事件经过
2026年9月22日,Aembit宣布支持跨应用访问(XAA),这是Okta的开放协议,允许用户的企业身份授权访问下游应用,无需每次连接单独进行同意步骤。该功能已集成到Aembit IAM for Agentic AI(已验证代理身份、基于策略的访问控制、可审计性),并作为Okta XAA合作伙伴在Oktane 2026上发布。
影响分析
XAA风格的企业管理授权解决了AI代理及MCP服务器代表用户操作时的OAuth同意缺口;Aembit是早期独立实现方,将该模型扩展至代理工作流中。
适用范围
部署多步骤代理/MCP服务器、需要作用域化且可审计的下游访问而无需逐连接同意的团队;评估你是否将XAA作为标准化方案。