Beispielanwendungsfälle
Amazon Bedrock AgentCore Identity unterstützt eine Vielzahl von Anwendungsfällen in verschiedenen Branchen und Anwendungstypen. Dieser Abschnitt enthält detaillierte Beispiele dafür, wie der Service in bestimmten Szenarien angewendet werden kann. Dabei werden sowohl Muster für den vom Benutzer delegierten Zugriff (OAuth 2.0-Autorisierungscode-Erteilung) als auch für die Machine-to-Machine-Authentifizierung (OAuth 2.0-Client Credentials Grant) demonstriert.
Themen
Persönliche Assistenz-Agenten
KI-Agenten, die Benutzern helfen, ihre persönliche Produktivität zu verwalten, indem sie auf Dienste wie Google Drive, Microsoft Office 365 oder Slack zugreifen, sind eine der häufigsten und wertvollsten Anwendungen von AgentCore Identity. Diese Agenten verwenden den OAuth 2.0-Autorisierungscode, um die ausdrückliche Zustimmung des Benutzers (3Lo) einzuholen und über mehrere Systeme hinweg sicher auf Benutzerdaten zuzugreifen. Ein Forschungsagent könnte beispielsweise mithilfe des AgentCore Browsers im Internet suchen, einen umfassenden Bericht erstellen und ihn auf dem Google Drive des Nutzers speichern, während er während des gesamten Workflows die korrekte Authentifizierung und Autorisierung beibehält.
Die Komplexität der Verwaltung von Anmeldeinformationen für mehrere Drittanbieterdienste macht AgentCore Identity für Szenarien mit persönlichen Assistenten besonders wertvoll. Stellen Sie sich einen Besprechungsagenten vor, der auf den Google-Kalender eines Nutzers zugreifen muss, um die Verfügbarkeit zu überprüfen, an einem Zoom-Meeting teilzunehmen, um sich Notizen zu machen, Folgetreffen zu planen und E-Mails zur Genehmigung zu entwerfen. Jeder dieser Dienste erfordert unterschiedliche Authentifizierungsmechanismen und Benutzereinwilligungen, aber AgentCore Identity orchestriert den gesamten Prozess nahtlos, während der Agent seine eigene Identität beibehält und der Benutzer die Kontrolle darüber behält, auf welche Daten zugegriffen wird.
Personal Assistant Agents profitieren auch vom Token-Speicher und der sicheren Verwaltung von Anmeldeinformationen von AgentCore Identity, sodass Benutzer den Zugriff auf ihre Konten nicht wiederholt autorisieren müssen. Sobald ein Nutzer beispielsweise einem Agenten die Erlaubnis erteilt hat, auf sein Google Drive zuzugreifen, kann der Agent für nachfolgende Aufgaben weiterhin auf diesen Dienst zugreifen, ohne dass eine erneute Autorisierung erforderlich ist, solange die gespeicherten Token gültig bleiben. Dies sorgt für ein reibungsloses Benutzererlebnis und gewährleistet gleichzeitig die Sicherheit durch eine angemessene Tokenverwaltung.
Agenten für Unternehmensautomatisierung
Agenten, die Geschäftsprozesse automatisieren, indem sie sich in Unternehmenssysteme wie Salesforce oder interne APIs integrieren SharePoint, stellen einen wichtigen Anwendungsfall für Unternehmen dar, die ihre betriebliche Effizienz verbessern möchten. Diese Agenten verwenden in der Regel die Gewährung von OAuth 2.0-Client-Anmeldeinformationen für die Machine-to-Machine-Authentifizierung (2Lo), wenn sie auf Systeme zugreifen, die keine Benutzerinteraktion erfordern, und benötigen möglicherweise Zugriff auf mehrere Systeme mit unterschiedlichen Authentifizierungsanforderungen. Beispielsweise muss ein HR-Automatisierungsagent möglicherweise von einem HRIS-System aus auf Mitarbeiterdaten zugreifen, Datensätze in Salesforce aktualisieren und Berichte erstellen SharePoint, wobei jeweils unterschiedliche Anmeldeinformationen und Autorisierungsbereiche erforderlich sind.
Automatisierungsszenarien für Unternehmen beinhalten oft komplexe Workflows, die sich über mehrere Vertrauensbereiche erstrecken und eine sorgfältige Weitergabe von Identitäten erfordern, um Sicherheit und Compliance zu gewährleisten. AgentCore Identity begegnet dieser Herausforderung, indem es einen zentralisierten Ansatz für die Verwaltung von Anmeldeinformationen bietet, der über verschiedene Unternehmenssysteme hinweg funktioniert. Der Service unterstützt sowohl AWS gehostete Ressourcen mit IAM-based Authentifizierung als auch externe Unternehmenssysteme mit OAuth 2.0- oder API-Schlüsselauthentifizierung, sodass Agenten problemlos in hybriden Umgebungen arbeiten und gleichzeitig konsistente Sicherheitsstandards aufrechterhalten werden können.
Die Audit- und Compliance-Funktionen von AgentCore Identity sind besonders wichtig für Anwendungsfälle im Bereich der Unternehmensautomatisierung, bei denen Unternehmen detaillierte Aufzeichnungen über automatisierte Aktionen zur Einhaltung gesetzlicher Vorschriften und zur Sicherheitsüberwachung führen müssen. Jede von einem Enterprise Automation Agent ausgeführte Aktion wird sowohl mit der Agentenidentität als auch mit dem zugehörigen Benutzerkontext protokolliert, wodurch eine vollständige Rückverfolgbarkeit automatisierter Geschäftsprozesse gewährleistet ist. Diese Transparenz hilft bei der Einhaltung von Compliance-Anforderungen und ermöglicht es Unternehmen, unbefugtes oder unerwartetes Verhalten von Mitarbeitern schnell zu erkennen und darauf zu reagieren.
Kundenservice-Mitarbeiter
KI-Agenten, die Kundendienstmitarbeiter beim Zugriff auf Kundendaten aus CRM-Systemen, Wissensdatenbanken und Support-Ticketsystemen unterstützen, müssen sich sicher authentifizieren und gleichzeitig bei Kundeninteraktionen in Echtzeit Unterstützung bieten. Diese Agenten müssen aus verschiedenen Quellen auf sensible Kundeninformationen zugreifen und gleichzeitig strenge Sicherheitskontrollen und Prüfpfade einhalten. Beispielsweise muss ein Kundendienstmitarbeiter möglicherweise über eine E-Commerce-Plattform auf die Bestellhistorie eines Kunden zugreifen, den Status seines Support-Tickets in einem Ticketsystem überprüfen und relevante Informationen zur Fehlerbehebung aus einer Wissensdatenbank abrufen, während der Kunde am Telefon ist.
Der Echtzeitcharakter der Kundenservice-Interaktionen macht die Verwaltung von Anmeldeinformationen besonders schwierig, da sich Agenten Verzögerungen aufgrund von Authentifizierungsfehlern oder abgelaufenen Tokens nicht leisten können. AgentCore Identity begegnet dieser Herausforderung durch eine umfassende Fehlerbehandlung, die sicherstellt, dass Kundendienstmitarbeiter ohne Unterbrechung auf die benötigten Informationen zugreifen können. Der Service unterstützt auch differenzierte Zugriffskontrollen, die so konfiguriert werden können, dass Mitarbeiter nur auf Kundendaten zugreifen, die für die jeweilige Interaktion relevant sind, wodurch Datenschutzanforderungen und die Einhaltung gesetzlicher Vorschriften unterstützt werden.
Datenverarbeitungs- und Analyseagenten
Agenten, die Daten aus mehreren Quellen sammeln, verarbeiten und analysieren, einschließlich Cloud-Speicherdiensten, Datenbanken und APIs, benötigen häufig langfristigen Zugriff auf Datenquellen. Diese Agenten arbeiten in der Regel mit geplanten oder ausgelösten Workflows, die stunden- oder tagelang ausgeführt werden können, und greifen auf große Datensätze aus verschiedenen Quellen zu, um komplexe Analysevorgänge durchzuführen. Ein Finanzanalyseagent kann beispielsweise Transaktionsdaten von mehreren Zahlungsabwicklern sammeln, sie mit Kundendaten aus CRM-Systemen kombinieren und umfassende Berichte erstellen, die in Data Warehouses gespeichert und an Geschäftsbeteiligte weitergegeben werden.
Aufgrund der langen Laufzeit von Datenverarbeitungsworkflows ist die Verwaltung von Anmeldeinformationen besonders komplex, da Tokens während der Verarbeitung ablaufen können und die Agenten Authentifizierungsfehler ordnungsgemäß behandeln müssen, ohne dass bei langwierigen Vorgängen der Fortschritt verloren geht. AgentCore Identity bewältigt diese Herausforderungen durch eine robuste Fehlerbehandlung und hilft Datenverarbeitungsagenten, während ihres gesamten Ausführungszyklus Zugriff auf die erforderlichen Ressourcen zu behalten. Der Service unterstützt auch Stapelverarbeitungsszenarien, in denen Agenten gleichzeitig auf mehrere Datenquellen zugreifen müssen, und bietet so eine effiziente Verwaltung von Anmeldeinformationen, die mit der Komplexität des Datenverarbeitungsworkflows skaliert werden kann.
Anwendungsfälle für Datenverarbeitung und -analyse profitieren auch von der Unterstützung verschiedener Authentifizierungsmechanismen in verschiedenen Datenquellen durch AgentCore Identity. Ein einziger Analyse-Workflow muss möglicherweise mithilfe von IAM-Anmeldeinformationen auf Daten von AWS Diensten, auf APIs von Drittanbietern mithilfe von OAuth 2.0-Token und auf lokale Datenbanken mithilfe von API-Schlüsseln oder anderen Authentifizierungsmethoden zugreifen. AgentCore Identity bietet eine einheitliche Oberfläche für die Verwaltung all dieser verschiedenen Arten von Anmeldeinformationen, sodass sich die Datenverarbeitungsagenten auf ihre wichtigsten Analysefunktionen konzentrieren können, anstatt sich auf die Komplexität der Verwaltung von Anmeldeinformationen in verschiedenen Systemen zu konzentrieren.
Entwicklung und Agenten DevOps
Agenten, die Arbeitsabläufe bei der Softwareentwicklung automatisieren, indem sie sie in Versionskontrollsysteme, CI/CD Pipelines und Bereitstellungssysteme integrieren, benötigen sicheren Zugriff auf Entwicklungstools und Infrastruktur und müssen gleichzeitig umfassende Prüfprotokolle für Compliance-Zwecke führen. Diese Agenten können automatisch Pull-Requests erstellen, Builds auslösen, Anwendungen bereitstellen und die Dokumentation für mehrere Entwicklungstools und -systeme aktualisieren. Ein DevOps Agent kann beispielsweise die Anwendungsleistung überwachen, Probleme erkennen, automatisch Fehlerberichte in JIRA erstellen, Fixes durch Codeanalyse generieren und Patches über CI/CD Pipelines bereitstellen, während er während des gesamten Workflows die korrekte Authentifizierung und Autorisierung beibehält.
Entwicklung und DevOps Szenarien stellen besondere Sicherheitsherausforderungen dar, da Agenten häufig erweiterte Rechte zur Ausführung von Bereitstellungs- und Infrastrukturverwaltungsaufgaben benötigen und gleichzeitig strenge Kontrollen einhalten müssen, um unbefugte Änderungen an Produktionssystemen zu verhindern. AgentCore Identity bewältigt diese Herausforderungen mit seinen fein abgestuften Funktionen zur Zugriffskontrolle und umfassenden Auditprotokollierung. Dadurch wird sichergestellt, dass die DevOps Agenten die erforderlichen Automatisierungsaufgaben ausführen können und gleichzeitig Sicherheit und Compliance gewährleistet sind. Der Service unterstützt rollenbasierte Zugriffskontrollen, die so konfiguriert werden können, dass der Agentenzugriff auf bestimmte Umgebungen, Repositorys oder Bereitstellungsziele beschränkt wird, je nach Identität des Agenten und Kontext des Vorgangs.
Die Audit- und Compliance-Funktionen von AgentCore Identity sind besonders nützlich für Entwicklungs- und DevOps Anwendungsfälle, in denen Unternehmen detaillierte Aufzeichnungen über alle Änderungen an Code, Infrastruktur und Bereitstellungskonfigurationen führen müssen. Jede von einem DevOps Agenten ausgeführte Aktion wird mit vollständigem Kontext protokolliert, einschließlich der Agentenidentität, der spezifischen Ressourcen, auf die zugegriffen wurde, und der vorgenommenen Änderungen. Dadurch wird ein Maß an Rückverfolgbarkeit gewährleistet, das die Einhaltung gesetzlicher Vorschriften und Sicherheitsüberprüfungen unterstützt. Diese umfassende Protokollierung ermöglicht es Unternehmen außerdem, die Hauptursache von Problemen schnell zu identifizieren und bei Bedarf Änderungen rückgängig zu machen, was die Zuverlässigkeit und Stabilität der Entwicklungs- und Bereitstellungsprozesse unterstützt.