.
Para integradores de identidad y ciberseguridad, consultoras y proveedores de servicios gestionados, la aparición de estas funciones convierte el despliegue de agentes en un proyecto de gobierno. El trabajo abarca el inventario de agentes, el diseño de identidades, la asignación de privilegios, la integración con aplicaciones y MCP, la certificación periódica de accesos y la respuesta ante comportamientos no autorizados.



