Okta, Inc. (旧SaaSure Inc. ) は、サンフランシスコに本社を置くアメリカのアイデンティティおよびアクセス管理会社です。[ 3 ]同社は、企業がアプリケーションへのユーザー認証を管理および保護し、開発者がアプリケーション、Webサイト、Webサービス、およびデバイスにアイデンティティ制御を組み込むのに役立つクラウドソフトウェアを提供しています。[ 4 ] 2009 年に設立され、2017 年に新規株式公開を行い、60 億ドルを超える評価額に達しました。
Oktaは、ユーザーが単一の中央集中型プロセスを使用してさまざまなシステムにログインできるシングルサインオンサービスを含む6つのサービスを提供しています。たとえば、同社は、1つのログインでGmail、Workday、Salesforce、Slackにログインできると主張しています。[ 5 ] [ 6 ]また、API認証サービスも提供しています。[ 7 ]
OktaのサービスはAmazon Web Servicesクラウド上に構築されています。[ 8 ]
Oktaは毎年「Oktane」というユーザーカンファレンスを開催しており、2018年にはバラク・オバマ元米国大統領が 基調講演者として登壇した。[ 9 ] [ 10 ] [ 11 ]
Oktaは、以前Salesforceで一緒に働いていたトッド・マッキノンとフレデリック・ケレストによって、2009年にSaaSure Inc.として共同設立されました。[ 12 ] 2010年に社名をOktaに変更しました。
2010年、アンドリーセン・ホロウィッツは同社のシリーズA資金調達ラウンドを主導し、Oktaに1000万ドルを投資した。[ 13 ]
2015年、同社はAndreessen Horowitz、Greylock Partners、Sequoia Capitalから7500万米ドルのベンチャーキャピタルを調達し、当初の企業評価額は合計12億米ドルとなった。[ 14 ]
2017年、Oktaは新規株式公開(IPO)を実施し、ナスダックで1株あたり17.00ドルで取引を開始し、初日に上昇して1億8700万米ドルを追加で調達した。[ 15 ] [ 16 ] IPO当時、Sequoia Capitalが21.2%の株式を保有する筆頭株主であった。[ 17 ]
2019年1月、Oktaは登録ユーザー数が1億人を超えたと報告した。[ 18 ]
2021年3月、OktaはAuth0を65億ドルで買収する最終契約を締結した。[ 19 ]この取引は2021年5月に完了した。[ 20 ] 2021年8月、OktaはatSpokeを9000万ドルで買収した。[ 21 ] 2023年12月、Oktaはセキュリティ企業Speraを約1億~1億3000万ドルで買収した。[ 22 ]
2025年9月、Oktaはクラウド、SaaS、データベース環境向けのアイデンティティ中心の特権アクセス管理(PAM)プロバイダーであるAxiom Securityの買収を完了しました。このテクノロジーは、同社のより広範なアイデンティティセキュリティファブリック戦略の一環として、Okta Privileged Accessに統合されました。[ 23 ]
また、2025年9月には、Oktaは、組織が安全なエージェント型AIエージェントをIDセキュリティファブリックに組み込み、エンドツーエンドのライフサイクル管理を実現できる新しいプラットフォーム機能を発表しました。これには、リスクの高いエージェントや漏洩した認証情報を特定するためのIDセキュリティ態勢管理が含まれます。同社は、Okta for AI Agentsが2026年4月30日に一般提供開始されると発表しました。[ 24 ]
2021年3月9日、ハッキング集団「Advanced Persistent Threat 69420」は、OktaのVerkadaカメラ設定のセキュリティ上の欠陥を利用して、Oktaのオフィスネットワークに侵入した。[ 25 ]彼らはカメラからセキュリティ映像をダウンロードすることができた。[ 26 ]グループのメンバーの一人、Maia Arson Crimewは、グループがネットワークへのルートシェルアクセス権を取得したことも明らかにした。 [ 27 ]翌日のブログ記事で、Oktaの最高セキュリティ責任者であるDavid Bradburyは、ルートシェルをカメラメーカーVerkadaの「内部サポートツール」として軽視した。[ 26 ]しかし、このシェルによってハッカーはネットワーク上で任意のコマンドを実行する完全なアクセス権を得たはずであり、Cloudflareは、同グループによる同社のネットワークへの同様のハッキングで、同じレベルのアクセス権を得たことを認めた。[ 28 ] Bradburyはまた、脅威は隔離されたネットワークに限定されていると述べた。
2022年3月22日、ハッキンググループLAPSUS$は、Oktaの内部システムからのスクリーンショットとされるものを投稿した。[ 29 ]翌日、Oktaは、最大366人の顧客データが影響を受けた可能性があると結論付け、さらに、この侵害は、ハッカーがアクセスできたOktaのサードパーティの顧客サポートエンジニアの1人が使用していたコンピューターから発生したと述べた。[ 30 ]
2022年12月、ハッカーがOktaのGitHubリポジトリにアクセスした際に、Oktaのソースコードが盗まれた。[ 31 ]
2023 年 10 月初旬、Okta はBeyondTrustから、ハッカーが Okta のサポート プラットフォームから HTTP アクセス トークンを盗んだという侵害について通知を受けました。Okta は数週間この事件を否定しましたが、後に侵害が発生したことを認めました。[ 32 ] Okta の侵害の影響を受けた顧客には、Caesars Entertainment、MGM Resorts International、1Password、Cloudflare などがありました。[ 33 ] [ 34 ] [ 35 ] 2023 年 11 月 29 日、このセキュリティ インシデントが Okta のすべての顧客に影響を与えたことが明らかになりました。[ 36 ] [ 37 ]