製品イノベーション

OktaとAuth0の最新のリリースと開発をご覧ください。

Oktaneの注目の発表

Oktaのフラッグシップイベントで発表されたイノベーションをご紹介します

ブループリントに関する記事

アイデンティティ、AI、データ、アプリケーション、インフラストラクチャ、サイバーセキュリティ、戦略産業にまたがる業界横断の連合体が、セキュアなエージェンティック企業のための拡張版ブループリント(設計指針)を共同作成しました。

AIに関する発表

新機能により、企業はエンタープライズレベルのセキュリティと制御を組み込んだAIエージェントを迅速に展開できます。

Okta Platformに関する発表

Oktaでは、ガバナンス、PAM、ITDRにおける新機能によって、独立したニュートラルなIdentity Security Fabricを拡張します。これにより、企業は人間やAIエージェント、その他の非人間のアイデンティティを保護できるようになります。

Auth0 Platformに関する発表

開発者が既存コードを書き換えることなく、AIに対応した安全なエクスペリエンスを迅速に提供できるよう支援するとともに、デジタルリーダーによるAIエージェント主導のセキュアなコマースの実現を後押しします。

AIの最新リリースのハイライト

2026年9月17日

Okta Platform | グローバル | 一般提供

OIN MCPサーバーカタログ

ほとんどのエージェントビルダーは、エージェントが必要とするリソースに接続するための標準化された方法を持っていません。各サーバーをセットアップするには、URLとメタデータを手動で探し出す必要があります。

Okta for AI Agentsの新機能であるAI Agent Resource Registryは、MCPサーバーをはじめとするAIエージェントのリソースを対象に、Okta Integration Network(OIN)の対象範囲を拡張します。管理者は、サポート対象の事前構成済みMCPサーバーを一元管理されたカタログで参照し、クライアント認証情報とスコープを指定して接続できます。URLやメタデータの手動入力は不要です。 


✦ AI設計指針:エージェントは何ができるのか?

 

2026年9月17日

Okta Platform | グローバル | 一般提供

AIエージェントのリソースアクセス認定

AIエージェントは時間とともにエンタープライズアプリケーションに対する広範な権限を蓄積し、セキュリティギャップや展開の阻害要因を生み出します。

Okta for AI Agents内で一般提供が開始された「Resource Access Certifications for AI Agents」は、AIエージェントのアクセスレビューを自動化します。エージェントの接続を認定し、不要なアクセス権を取り消して、コンプライアンスに対応した監査証跡を生成します。


✦ AI設計指針:エージェントは何ができるのか?

 

2026年9月16日

Okta Platform | グローバル | 一般提供

DCRによるMCPサーバー登録

新しいMCPサーバー接続のたびに手動で認証情報をプロビジョニングする方法では、拡張させることができません。そのため、チームは作業を迅速に進めるためだけのために、共有された長期間有効なキーを使用するようになりがちです。 

Okta for AI Agentsのこの新しい機能は、管理者に代わって、外部MCPサーバーの認可サーバーにOAuthクライアントを動的に登録するのに役立ちます。手動での設定は不要です。


✦ AI設計指針:エージェントは何ができるのか?

 

2026年9月2日

Okta Platform | グローバル | 一般提供

MCPサーバーの手動登録のサポート

Okta for AI Agentsでは、既知のディスカバリーエンドポイントを介してMCPサーバーが自動登録されるため、ほとんどのサーバーは手動設定なしで接続できます。これにより、管理者は組織で必要なあらゆるMCPサーバーを、手動でその構成を入力して登録できるようになり、自動検出に対応しているサーバーだけでなく、各チームが実際に運用している任意のMCPサーバーに接続できるようになります。


✦ AI設計指針:エージェントは何ができるのか?

 

2026年9月1日

Okta Platform | グローバル | 一般提供

エンドポイントにおけるシャドーAIエージェントの検出(CrowdStrike)

従業員がIT部門のレビューなしにAIエージェントを機密システムに接続することで、組織が侵害やコンプライアンス違反のリスクにさらされます。

Okta for AI Agentsは、新しいCrowdStrike Falcon EDRとの統合により、シャドウAIのディスカバリーをエンドポイントまで拡張しました。どのAIエージェントが管理対象デバイスで実行されているか、どのシステムに接続しているか、そして誰が所有しているかを可視化します。

 

✦ AI設計指針:エージェントはどこにいるのか?

 

2026年8月27日

Auth0 Platform | グローバル | 早期アクセス

Token Vaultのスコープ縮小

Token Vaultを介してダウンストリームトークンを取得するアプリケーションとAIエージェントは、接続されたアカウントに最初に付与された完全なベースラインセットにデフォルトで設定されるのではなく、実行時に、絞り込まれた一連の最小権限を動的に要求できるようになりました。

多くの顧客は、サードパーティ接続に広範かつ静的な権限を付与しています。そのため、特定のAIエージェントが制限付きアクセスを必要とするたびに、重複した接続を作成せざるを得なくなっています。Token Vaultの実行時スコープ縮小は、単一の接続で動的に最小権限を適用し、各タスクに必要なスコープのみを発行できるようにすることで、こうした接続の無秩序な増加を解消します。

 

2026年8月26日

Okta Platform | グローバル | 一般提供

複数のソース間でエージェントのアイデンティティを照合

同じエージェントが、複数のパスを通じてエージェントレジストリに登録されることがあります。重複したアイデンティティは、特に規模が拡大すると、一貫して追跡、保護、監査することが困難です。

Okta for AI Agentsは、ヒューマンインザループの検証により、重複したアイデンティティを単一の正規プロファイルに統合します。これにより、エージェントがどこから登録されたかにかかわらず、単一のアイデンティティ、単一のポリシー、単一の監査証跡を実現します。

 

✦ AI設計指針:エージェントはどこにいるのか?

 

2026年8月12日

Okta Platform | グローバル

エージェントがツールを選択する際のトークンのコストを発生前に削減

サーバーごとに公開されるツールが増えると、エージェントがツールを選択するだけで、実際の作業を行う前に、意思決定ごとにより多くのトークンが消費されることになります。この「ツール税」はターンごとに発生し、トークンのコストを押し上げます。

Oktaは、アイデンティティに付与された権限に基づいて、使用できるツールのみをスコープに含めます。ツール数が少なければ、局面ごとに消費されるトークンも少なくなり、アイデンティティが侵害された場合の影響範囲も小さくなります。

 

✦ AI設計指針:エージェントは何に接続できるのか?

 

2026年8月5日

Okta Platform | グローバル | 一般提供

AIエージェントのリソースアクセス認定

AIエージェントは、時間とともにエンタープライズアプリケーションに対する広範な権限を蓄積していきます。数か月前に付与された古いアクセス権は、現在では適切でなくなっている可能性があり、セキュリティギャップや展開の阻害要因を生み出します。

Okta for AI Agentsの新機能である、Resource Access Certifications for AI Agentsは、AIエージェントのアクセスレビューを自動化します。エージェントの接続を認定し、不要なアクセス権を取り消して、あらゆるプラットフォームでコンプライアンスに対応した監査証跡を生成します。


✦ AI設計指針:エージェントは何ができるのか?

 

2026年8月5日

Okta Platform | グローバル | リサーチリリース

CIMDによるAIエージェントの登録

現在、AIエージェントのオンボーディングでは通常、管理者がエージェントオペレーターと手動で公開鍵を交換し、鍵のローテーションを処理する必要があります。このプロセスは「鍵疲れ」を生み出し、資格情報の共有を助長して、展開を停滞させます。

CIMD(Client ID Metadata Document)を使用したAIエージェントの登録は、Okta for AI Agentsの新機能です。これにより、AIエージェントの資格情報管理を、エージェントを構築する開発者自身が担えるようになります。管理者がURLを登録し、開発者がそのエンドポイントで認証を制御します。そしてOktaが、資格情報を保存することなく、実行時にエージェントを認証します。


✦ AI設計指針:エージェントはどこにいるのか?

 

2026年8月5日

Auth0 Platform | グローバル | 早期アクセス

Auth0のリソースアプリにおけるCross App Access(XAA)プロトコルのサポート

エンタープライズ企業の購買担当者は、AIツール、エージェント、MCPサーバーをSaaSプラットフォームに接続する必要に迫られています。しかし、従来のOAuthでは承認疲れが生じ、IT部門は一元的な可視性やキルスイッチを確保できません。Auth0でXAAをネイティブに有効にすると、この課題が解決されます。コードを一切変更することなく、お使いのプラットフォームをエンタープライズ対応のリソースアプリに変えることができます。Auth0ダッシュボードで簡単な設定を行うだけで、お客様のアプリは顧客のエンタープライズアイデンティティプロバイダー(Oktaなど)から、有効期間の短いアイデンティティアサーション(ID-JAG)を直接受け取ることができます。これにより、開発者はカスタムトークン交換のコードを記述する必要がなくなり、IT管理者は、セキュリティ上の重大な盲点をなくすために必要となる、一元的なガバナンス、アプリ間の即時失効、そして監査ログ機能を手にすることができます。

 

2026年7月31日

Okta Platform | グローバル | 一般提供

AIエージェントのインポート:新しいプラットフォーム連携

Amazon Bedrock、Claude、Gemini、Salesforce、ServiceNow、DataRobotに加えて、Microsoft Copilot Studio、Microsoft Foundry、Workday Agent System of Record(ASOR)、Glean*、Langsmith**で構築されたAIエージェントもインポートできるようになりました。現在お使いのエージェントビルダープラットフォームからOktaにエージェントを直接登録できます。手動でのセットアップや設定作業は不要です。

*Gleanは限定早期アクセスで利用可能です
**Langsmithは8月に一般提供が開始される予定です


✦ AI設計指針:エージェントはどこにいるのか?

 

2026年7月30日

Auth Platform | グローバル | 早期アクセス

Agent as Principal

AIエージェントを本番環境に展開する際に、セキュリティや可視性を妥協する必要はありません。Agent as Principalは、エージェント型ソフトウェア専用に設計された目的特化型のアイデンティティレイヤーを導入することで、この課題を解決します。これにより、静的なサービスアカウント、シャドーユーザー、ハードコーディングされたマスターキーといったリスクの高い回避策が排除されます。

エージェントを第一級アイデンティティの基本構成要素に引き上げることで、複数のエージェントを含む委任チェーンをシームレスに追跡し、侵害されたアクセス権限を即座に失効させ、特定権限の適用を徹底できるようになります。完全な制御とエンタープライズレベルのコンプライアンスを維持しながらAI機能を拡張することで、パイロットから本番環境への移行をより迅速化できます。

 

2026年7月30日

Auth Platform | グローバル | 早期アクセス

Token Vault Privileged Worker

24時間365日稼働するバックグラウンドAI自動化を活用するにあたって、開発者が静的な資格情報をハードコーディングしたり、ユーザーセッションを無期限に保持したりする必要はありません。Token Vault Privileged Workerは、特にオフラインワークロード向けに設計された、より安全なトークン交換を導入することで、この課題に対処します。これにより、有効期間の長いセッションやハードコーディングされたサードパーティキーといったリスクの高い回避策が排除されます。バックグラウンドでの実行をアクティブなユーザーセッションから切り離すことで、オフラインのエージェントをオンデマンドで認可し、より安全な方法で資格情報そのものの漏洩を防ぐことができます。バックグラウンドの自動処理を安全なビジネス推進力へと変えることで、継続的な連携を実現し、価値の高いエンタープライズ案件の獲得を迅速化できます。

 

2026年7月29日

Okta Platform | グローバル | リサーチリリース

Agent Gateway


ほとんどの企業は、自社のエージェントが何に接続できるかを把握できていません。既存のツールでは、この問題を解決できません。必要なのは、通信経路上にアイデンティティレイヤーを組み込むことです。 
Agent GatewayはOkta for AI Agentsの新機能です。この機能により、AIエージェントはOktaで保護された単一のエンドポイントを介して、エンタープライズツールに安全にアクセスできるようになります。エージェントやツールにコードの変更を加えることなく、AIエージェントからエンタープライズツールへの接続を可視化、保護、監査できます。


✦ AI設計指針:エージェントは何に接続できるのか?

 

2026年7月21日

Okta Platform | グローバル | 一般提供

エージェント間の接続

企業は、1つのエージェントから、エージェント同士が互いに呼び出し合って複雑なタスクを完了するマルチエージェントアーキテクチャへと急速に移行しています。Agent-to-Agent Connectionsを利用すると、エージェントは、管理者が承認したポリシー下で、アプリやリソースに加えて、他のエージェントを安全に呼び出せるようになります。すべてのハンドオフが単一の監査証跡に記録されるため、インシデント対応やコンプライアンスにいつでも利用できます。

✦ AI設計指針:エージェントは何に接続できるのか?

 

2026年7月7日

Okta Platform | グローバル | 早期アクセス

AIエージェントのリソースアクセス認定

Okta for AI Agentsの新機能。エージェントが接続できる対象を認定し、そのアクセス権が現在も必要かどうかを検証して、不要になったアクセス権を確実に失効させます。

✦ AI設計指針:エージェントは何に接続できるのか?

 

2026年7月6日

Okta Platform | グローバル | 一般提供

AIエージェントの管理者ロールの委任

Okta for AI Agentsの新機能。AIエージェントの日常的な管理業務を、スコープを限定した管理者ロールに委任することで、スーパー管理者権限を付与する必要がなくなり、セキュリティリスクが軽減されます。管理者には、AIエージェントとMCPサーバーの作成・更新・削除、アプリ統合のためのエージェントインポートの設定、エージェントアクティビティの監視を行う権限が付与されます。

✦ AI設計指針:エージェントはどこにいるのか?何に接続できるのか?何ができるのか?

 

2026年6月30日

Okta Platform | グローバル | ベータ版

CrowdStrikeとの連携によるシャドーAIエージェントの検出

CrowdStrike Falcon AI Detection and Response(AIDR)とOkta for AI Agentを連携させた新機能。従業員のエンドポイントすべてにインストールされているローカルAIエージェントを可視化し、稼働中のMCPサーバーや接続先システムに加え、各エージェントを誰が、どのデバイスに、どのアイデンティティでインストールしたのか、さらに各エージェントがアクセス可能な対象まで把握することができます。

✦ AI設計指針:エージェントはどこにいるのか?

2026年6月30日

Okta Platform | グローバル | 一般提供

AIエージェントのインポート:新しいプラットフォーム連携

企業がAIの導入を拡大するにつれて、複数のベンダーのエージェントを管理するのは運用上複雑になります。Okta for AI AgentsのAIエージェントインポート機能は、ビルダープラットフォームから直接エージェントの検出とオンボーディングを自動化することでこの課題を解決し、手動でのセットアップや設定の負担をなくします。

Salesforce Agentforce、Amazon Bedrock、ServiceNow AI Platformとの既存の連携に加え、Claude Platform上のClaude Managed Agents、DataRobot、Google Gemini Enterprise Agent Platformで構築されたAIエージェントのサポートを開始しました。 

*Vertex AI Agent Engineで構築されたAIエージェント

✦ AI設計指針:エージェントはどこにいるのか?

2026年6月25日

Okta Platform | グローバル | 一般提供

Okta for AI Agents - Core

FedRAMP High、FedRAMP Moderate、HIPAAなどの規制環境のお客様向けに、Okta for AI Agentsの機能*を使用できるようにする、新しいSKUです。

*注:このプランには、シャドーAIエージェントの検出機能や、サービスアカウントおよびシークレットへの安全なエージェント接続は含まれていません。現在、これらの機能の認可取得手続きを進めています。最新情報については、こちらをご確認ください。

✦ AI設計指針:エージェントはどこにいるのか?何に接続できるのか?何ができるのか?

 

2026年6月17日

Okta Platform | グローバル | 早期アクセス

エージェント間の接続

Okta for AI Agentsの新機能。エージェント間のハンドオフに対応したアイデンティティレイヤーを提供することで、マルチエージェントアーキテクチャにおけるギャップを解消し、AIエージェントのやり取りを可視化・監査可能にします。

✦ AI設計指針:エージェントは何に接続できるのか?

 

Okta Platform | グローバル

AIエージェントの認可

Fine-Grained AuthorizationとOkta for AI Agentsを実装したユースケース。静的なロールやアクセストークンから脱却して、リアルタイムのコンテキストに基づいてエージェントのアクションを継続的に評価します。

✦ AI設計指針:エージェントは何ができるのか?

 

2026年5月29日

Auth0 Platform | グローバル | ベータ版

Agent as Principal

顧客がAIエージェントを、検証可能な個別のマシンアイデンティティとして定義・監査・保護できるようにし、ランタイムには厳格な権限管理を適用します。

 

2026年5月28日

Auth0 Platform | グローバル | 一般提供

OrganizationをサポートするToken Vault

ハードコードされた静的な資格情報を、有効期間の短い制限付きトークンに置き換えることで、サードパーティAPIの統合をサポートし、テナント間のデータ漏洩を防止します。

 

2026年5月14日

Okta Platform | グローバル | 一般提供

Amazon Bedrock AgentCoreとの連携

Amazon Bedrock AgentCoreで構築されたAIエージェントを顧客がインポートし、Okta for AI Agentsで直接管理できるようにする、新しい統合機能。

✦ AI設計指針:エージェントはどこにいるのか?

 

Okta Platform | グローバル

Okta以外のIdPサポート

Okta for AI AgentsはOkta以外のアイデンティティプロバイダーとも連携して機能するため、組織は人間向けの既存アイデンティティインフラストラクチャを置き換えることなく、エージェント専用のアイデンティティプラットフォームを導入できます。

✦ AI設計指針:エージェントはどこにいるのか?何に接続できるのか?何ができるのか?

 

2026年5月11日

Auth0 Platform | グローバル | ベータ版

FGA権限インデックス

権限パスをインデックス化することで、関係性ベースのアクセス制御を最適化し、AIエージェントを使用して、ドキュメントレベルのユーザー認可をミリ秒単位で検証できるようにします。

 

2026年4月30日

Okta Platform | グローバル | 一般提供

Okta for AI Agents

基本サービスとして、AIエージェントを検出・オンボーディング・保護・統制するためのアイデンティティレイヤーを、単一のコントロールプレーンから提供します。

✦ AI設計指針:エージェントはどこにいるのか?何に接続できるのか?何ができるのか?

 

2025年11月19日

Auth0 Platform | グローバル | 一般提供

Auth0 for AI Agents

開発者が顧客向けAIエージェントを構築するための、よりセキュアな基盤を提供します。

 

アイデンティティ施策を推進