Aembit, một công ty chuyên về quản lý định danh và truy cập (IAM) cho AI agent, vừa công bố hỗ trợ cho Cross App Access (XAA). XAA là một giao thức mở do Okta giới thiệu, cho phép định danh doanh nghiệp hiện có của người dùng ủy quyền truy cập vào các ứng dụng hạ nguồn mà không yêu cầu bước đồng ý riêng biệt cho mỗi kết nối. Đây là một bước tiến quan trọng trong việc quản lý truy cập trong bối cảnh các agent ngày càng hoạt động thay mặt người dùng.
Cross App Access và vai trò của Aembit
Ra mắt tại Oktane 2026, Aembit trở thành đối tác của Okta cho XAA, cung cấp phương pháp ủy quyền này thông qua Aembit IAM for Agentic AI. Giải pháp này mang đến định danh agent được xác minh, thực thi truy cập dựa trên chính sách và khả năng kiểm toán. Khi các agent đảm nhận nhiều công việc hơn trên các nền tảng cộng tác, quản lý dự án, phát triển và dữ liệu, số lượng mối quan hệ truy cập mà doanh nghiệp cần quản lý có thể tăng nhanh chóng.
XAA giúp giảm bớt gánh nặng ủy quyền cho người dùng cuối bằng cách loại bỏ các bước đồng ý lặp đi lặp lại khi agent kết nối với các ứng dụng đã được phê duyệt. Đồng thời, Aembit cung cấp cho các nhóm bảo mật một phương pháp nhất quán để kiểm soát agent nào có thể hoạt động, thay mặt ai và theo chính sách nào.
David Goldschlag, đồng sáng lập và CEO của Aembit, nhấn mạnh: “Cross App Access là một bước quan trọng để định danh doanh nghiệp hoạt động hiệu quả trong một thế giới mà agent ngày càng hành động thay mặt con người. Okta đang giúp thúc đẩy mô hình này, và Aembit làm cho nó trở nên thực tế trên toàn bộ lộ trình truy cập của agent bằng cách kết nối định danh người dùng, định danh agent và chính sách thời gian chạy trong một điểm kiểm soát duy nhất. Chúng tôi tự hào là đối tác ra mắt và cung cấp cho khách hàng chung một cách để áp dụng XAA ngay bây giờ mà không cần chờ đợi mọi hệ thống trong môi trường của họ hỗ trợ nó một cách tự nhiên.”
Thách thức quản lý truy cập cho Agentic AI
Đối với các nhà lãnh đạo bảo mật, agentic AI tạo ra một vấn đề định danh quen thuộc nhưng ở quy mô lớn hơn nhiều. Một agent duy nhất có thể di chuyển qua nhiều dịch vụ như một phần của một nhiệm vụ, làm tăng số lượng mối quan hệ truy cập mà doanh nghiệp cần quản lý. Việc quản lý các mối quan hệ này từng cái một tạo ra gánh nặng vận hành cho người dùng và khiến các nhóm bảo mật có các đường dẫn truy cập ngày càng phân mảnh.
Giải pháp Aembit hỗ trợ XAA
Với sự hỗ trợ của Aembit cho XAA, các tổ chức có thể mở rộng các chính sách định danh và truy cập Okta hiện có của họ sang các kết nối do agent điều khiển đó, đồng thời duy trì Aembit làm điểm thực thi chính sách cho truy cập của agent. Điều này cho phép các doanh nghiệp:
- Tiếp tục thực thi chính sách định danh và truy cập hiện có của Okta.
- Triển khai các chính sách nhất quán cho các agent tương tác với các ứng dụng hỗ trợ XAA.
- Tự động hóa việc quản lý ủy quyền cho các agent và các luồng công việc dựa trên AI.
Aembit hỗ trợ XAA thông qua Nhà cung cấp Chứng chỉ Ủy quyền Doanh nghiệp Mới (Enterprise-Managed Authorization Credential Provider) của mình, thực hiện phần mở rộng Enterprise-Managed Authorization của Nhóm Công tác Giao thức Ngữ cảnh Mô hình (Model Context Protocol Working Group). Nó hoạt động song song với các khả năng ủy quyền OAuth hiện có của Aembit, cung cấp cho các tổ chức một lớp kiểm soát chung trên các môi trường có mức độ áp dụng XAA khác nhau.
Để tìm hiểu thêm về Aembit và Cross App Access, người dùng có thể truy cập aembit.io.
Aembit là nền tảng quản lý định danh và truy cập cho agentic AI và các luồng công việc. Nó thực thi truy cập dựa trên định danh, ngữ cảnh và các chính sách được quản lý tập trung, cung cấp cho các tổ chức một nơi duy nhất để kiểm soát rủi ro truy cập từ các AI agent, tự động hóa quản lý chứng chỉ và đẩy nhanh việc áp dụng AI. Với Aembit, các doanh nghiệp có thể tự tin kiểm soát quyền truy cập vào các tài nguyên nhạy cảm trên tất cả các luồng công việc cung cấp năng lượng cho hoạt động kinh doanh của họ.










