Blank white background with no objects or features visible.

Nous vous offrons un accès gratuit à l'intégralité du Gartner Hype Cycle for AI Governance 2026. Obtenez votre exemplaire →

TrueFoundry rejoint l'écosystème Cross App Access d'Okta pour apporter une IA régie par l'identité à la passerelle d'IA d'entreprise

Par TrueFoundry

Published: October 6, 2026

À mesure que l'adoption des agents IA progresse au sein des entreprises, le besoin de gouvernance et de connectivité sécurisée devient crucial. Les agents nécessitent un accès contrôlé aux outils et systèmes dont ils dépendent, tandis que les équipes de plateforme et de sécurité doivent conserver visibilité et contrôle à grande échelle.

TrueFoundry a rejoint l'écosystème Cross App Access (XAA) pour aider à combler cette lacune. XAA permet de régir l'accès des agents via les mêmes politiques d'identité qu'une organisation applique déjà à ses employés. Cela élimine une grande partie du travail de révision de sécurité et de gouvernance personnalisée qui ralentit actuellement les déploiements d'IA en entreprise.

Le problème actuel de l'accès des agents

La plupart des agents en production s'authentifient à l'aide de clés API statiques. Ces clés n'expirent généralement pas, sont rarement limitées à une tâche spécifique et ne produisent que peu de pistes d'audit. Cela laisse les équipes informatiques avec une visibilité limitée sur ce à quoi un agent a réellement accédé et quand. Les recherches d'Okta suggèrent que cela a déjà des conséquences : 88 % des organisations signalent des incidents de sécurité liés aux agents IA, confirmés ou suspectés, et 92 % de celles ayant subi une faille liée à l'IA ne disposaient pas de contrôles d'accès adéquats.

Comment fonctionne Cross App Access

Cross App Access, officiellement connu sous le nom d'Identity Assertion Authorization Grant, est un protocole ouvert qui étend OAuth et a été intégré au MCP en tant qu'extension d'autorisation. Il est indépendant des fournisseurs et conçu pour fonctionner sur les fournisseurs cloud, les frameworks et les applications SaaS.

Alors qu'une clé statique accorde un accès permanent étendu, XAA émet un jeton à courte durée de vie limité à la tâche spécifique effectuée par l'agent. Le jeton est émis en temps réel en fonction de l'identité Okta active de l'utilisateur, peut être révoqué à tout moment et est consigné afin que l'accès reste auditable a posteriori. Les connexions des agents sont évaluées par rapport à la politique d'identité centrale de l'organisation, de la même manière que l'accès d'un utilisateur humain.

Ce que cela change pour les équipes de plateforme et de sécurité

  • La politique d'identité existante s'étend aux agents. Les équipes héritent des règles d'accès qu'elles ont déjà définies dans Okta. Il n'y a donc plus de cadre de gouvernance distinct à concevoir et à maintenir pour l'IA.
  • Un chemin plus court vers la production. Comme l'accès des agents est régi par un système d'identité auquel l'équipe de sécurité fait déjà confiance, la révision qui freine souvent les déploiements d'agents devient considérablement plus simple.
  • Moins de frictions liées au consentement pour les utilisateurs finaux. Les utilisateurs rencontrent moins de demandes OAuth répétées, tandis que l'accès sous-jacent reste délimité et révocable.
  • Un accès cohérent sur toute la pile technologique. Les agents se connectent aux outils déjà utilisés par l'équipe, en respectant les mêmes normes d'identité que celles qui régissent le personnel.

Pourquoi TrueFoundry a adopté XAA

TrueFoundry se situe directement sur le chemin du trafic des agents. Les requêtes des agents transitent par la passerelle, les serveurs MCP et la couche d'orchestration, ce qui en fait un point naturel pour appliquer l'identité et les politiques de manière cohérente. Grâce à la prise en charge de XAA, ce trafic est évalué par le moteur d'identité et de politique d'Okta, offrant aux équipes un moyen standardisé de régir l'accès des agents à l'échelle de l'entreprise.

Pour les développeurs utilisant TrueFoundry, le contrôle d'accès est hérité d'Okta plutôt que d'être implémenté projet par projet. Cela élimine le besoin de concevoir et de maintenir une couche de gouvernance distincte parallèlement à l'application elle-même.

« Les entreprises ne devraient pas avoir à choisir entre l'adoption d'outils d'IA et le maintien d'une visibilité sur les accès au sein de l'organisation », déclare Aaron Parecki, directeur principal des normes d'identité chez Okta. « En connectant les applications via le protocole Cross App Access, les équipes de sécurité bénéficient d'un meilleur contrôle et les utilisateurs d'une expérience plus fluide, sans les multiples demandes de consentement OAuth. »

Ce que cela signifie pour les clients de TrueFoundry

Les agents peuvent désormais interagir avec TrueFoundry sans clés statiques ni demandes de consentement manuel répétées. L'accès est régi par les politiques Okta déjà en place au sein de l'organisation, limité à la tâche effectuée et auditable en temps réel.

Démarrer

Cross App Access est inclus dans votre plan Okta Workforce SSO. L'authentification unique (SSO) pour les agents intègre XAA aux plans Okta Workforce sans coût supplémentaire, en traitant les agents comme des identités à part entière. En savoir plus sur Cross App Access →

Découvrez l'intégration de TrueFoundry dans l'Okta Integration Network (OIN). Lien

Try now.

One gateway for all your models, MCP servers, and agents.
No credit card needed.

INSCRIVEZ-VOUS
Table des matières

Gouvernez, déployez et suivez l'IA dans votre propre infrastructure

Réservez un séjour de 30 minutes avec notre Expert en IA

Réservez une démo

Le moyen le plus rapide de créer, de gérer et de faire évoluer votre IA

Démo du livre
Summarize with
ChatGPT logo by OpenAI
Perplexity AI logo
Blurry red snowflake on white background, symmetrical frosty design with soft edges and abstract shape.

Découvrez-en plus

Aucun article n'a été trouvé.
October 10, 2026
|
5 min de lecture

10 meilleurs outils LLmops en 2026

comparaison
October 10, 2026
|
5 min de lecture

5 leçons sur l'exploitation d'IA agentique en production - D'après la discussion au coin du feu

Aucun article n'a été trouvé.
October 10, 2026
|
5 min de lecture

Passer à zéro dans Kubernetes : une plongée approfondie dans Elasti

Ingénierie et produits
October 10, 2026
|
5 min de lecture

L'observabilité dans les flux de travail LLM : transformer les boîtes noires en boîtes en verre

Aucun article n'a été trouvé.
Aucun article n'a été trouvé.

Blogs récents

Black left pointing arrow symbol on white background, directional indicator.
Black left pointing arrow symbol on white background, directional indicator.
Faites un rapide tour d'horizon des produits
Commencer la visite guidée du produit
Visite guidée du produit