Okta, Inc. a annoncé la disponibilité d'Auth for GenAI en Developer Preview, dans le cadre de la plateforme Auth0, une suite de fonctionnalités qui permettent aux développeurs d'intégrer une identité sécurisée dans les applications GenAI, contribuant à garantir que les agents d'IA disposent d'une authentification intégrée, d'une autorisation à grain fin, de flux de travail asynchrones et d'un accès API décroché. Grâce à d'autres nouvelles fonctionnalités, les développeurs peuvent mieux répondre aux exigences des applications d'entreprise et offrir des expériences transparentes qui répondent aux attentes des utilisateurs finaux d'aujourd'hui. À mesure que les LLM se banalisent, que des modèles plus largement disponibles et plus rentables apparaissent et que des cadres d'IA à source ouverte rivalisent avec les systèmes propriétaires, les agents d'IA deviendront courants plus rapidement que prévu.

En outre, les LLM permettent à tout un chacun de programmer en langage naturel. Malgré la capacité des agents d'IA à se connecter à plus de couches de données que les LLM seuls, la sécurité reste une réflexion après coup. Pour suivre le rythme de l'innovation, les développeurs se concentrent entièrement sur la fonctionnalité, allant souvent de l'avant avec des implémentations non sécurisées ou reportant ou annulant complètement leurs projets d'agents d'IA.

L'autorisation est souvent négligée. Les agents se connectent aux API avec des intégrations qui ne sont pas optimisées pour l'accès piloté par l'IA, et les notifications par e-mail ou push déclenchées pour approuver des actions sensibles sont mises en œuvre avec des contrôles de sécurité minimaux. Cependant, il peut être difficile d'ajouter efficacement la sécurité une fois qu'elle est déployée.

Décrochez l'identité dans les applications GenAI avec une expérience développeur transparente : Les agents d'IA se voient décrocher l'accès aux systèmes sans les bons contrôles d'identité, ce qui crée des angles morts de sécurité et des risques. Les méthodes d'authentification traditionnelles n'ont pas été conçues pour les applications pilotées par l'IA, ce qui entraîne des lacunes en matière de contrôle et de responsabilité. Les développeurs doivent s'assurer que les agents d'IA authentifient les utilisateurs, interagissent avec d'autres applications au nom de l'utilisateur, utilisent des interactions asynchrones et prennent en compte les autorisations de l'utilisateur lorsqu'ils accèdent aux données.

Désormais disponible en Developer Preview, Auth for GenAI permet aux développeurs de répondre aux exigences en matière d'identité pour créer des apps agentiques sécurisées et s'intégrer de manière transparente à l'écosystème GenAI au sens large. Auth for GenAI s'intègre également à des frameworks d'IA populaires tels que Langchain, Llamaindex, Google GenKit et Vercel.ai, offrant aux développeurs une plus grande flexibilité et efficacité dans la création et le déploiement d'applications basées sur l'IA. Les fonctionnalités sont les suivantes : Authentification des utilisateurs : Pour fonctionner de manière décrochée, les agents d'IA doivent authentifier les utilisateurs, comme toute autre application, en s'assurant de confirmer l'identité de l'utilisateur avant de lui accorder un accès ou d'entreprendre des actions spécifiques.

Avec Auth for GenAI, les développeurs peuvent créer une expérience sécurisée et transparente permettant aux agents d'IA d'authentifier les utilisateurs. Coffre-fort à jetons : Les agents d'IA interagissent avec les applications au nom des utilisateurs par le biais d'API, et non d'interfaces utilisateur. En l'absence de contrôles d'identité solides, les agents d'IA pourraient accéder à des API qu'ils ne devraient pas, divulguer des données sensibles à des sources non autorisées ou être dans l'incapacité d'effectuer des tâches.

Auth0Universal Logout fournit une session utilisateur prête à l'emploi et une révocation de jeton pour une sécurité de niveau entreprise, atténuant les risques dans l'écosystème des apps sans construire et maintenir des points d'extrémité de révocation de jeton globaux personnalisés. Auth0 Organizations aide à gérer les entreprises clientes à grande échelle avec des flux de connexion fédérés et personnalisés en fonction des besoins uniques de chaque entreprise, prenant en charge jusqu'à 2 millions d'entreprises clientes au sein d'un seul locataire Auth0. Auth0 Fine Grained Authorization permet la collaboration entre les utilisateurs et le contrôle d'accès avec granularité, le tout avec des API faciles à utiliser.

Améliorez les expériences utilisateur tout en renforçant la sécurité : Les expériences numériques modernes augmentent les attentes des clients et redéfinissent ce que les entreprises doivent fournir pour rester compétitives. Les entreprises doivent montrer qu'elles comprennent les besoins uniques de leurs clients en personnalisant leurs propositions, en offrant une facilité d'utilisation sur tous les canaux et en prouvant qu'elles peuvent protéger leurs données. Nouveautés - Plate-forme Auth0 : Des innovations pour des expériences décrochées : Grâce aux nouvelles améliorations apportées à la plateforme Auth0, les entreprises peuvent offrir à leurs clients des expériences transparentes et fiables avant, pendant et après la connexion.

Les innovations comprennent : Avant la connexion : Contrôle de l'accès des locataires - Contrôle - Contrôlez qui peut accéder à une application - et comment. Les organisations peuvent définir des règles qui déterminent si les utilisateurs peuvent accéder à l'application, s'ils sont bloqués ou s'ils sont redirigés, et ce avant même que l'utilisateur n'atteigne l'écran de connexion. À l'écran de connexion.

Au moment de la connexion : Contrôle de l'accès des locataires - Contrôlez qui peut accéder à l'application, être bloqué ou redirigé, et ce avant même que l'utilisateur n'atteigne l'écran de connexion. À l'écran de connexion. À l'écran de connexion.

Lors de l'authentification, et ils peuvent faire tout cela avant que l'utilisateur n'atteigne l'écran de connexion ; Lors de l'écran de connexion ; Lors de l'écran de connexion. A l'écran de connexion ; A l'écran de connexion ; A l'écran de connexion ; A l'écran de connexion ; A l'écran de connexion ; A l'écran de connexion ; A l'écran de connexion ; A l'écran de connexion ; A l'écran de connexion.