View a markdown version of this page

Gestione los proveedores de credenciales con Identity AgentCore - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Gestione los proveedores de credenciales con Identity AgentCore

La administración de credenciales es una función fundamental de Amazon Bedrock AgentCore Identity que aborda el complejo desafío de almacenar, recuperar y administrar de forma segura las credenciales en varios dominios de confianza y sistemas de autenticación. El servicio implementa medidas de seguridad exhaustivas para proteger los tokens de autenticación, las claves de API y los certificados confidenciales y, al mismo tiempo, proporciona a los agentes un acceso eficiente a las credenciales que necesitan para las operaciones autorizadas. AgentCore La arquitectura de administración de credenciales de Identity separa el almacenamiento de credenciales del acceso a las credenciales, lo que ayuda a garantizar que los agentes nunca tengan acceso directo a los secretos a largo plazo ni a los tokens de actualización.

El sistema de administración de credenciales admite varios tipos de credenciales, incluidos los tokens de acceso OAuth2, las claves de API, los certificados de cliente, las afirmaciones de SAML y los tokens de autenticación personalizados. Cada tipo de credencial tiene requisitos de gestión específicos para los patrones de acceso y cifrado del almacenamiento. Todas las operaciones de credenciales se registran y auditan para proporcionar una visibilidad completa de los patrones de acceso y uso de las credenciales.

La integración con el proveedor de credenciales de recursos permite a AgentCore Identity respaldar la venta de credenciales entre capacidades, lo que permite a los agentes acceder a los recursos de diferentes proveedores de nube, aplicaciones SaaS y sistemas empresariales mediante una interfaz unificada de administración de credenciales. El sistema mantiene los límites de seguridad adecuados y, al mismo tiempo, habilita las funciones necesarias, con capacidades integrales de monitoreo y alerta que detectan patrones inusuales de uso de credenciales o posibles amenazas de seguridad.