Hopp til hovedinnhold
 AI-nyheter, ferdig filtrert for ledere
SISTE:

Dommer river Pentagons Anthropic-svartelisting – kaller den grunnløs • Alabama stevner OpenAI etter agentinnbruddet i Hugging Face • Bloomberg: NVIDIA-kunder varsles om over 15 prosent prishopp på AI-servere • OpenAI kutter GPT-5.6 Sol mer enn 20 prosent – i tre måneder

Okta gjør Agent SSO til vanlig innlogging – uten ekstra lisens
OktaCISOCIOAI-agenterIAMSSOMCPStyreCybersikkerhetEnterprise AI

Okta gjør Agent SSO til vanlig innlogging – uten ekstra lisens

JH
Joachim Høgby
24. august 202624. august 20265 min lesingKilde: Okta

Okta kunngjorde 24. august 2026 at Agent SSO er allment tilgjengelig. Funksjonen ligger i den vanlige Okta SSO-planen, uten tilleggskostnad, for mer enn 20 000 kunder. Det høres ut som en produktnote. For CISO er det en grenseflytting: agenten skal inn i samme katalog som de ansatte.

Dette er ikke samme sak som Oktas av-knapp i mai. Da handlet det om å oppdage, eie og slå av agenter. Nå handler det om hvordan en agent får lov til å kople seg på apper og MCP-servere i det hele tatt. Uten det første leddet blir av-knappen teater.

Hva Agent SSO faktisk gjør

Agent SSO gjelder agenter som støtter den åpne standarden Cross App Access. Når en slik agent kopler seg til en virksomhetsapp, registrerer Okta den som en førstelinjeidentitet i Universal Directory, ved siden av mennesker. Deretter utstedes kortlivede, identitetsstyrte tokens i stedet for lagrede nøkler.

Administratorer skal tildele, overvåke og endre agentpolicy i samme konsoll og samme arbeidsflyt som for ansatte. Oktas eget eksempel er Anthropics Claude: sikkerhetsteamet skal styre tilgangen nativt, uten at folk deler statiske credentials eller klikker gjennom evige samtykkeskjermer.

Ric Smith, produktsjef i Okta, sier at agenter er i ferd med å bli et primært grensesnitt for arbeid, og at tilgang til virksomhetssystemer ikke skal kreve at man gir bort synlighet. Formuleringen er salg. Mekanismen er kjent: SSO flyttet menneskelig autorisasjon fra hver app til identitetsleverandøren. Agent SSO gjør det samme for ikke-menneskelige aktører.

Hullet Okta peker på

Oktas egen rapport «AI Agents at Work 2026» sier at bare 34 prosent av virksomheter bruker samme sikkerhetskontroller på AI-agenter som på ansatte. Tallet er Oktas. Bruk det som symptom, ikke som fasit.

Mekanismen bak er likevel gjenkjennelig i norske miljøer. Agenter når data via statiske API-nøkler, engangs-OAuth og skreddersøm app for app. De kjører som anonym trafikk: uten eier, uten policy, uten revisjonsspor. Problemet vokser fordi tre populasjoner lever side om side. Agenter dere bygger selv. Agenter som ligger i programvaren dere kjøper. Agenter ansatte skrur på uten godkjenning.

Agent SSO svarer på ett spørsmål: hvordan Cross App Access-agenter kopler seg til apper og MCP-servere. Okta for AI Agents, som har vært allment tilgjengelig siden mai, svarer på resten: hvor er agentene, hva kan de nå, og hva får de lov til å gjøre. Den siste pakken skal finne uregistrerte og skyggeagenter, gi dem navngitte menneskelige eiere, og styre det Cross App Access ikke dekker: egne autorisasjonsservere, tjenestekontoer, hemmeligheter og agent-til-agent. Der ligger også sertifisering, godkjenning og deaktivering.

Hva dette ikke løser

Det løser ikke agenter som ikke snakker Cross App Access. Det løser ikke en utvikler som limer en nøkkel inn i et script. Det løser ikke MCP-servere utenfor IdP-en. Og det løser ikke at Claude, Copilot og interne agenter kan ha ulike identitetsmodeller.

Okta selger et første steg som er gratis i kjernelisensen, og en utvidelse som koster mer. Det er ærlig nok hvis du leser det som innlogging pluss katalog. Det er uærlig hvis du leser det som ferdig agentstyring. En kortlivet token er bedre enn en evig nøkkel. Den er ikke en fullmakt, en logger eller en juridisk eier.

For norske banker, kommuner og konsern med Okta allerede på plass er likevel terskelen lav nok til å handle. Dere trenger ikke et nytt prosjektnavn. Dere trenger å slutte å la kodeagenter arve en utviklers tilgang.

Beslutningene denne uken

Sett kravet i anskaffelse: nye AI-agenter som skal inn i e-post, sak, kode eller kundedata, skal ha egen identitet i IdP-en. Ikke en delt tjenestekonto. Ikke en nøkkel i CI.

Skill mellom tre lister. Bygget. Kjøpt. Skygge. Den siste er den farlige. Hvis dere ikke kan svare på hvor mange agenter som har lest et .pem eller et personalregister siste uke, har dere ikke styring. Da er Agent SSO nyttig først når den faktisk brukes, og når skyggeagentene enten får eier eller blir slått av.

Krev at tokens er kortlivede, at tilgang følger saken og ikke personen, og at deaktivering av en ansatt også kutter agentene hen eier. Test ett forløp ende-til-ende: en Claude- eller Copilot-agent som leser ett system, skriver ett utkast, og stopper før den sender.

Bokfør saken som innloggingslag for agenter, ikke som ny sikkerhetsplattform. Følg etter når Cross App Access faktisk sitter i verktøyene dere bruker, og når internrevisjon kan se agenten som egen aktør i loggene. Inntil da: slutt å dele nøkler. Gi agenten et navn.

Kilder og medier

Primærkilde: Okta, «Okta brings first-class identity to AI agents with Agent SSO», 24. august 2026: https://www.okta.com/newsroom/press-releases/okta-brings-first-class-identity-to-ai-agents-with-agent-sso/

Sekundært: Okta Support, «What's New in Okta for AI Agents», oppdatert 24. august 2026.

Thumbnail: OpenAI Image 2 / hogby.ai

📬 Likte du denne?

AI-nyheter for ledere. Kuratert av en CIO som bygger det selv. Daglig i innboksen.