上周,全球身份认证巨头Okta正式上线了一个新功能:Agent SSO。翻译过来就是——给AI Agent也办一张"员工卡",让它们像真人一样登录企业系统。
听起来有点科幻,但仔细想想,这事儿其实已经迫在眉睫了。
现状有多混乱
现在很多公司的AI Agent是这样接入企业系统的:开发者把一个API Key硬编码到Agent程序里,Agent拿着这个Key就能访问CRM、数据库、内部工具。问题来了——这个Key是永久的、权限是固定的、出了事很难追溯。
Okta的一项调研数据很扎眼:全球91%的组织已经在用AI Agent了,但只有10%有成熟的管理策略。更离谱的是,只有34%的组织对Agent应用了和员工一样的身份安全管控。
换句话说,大部分企业的AI Agent就像没有门禁卡的临时工,想去哪去哪,没人管得了。
Agent SSO怎么解决的
核心逻辑很简单:把Agent注册进Okta的统一目录,和员工放在同一个管理体系里。Agent每次要访问某个系统时,先通过Okta验证身份,拿到一个短期令牌,令牌到期自动失效。
这套机制背后是Okta的Cross App Access(CAA)协议,基于OAuth扩展构建。流程是这样的:Agent向Okta申请访问某个应用,Okta验证身份和权限,发放短期令牌,Agent用令牌访问,过期重新认证。
好处是显而易见的。首先,不再需要硬编码API Key了。其次,权限策略可以像管理员工一样集中管控。最关键的是,一旦出了安全事件,IT团队可以一键撤销Agent的访问权限,和撤销一个离职员工的权限一样简单。
对打工人意味着什么
你可能会想,这跟我有什么关系?关系其实挺大的。
现在越来越多的Agent在替你做事情——帮你查数据、帮你写报告、帮你提交审批。但每当你让Agent去访问一个新系统,你就得把自己的账号密码或者Cookie给它。这意味着Agent在用你的身份行动,它做了什么你未必全知道,出了问题你负责。
有了Agent SSO之后,Agent有自己的身份、自己的权限范围、自己的操作日志。你授权它能做什么,它就只能做什么,做不了越权的事。审计的时候也能清楚看到:哪个Agent在什么时间做了什么操作。
和MCP的关系
这里有个技术问题。MCP(Model Context Protocol)标准定义了Agent怎么发现和调用工具,但它不管"你是谁"这个问题。Agent能通过MCP找到一个工具,但工具怎么知道调用它的是合法Agent还是恶意程序?
Agent SSO补的就是这层身份认证。两者配合,MCP管"怎么连",Agent SSO管"能不能连"。
合规层面的推动力
另外一个背景是欧盟AI法案的高风险条款已经在8月2日正式生效了。它要求自主AI系统必须有完整的审计追踪。Agent SSO提供的身份和操作日志,恰好满足了这个合规需求。
从商业角度看,合规需求往往是企业级产品最大的推动力。Agent SSO不是一个酷酷的新功能,它是很多企业在Agent规模化部署之前必须解决的基础设施问题。
2026年,AI Agent的身份管理正在从"可选"变成"必选"。Okta的这一步,可能只是这个赛道的起点。

给AI办工牌,这画面想想还挺可爱的
EU AI Act生效了,合规压力一上来,企业级产品就有市场了。Agent身份管理这个赛道,Okta先走了一步,后面微软和Google肯定也会跟
终于有人管管这些Agent了,上次我们组的Agent把测试环境的数据库删了,查了半天不知道是哪个Key泄露的
MCP管连接、Agent SSO管身份,这个分工思路挺清晰。不过我比较关心跨组织的Agent身份互认——如果A公司的Agent要和B公司的Agent协作,身份怎么打通?这可能是下一阶段要解决的问题
91%的组织在用Agent但只有10%有管理策略,这个数据太真实了。我们公司就是,各个部门都在偷偷用ChatGPT和Claude处理业务数据,IT部门根本不知道有多少Agent在跑。Agent SSO这种统一管控确实是刚需