Aembit が Okta XAA をサポート:エンタープライズ ID 管理を AI エージェントに拡大

Aembit Launches Support for Okta Cross App Access, Extending Enterprise Identity Controls to AI Agents

2026/09/22 gbhackers — AI エージェント向けのアイデンティティ/アクセス管理 (IAM) を提供する Aembit が、Okta が提唱するオープンプロトコル Cross App Access (XAA) をサポートすると発表した。XAA を利用すると、接続ごとに個別の同意手続きを行うことなく、既存の企業アイデンティティ (ID) を使用するユーザーの下流のアプリケーションへのアクセスを認可できる。Aembit は今週、ラスベガスで開催される Oktane 2026 において、XAA の Okta パートナーとして提供を開始し、検証済みのエージェント ID/ポリシーに基づくアクセス制御/監査機能を提供する Aembit IAM for Agentic AI を通じて、この認可方式を利用できるようにする。

AI エージェントが、コラボレーション/プロジェクト管理/開発/データプラットフォームなどで作業を増やすにつれて、企業が管理すべきアクセス関係も急速に増加する可能性がある。

XAA は、エージェントが承認済みのアプリケーションへ接続するたびに繰り返しの同意手続きを不要にすることで、エンドユーザーの認可に伴う負担を軽減する。一方、Aembit は、セキュリティチームが、どのエージェントが、誰の代理として、どのポリシーに基づいて動作できるのかを一貫した方法で制御できるようにする。

Aembit の共同創業者兼 CEO である David Goldschlag は、「Cross App Access は、人間の代理としてエージェントが行動する機会が増えていく世界において、企業のアイデンティティを機能させるための重要な一歩である」と述べている。

同氏は、「この Okta が推進するモデルに対して、Aembit がユーザー ID/エージェント ID/実行時ポリシーを 1 つの制御ポイントで結び付けることで、エージェントのアクセス経路全体にわたるセキュリティを実現し、私たちは提供開始パートナーであることを誇りに思う。双方の顧客は、今すぐ XAA を導入できる。環境内のすべてのシステムが、XAA を標準でサポートする状況を待つ必要はない」と付け加えている。

さらに同氏は、「セキュリティ責任者にとって、Agentic AI は従来から存在するアイデンティティの問題を、はるかに大きな規模へ拡大させるものだ。1 つのエージェントが 1 つのタスクを実行する過程で、複数のサービスを横断する可能性がある。したがって、企業が管理すべきアクセスの関係性の数も増加する」と指摘している。

こうした関係を 1 つずつ管理すると、ユーザーの運用負担が増加するだけでなく、セキュリティチームが管理するアクセス経路も次第に断片化していく。

そこで Aembit が XAA をサポートすることで、組織は既存の Okta のアイデンティティ/アクセスポリシーをエージェントによる接続にも拡張しながら、エージェント・アクセスに関するポリシー適用ポイントとしての Aembit を維持できる。

これにより、企業は以下のことが可能になる。

  • 認可手続きの乱立を抑制:従業員は、サポート対象サービスごとに個別の認可手続きを完了する代わりに、承認済みのエージェント・ワークフロー全体で既存の企業シングル・サインオン (SSO) を利用できる。
  • アクセスの一元的な制御:セキュリティチームは、ユーザー自身に対して個別の接続設定/管理を任せるのではなく、エージェントによる接続にアイデンティティ/アクセスポリシーを適用できる。
  • 説明責任の維持:Blended Identity を通じて、Aembit はユーザーのコンテキストと検証済みのエージェント ID を関連付ける。これにより組織は、どのエージェントが、誰の代理として、どのアクセスポリシーに基づいて動作したのかを特定できる。
  • 全面的な移行をせずに XAA を導入:組織は XAA をサポートするサービスでは XAA を使用し、その他のサービスでは既存の OAuth 認可を継続して利用できる。これにより、エコシステムの成熟に合わせて XAA の導入範囲を拡大できる。
  • MCP 環境全体に一貫したアクセス制御を適用:Aembit は、MCP サーバ/ツール/企業リソースへ向けたエージェント・アクセスに共通のポリシー適用ポイントを提供し、接続ごとに認可を個別管理する必要性を軽減する。

Aembit は、Model Context Protocol Working Group の Enterprise-Managed Authorization 拡張を実装する形で、新しい Enterprise-Managed Authorization Credential Provider を通じて XAA をサポートする。この機能は Aembit の既存の OAuth 認可機能と併用できるため、XAA の導入状況が異なる複数の環境でも、組織は共通の制御レイヤを利用できる。

Aembit と Cross App Access の詳細については、aembit.io で確認できる。

Aembit について

Aembit は、Agentic AI やワークロード向けのアイデンティティ・アクセス管理プラットフォームである。アイデンティティ/コンテキスト/一元管理されたポリシーに基づいてアクセスを制御することで、AI エージェントによるアクセスリスクの一元管理、認証情報管理の自動化、AI 導入の迅速化を可能にする。

Aembit を利用することで、企業はビジネスを支えるあらゆるワークロードから機密性の高いリソースへ向けたアクセスを制御でき、詳細については aembit.io を参照し、LinkedIn で同社をフォローできる。