TrueFoundry rejoint l'écosystème Cross App Access d'Okta pour apporter une IA régie par l'identité à la passerelle d'IA d'entreprise
.png)
Conçu pour la vitesse : latence d'environ 10 ms, même en cas de charge
Une méthode incroyablement rapide pour créer, suivre et déployer vos modèles !
- Gère plus de 350 RPS sur un seul processeur virtuel, aucun réglage n'est nécessaire
- Prêt pour la production avec un support complet pour les entreprises
À mesure que l'adoption des agents IA progresse au sein des entreprises, le besoin de gouvernance et de connectivité sécurisée devient crucial. Les agents nécessitent un accès contrôlé aux outils et systèmes dont ils dépendent, tandis que les équipes de plateforme et de sécurité doivent conserver visibilité et contrôle à grande échelle.
TrueFoundry a rejoint l'écosystème Cross App Access (XAA) pour aider à combler cette lacune. XAA permet de régir l'accès des agents via les mêmes politiques d'identité qu'une organisation applique déjà à ses employés. Cela élimine une grande partie du travail de révision de sécurité et de gouvernance personnalisée qui ralentit actuellement les déploiements d'IA en entreprise.
Le problème actuel de l'accès des agents
La plupart des agents en production s'authentifient à l'aide de clés API statiques. Ces clés n'expirent généralement pas, sont rarement limitées à une tâche spécifique et ne produisent que peu de pistes d'audit. Cela laisse les équipes informatiques avec une visibilité limitée sur ce à quoi un agent a réellement accédé et quand. Les recherches d'Okta suggèrent que cela a déjà des conséquences : 88 % des organisations signalent des incidents de sécurité liés aux agents IA, confirmés ou suspectés, et 92 % de celles ayant subi une faille liée à l'IA ne disposaient pas de contrôles d'accès adéquats.
Comment fonctionne Cross App Access
Cross App Access, officiellement connu sous le nom d'Identity Assertion Authorization Grant, est un protocole ouvert qui étend OAuth et a été intégré au MCP en tant qu'extension d'autorisation. Il est indépendant des fournisseurs et conçu pour fonctionner sur les fournisseurs cloud, les frameworks et les applications SaaS.
Alors qu'une clé statique accorde un accès permanent étendu, XAA émet un jeton à courte durée de vie limité à la tâche spécifique effectuée par l'agent. Le jeton est émis en temps réel en fonction de l'identité Okta active de l'utilisateur, peut être révoqué à tout moment et est consigné afin que l'accès reste auditable a posteriori. Les connexions des agents sont évaluées par rapport à la politique d'identité centrale de l'organisation, de la même manière que l'accès d'un utilisateur humain.
Ce que cela change pour les équipes de plateforme et de sécurité
- La politique d'identité existante s'étend aux agents. Les équipes héritent des règles d'accès qu'elles ont déjà définies dans Okta. Il n'y a donc plus de cadre de gouvernance distinct à concevoir et à maintenir pour l'IA.
- Un chemin plus court vers la production. Comme l'accès des agents est régi par un système d'identité auquel l'équipe de sécurité fait déjà confiance, la révision qui freine souvent les déploiements d'agents devient considérablement plus simple.
- Moins de frictions liées au consentement pour les utilisateurs finaux. Les utilisateurs rencontrent moins de demandes OAuth répétées, tandis que l'accès sous-jacent reste délimité et révocable.
- Un accès cohérent sur toute la pile technologique. Les agents se connectent aux outils déjà utilisés par l'équipe, en respectant les mêmes normes d'identité que celles qui régissent le personnel.
Pourquoi TrueFoundry a adopté XAA
TrueFoundry se situe directement sur le chemin du trafic des agents. Les requêtes des agents transitent par la passerelle, les serveurs MCP et la couche d'orchestration, ce qui en fait un point naturel pour appliquer l'identité et les politiques de manière cohérente. Grâce à la prise en charge de XAA, ce trafic est évalué par le moteur d'identité et de politique d'Okta, offrant aux équipes un moyen standardisé de régir l'accès des agents à l'échelle de l'entreprise.
Pour les développeurs utilisant TrueFoundry, le contrôle d'accès est hérité d'Okta plutôt que d'être implémenté projet par projet. Cela élimine le besoin de concevoir et de maintenir une couche de gouvernance distincte parallèlement à l'application elle-même.
« Les entreprises ne devraient pas avoir à choisir entre l'adoption d'outils d'IA et le maintien d'une visibilité sur les accès au sein de l'organisation », déclare Aaron Parecki, directeur principal des normes d'identité chez Okta. « En connectant les applications via le protocole Cross App Access, les équipes de sécurité bénéficient d'un meilleur contrôle et les utilisateurs d'une expérience plus fluide, sans les multiples demandes de consentement OAuth. »
Ce que cela signifie pour les clients de TrueFoundry
Les agents peuvent désormais interagir avec TrueFoundry sans clés statiques ni demandes de consentement manuel répétées. L'accès est régi par les politiques Okta déjà en place au sein de l'organisation, limité à la tâche effectuée et auditable en temps réel.
Démarrer
Cross App Access est inclus dans votre plan Okta Workforce SSO. L'authentification unique (SSO) pour les agents intègre XAA aux plans Okta Workforce sans coût supplémentaire, en traitant les agents comme des identités à part entière. En savoir plus sur Cross App Access →
Découvrez l'intégration de TrueFoundry dans l'Okta Integration Network (OIN). Lien
TrueFoundry AI Gateway offre une latence d'environ 3 à 4 ms, gère plus de 350 RPS sur 1 processeur virtuel, évolue horizontalement facilement et est prête pour la production, tandis que LiteLM souffre d'une latence élevée, peine à dépasser un RPS modéré, ne dispose pas d'une mise à l'échelle intégrée et convient parfaitement aux charges de travail légères ou aux prototypes.













.webp)



.png)
.png)
.png)
.png)
.png)














