AgentCore Terminologie der Identität
AgentCore Identity verwendet eine spezifische Terminologie, um die Komponenten, Prozesse und Beziehungen zu beschreiben, die beim Identitätsmanagement und beim Umgang mit Anmeldeinformationen für Workloads eine Rolle spielen. Wenn Sie diese Begriffe verstehen, können Sie besser verstehen, wie der Service die sichere Authentifizierung und Autorisierung zwischen mehreren Parteien in Agenten-Workflows orchestriert.
| Begriff | Definition |
|---|---|
|
Identität und Authentifizierung |
|
|
Agent |
Eine AI-powered Anwendung oder ein automatisierter Workload, der Aufgaben im Namen von Benutzern ausführt, indem er auf AWS Ressourcen und Dienste von Drittanbietern zugreift. Agenten handeln mit vorab autorisierter Zustimmung des Benutzers, um Benutzerziele wie das Abrufen von Daten aus APIs, die Verarbeitung von Informationen oder die Integration in Systeme von Drittanbietern zu erreichen. Im Gegensatz zu herkömmlichen Anwendungen, die mit statischen Anmeldeinformationen ausgeführt werden, benötigen Agenten ein dynamisches Identitätsmanagement, um sicher auf Ressourcen in mehreren vertrauenswürdigen Domänen zugreifen zu können und gleichzeitig die richtigen Authentifizierungs- und Autorisierungsgrenzen einzuhalten. |
|
Identität der Agenten |
Eine eindeutige Kennung und zugehörige Metadaten für einen KI-Agenten oder einen automatisierten Workload. Agentenidentitäten werden als Workload-Identitäten mit spezifischen Attributen implementiert, die sie als Agenten identifizieren. Dies ermöglicht spezialisierte Agentenfunktionen und gewährleistet gleichzeitig die Kompatibilität mit umfassenderen Workload-Identitätsstandards. Agentenidentitäten ermöglichen es Agenten, sich selbst zu authentifizieren, anstatt sich als Benutzer auszugeben, wodurch delegationsbasierte Zugriffsmuster unterstützt werden. |
|
Identitätsverzeichnis für Agenten |
Eine zentrale Registrierung, die Agentenidentitäten und die zugehörigen Metadaten und Zugriffsrichtlinien verwaltet. Ähnlich wie Cognito-Benutzerpools fungiert es als Verwaltungseinheit für die Organisation der Agentenidentitäten innerhalb eines Kontos oder einer Region. |
|
Identität der Arbeitslast |
Die zugrunde liegende technische Implementierung für Agentenidentitäten, die eine logische Anwendung oder einen Workload darstellt, der unabhängig von bestimmter Hardware oder Infrastruktur ist. Workload-Identitäten können in verschiedenen Umgebungen eingesetzt werden und gleichzeitig eine konsistente Authentifizierung gewährleisten. Agentenidentitäten sind eine spezielle Art von Workload-Identität mit zusätzlichen agentenspezifischen Attributen und Funktionen. |
|
Integration und Protokolle |
|
|
Cross-service Agenten |
KI-Agenten, die Aktionen über mehrere Dienste hinweg ausführen, was den Zugriff auf Systemressourcen (mithilfe von Machine-to-Machine-Authentifizierung) oder benutzerspezifische Daten (mithilfe von benutzerdelegiertem Zugriff) beinhalten kann. Beispiele hierfür sind Agenten, die sich in mehrere Backend-Systeme für die Datenverarbeitung integrieren lassen, oder Agenten, die auf den Kalender, die E-Mail und den Dokumentenspeicher eines Benutzers zugreifen. Diese Agenten benötigen ein ausgeklügeltes Identitätsmanagement, um über verschiedene Vertrauensdomänen hinweg sicher arbeiten zu können. |
|
MCP-Client |
Eine Client-Komponente, die es Agenten ermöglicht, mit MCP-Servern zu kommunizieren, um auf externe Tools und Ressourcen zuzugreifen. MCP-Clients präsentieren Authentifizierungstoken für den sicheren Zugriff auf MCP-Tools. |
|
MCP-Server |
Ein Zwischenserver, der Tools und Ressourcen für MCP-Clients hostet. MCP-Server agieren als OAuth 2.0-Ressourcenserver, wenn Agenten darauf zugreifen, und als OAuth 2.0-Clients, wenn sie auf nachgelagerte Ressourcen zugreifen. |
|
Modellkontext-Protokoll (MCP) |
MCP ist ein offenes Protokoll, das standardisiert, wie Anwendungen Sprachmodellen Kontext zur Verfügung stellen. AgentCore Identity unterstützt Standardprotokolle für die Kommunikation zwischen Agenten und Tools und ermöglicht eine sichere Integration mit MCP-Servern und -Tools. MCP-compliant |
|
OAuth- und Tokenverwaltung |
|
|
OAuth 2.0 |
Ein branchenübliches Autorisierungsframework (definiert in RFC 6749 |
|
OAuth 2.0-Autorisierer |
Eine SDK-Komponente, die eingehende OAuth 2.0-API-Anfragen an Agenten-Endpunkte authentifiziert und autorisiert. Sie validiert Token, bevor sie den Zugriff auf Agentendienste ermöglicht. |
|
Gewährung von OAuth 2.0-Client-Anmeldeinformationen (2LO) |
Die Gewährung von OAuth-Client-Anmeldeinformationen wird für die Authentifizierung von Maschine zu Maschine verwendet, bei der keine Benutzerinteraktion erforderlich ist. Agenten verwenden 2LO, um sich direkt bei Ressourcenservern zu authentifizieren. |
|
Gewährung des OAuth 2.0-Autorisierungscodes (3LO) |
Gewährung des OAuth-Autorisierungscodes, die die Zustimmung und Interaktion des Benutzers beinhaltet. Agenten verwenden 3LO, wenn sie eine ausdrückliche Benutzerberechtigung für den Zugriff auf benutzerspezifische Daten aus externen Diensten wie Google Calendar oder Salesforce benötigen. |
|
Zugriffstoken für Agenten |
Ein AWS signiertes Token, das sowohl Informationen zur Workload-Identität als auch zur Benutzeridentität enthält und es nachgelagerten Diensten ermöglicht, Autorisierungsentscheidungen auf der Grundlage beider Identitäten zu treffen. Diese Token werden durch den Token-Austauschprozess erstellt. |
|
Sicherheit und Vertrauen |
|
|
Verbreitung von Identitäten |
Der Prozess der Aufrechterhaltung und Weitergabe des Identitätskontextes durch eine Kette von Serviceaufrufen. Auf diese Weise können nachgelagerte Dienste Autorisierungsentscheidungen sowohl auf der Grundlage der Identität des anrufenden Dienstes als auch auf der ursprünglichen Benutzeridentität treffen. |
|
Domäne vertrauen |
Eine Sicherheitsgrenze, innerhalb derer Entitäten gemeinsame Authentifizierungs- und Autorisierungsmechanismen verwenden. Agenten-Workflows erstrecken sich häufig über mehrere vertrauenswürdige Domänen und erfordern daher eine sorgfältige Weitergabe von Identitäten und einen Austausch von Token. |
|
Sicherheitsverifizierung anfordern |
Ein Sicherheitsmodell, bei dem jede Anfrage unabhängig von der Quelle oder früheren Vertrauensbeziehungen authentifiziert und autorisiert wird. AgentCore Identity implementiert die Überprüfung von Anfragen, um die Validierung aller Zugriffsanfragen sicherzustellen. |
|
Servicekomponenten |
|
|
Anbieter von Ressourcenanmeldedaten |
Eine Komponente, die Verbindungen zu externen Identitätsanbietern und Ressourcenservern verwaltet und OAuth 2.0-Autorisierungsabläufe und den Abruf von Anmeldeinformationen verarbeitet. Sie orchestriert den komplexen Prozess des Abrufs und der Aktualisierung von Anmeldeinformationen von Drittanbieterdiensten. Ausführliche Informationen zur Konfiguration finden Sie unter Credential Provider konfigurieren. |
|
Token-Tresor |
Ein sicheres Speichersystem für OAuth 2.0-Token, API-Schlüssel und andere Anmeldeinformationen, das mit strengen Zugriffskontrollen arbeitet. Der Token-Tresor stellt sicher, dass auf Anmeldeinformationen nur die spezifische Kombination aus Agent und Benutzer zugreifen kann, die sie ursprünglich erhalten hat. |