Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Ejemplos de casos de uso
Amazon Bedrock AgentCore Identity admite una amplia gama de casos de uso en diferentes sectores y tipos de aplicaciones. En esta sección se proporcionan ejemplos detallados de cómo se puede aplicar el servicio en situaciones específicas, y se muestran los patrones de acceso delegado por el usuario (concesión del código de autorización de OAuth 2.0) y de autenticación de máquina a máquina (concesión de credenciales de cliente de OAuth 2.0).
Temas
Agentes asistentes personales
Los agentes de inteligencia artificial que ayudan a los usuarios a gestionar su productividad personal accediendo a servicios como Google Drive, Microsoft Office 365 o Slack representan una de las aplicaciones más comunes y valiosas de AgentCore Identity. Estos agentes utilizan el código de autorización de OAuth 2.0 para obtener el consentimiento explícito del usuario (3Lo) y acceder a los datos de los usuarios de forma segura en varios sistemas. Por ejemplo, un agente de investigación puede buscar en la web con el AgentCore navegador, generar un informe completo y guardarlo en el Google Drive del usuario, sin dejar de mantener la autenticación y la autorización adecuadas durante todo el flujo de trabajo.
La complejidad de administrar las credenciales en varios servicios de terceros hace que AgentCore Identity sea especialmente valiosa para los casos de asistentes personales. Pensemos en un agente de reuniones que necesita acceder al calendario de Google de un usuario para comprobar la disponibilidad, unirse a una reunión de Zoom para tomar notas, programar reuniones de seguimiento y redactar correos electrónicos para su aprobación. Cada uno de estos servicios requiere diferentes mecanismos de autenticación y el consentimiento del usuario, pero AgentCore Identity organiza todo el proceso sin problemas, mientras que el agente mantiene su propia identidad y el usuario conserva el control sobre los datos a los que accede.
Los agentes de asistencia personal también se benefician del almacenamiento de tokens y de la gestión segura de credenciales de AgentCore Identity, que eliminan la necesidad de que los usuarios autoricen repetidamente el acceso a sus cuentas. Una vez que un usuario ha otorgado permiso a un agente para acceder a su Google Drive, por ejemplo, el agente puede seguir accediendo a ese servicio para realizar tareas posteriores sin necesidad de volver a autorizarlo, siempre que los tokens almacenados sigan siendo válidos. Esto crea una experiencia de usuario fluida y, al mismo tiempo, mantiene la seguridad mediante una administración adecuada de los tokens.
Agentes de automatización empresarial
Los agentes que automatizan los procesos empresariales mediante la integración con sistemas empresariales como Salesforce o con las API internas representan un caso de uso fundamental para las organizaciones que buscan mejorar la eficiencia operativa. SharePoint Estos agentes suelen utilizar las credenciales de cliente de OAuth 2.0 para la autenticación de máquina a máquina (2Lo) cuando acceden a sistemas que no requieren la interacción del usuario, y pueden requerir el acceso a varios sistemas con diferentes requisitos de autenticación. Por ejemplo, es posible que un agente de automatización de recursos humanos necesite acceder a los datos de los empleados desde un sistema HRIS, actualizar los registros en Salesforce y generar informes SharePoint, cada uno de los cuales requiere credenciales y alcances de autorización diferentes.
Los escenarios de automatización empresarial suelen implicar flujos de trabajo complejos que abarcan varios dominios de confianza y requieren una cuidadosa propagación de la identidad para mantener la seguridad y el cumplimiento. AgentCore Identity aborda este desafío al proporcionar un enfoque centralizado para la administración de credenciales que funciona en diferentes sistemas empresariales. El servicio admite tanto los recursos AWS alojados con IAM-based autenticación como los sistemas empresariales externos con OAuth 2.0 o la autenticación mediante clave API, lo que permite a los agentes operar sin problemas en entornos híbridos y, al mismo tiempo, ayuda a mantener estándares de seguridad uniformes.
Las capacidades de auditoría y cumplimiento de AgentCore Identity son particularmente importantes para los casos de uso de la automatización empresarial, en los que las organizaciones necesitan mantener registros detallados de las acciones automatizadas para el cumplimiento normativo y la supervisión de la seguridad. Cada acción que realiza un agente de automatización empresarial se registra con la identidad del agente y con cualquier contexto de usuario asociado, lo que proporciona una trazabilidad completa de los procesos empresariales automatizados. Este nivel de visibilidad ayuda a cumplir los requisitos de cumplimiento y permite a las organizaciones identificar y responder rápidamente a cualquier comportamiento no autorizado o inesperado de los agentes.
Agentes de servicio al cliente
Los agentes de inteligencia artificial que ayudan a los representantes del servicio de atención al cliente a acceder a los datos de los clientes desde los sistemas de CRM, las bases de conocimiento y los sistemas de venta de entradas de soporte deben autenticarse de forma segura y, al mismo tiempo, prestar asistencia en tiempo real durante las interacciones con los clientes. Estos agentes deben acceder a la información confidencial de los clientes desde múltiples fuentes y, al mismo tiempo, mantener estrictos controles de seguridad y registros de auditoría. Por ejemplo, un agente del servicio de atención al cliente puede necesitar acceder al historial de pedidos de un cliente desde una plataforma de comercio electrónico, comprobar el estado de sus tickets de soporte en un sistema de venta de entradas y recuperar la información relevante para la solución de problemas de una base de conocimientos, todo ello mientras el cliente está hablando por teléfono.
La naturaleza de las interacciones con el servicio de atención al cliente hace que la gestión de las credenciales sea particularmente difícil, ya que los agentes no pueden permitirse los retrasos causados por errores de autenticación o por la caducidad de los tokens. AgentCore Identity aborda este desafío mediante una gestión integral de los errores, lo que garantiza que los agentes del servicio de atención al cliente puedan acceder a la información que necesitan sin interrupciones. El servicio también admite controles de acceso detallados que se pueden configurar para que los agentes solo accedan a los datos de los clientes que sean relevantes para la interacción específica, lo que respalda los requisitos de privacidad y el cumplimiento normativo.
Agentes de procesamiento y análisis de datos
Los agentes que recopilan, procesan y analizan datos de múltiples fuentes, incluidos los servicios de almacenamiento en la nube, las bases de datos y las API, suelen requerir un acceso prolongado a las fuentes de datos. Estos agentes suelen operar con flujos de trabajo programados o activados que pueden durar horas o días, y acceden a grandes conjuntos de datos de diversas fuentes para realizar operaciones de análisis complejas. Por ejemplo, un agente de análisis financiero puede recopilar datos de transacciones de varios procesadores de pagos, combinarlos con los datos de los clientes de los sistemas de CRM y generar informes completos que se almacenan en almacenes de datos y se comparten con las partes interesadas de la empresa.
La larga duración de los flujos de trabajo de procesamiento de datos hace que la administración de credenciales sea particularmente compleja, ya que los tokens pueden caducar durante el procesamiento y los agentes deben gestionar los errores de autenticación sin perder el progreso de las operaciones prolongadas. AgentCore Identity aborda estos desafíos mediante su sólida gestión de errores, lo que ayuda a los agentes de procesamiento de datos a mantener el acceso a los recursos necesarios durante todo su ciclo de vida de ejecución. El servicio también admite escenarios de procesamiento por lotes en los que los agentes necesitan acceder a varias fuentes de datos simultáneamente, lo que proporciona una administración de credenciales eficiente que se adapta a la complejidad del flujo de trabajo de procesamiento de datos.
Los casos de uso de procesamiento y análisis de datos también se benefician de la compatibilidad de AgentCore Identity con diferentes mecanismos de autenticación en diversas fuentes de datos. Es posible que un único flujo de trabajo de análisis necesite acceder a los datos de los AWS servicios mediante credenciales de IAM, de las API de terceros que utilizan tokens de OAuth 2.0 y de las bases de datos locales mediante claves de API u otros métodos de autenticación. AgentCore Identity proporciona una interfaz unificada para administrar todos estos tipos de credenciales diferentes, lo que permite a los agentes de procesamiento de datos centrarse en sus funciones analíticas principales, en lugar de centrarse en la complejidad de la administración de credenciales en diversos sistemas.
Desarrollo y agentes DevOps
Los agentes que automatizan los flujos de trabajo de desarrollo de software mediante la integración con los sistemas de control de versiones, CI/CD las canalizaciones y los sistemas de implementación requieren un acceso seguro a las herramientas y la infraestructura de desarrollo y, al mismo tiempo, mantener registros de auditoría exhaustivos para fines de cumplimiento. Estos agentes pueden crear automáticamente solicitudes de incorporación de cambios, activar compilaciones, implementar aplicaciones y actualizar la documentación en varios sistemas y herramientas de desarrollo. Por ejemplo, un DevOps agente puede supervisar el rendimiento de las aplicaciones, detectar problemas, crear automáticamente informes de errores en JIRA, generar correcciones mediante el análisis de código e implementar parches mediante CI/CD canalizaciones, todo ello sin dejar de mantener la autenticación y la autorización adecuadas durante todo el flujo de trabajo.
El desarrollo y los DevOps escenarios presentan desafíos de seguridad únicos porque los agentes suelen necesitar privilegios elevados para realizar las tareas de implementación y administración de la infraestructura, además de mantener controles estrictos para evitar cambios no autorizados en los sistemas de producción. AgentCore Identity aborda estos desafíos mediante sus capacidades de control de acceso detalladas y su exhaustivo registro de auditorías, lo que garantiza que los DevOps agentes puedan realizar las tareas de automatización necesarias y, al mismo tiempo, respaldar la seguridad y el cumplimiento. El servicio admite controles de acceso basados en roles que se pueden configurar para limitar el acceso de los agentes a entornos, repositorios u objetivos de implementación específicos en función de la identidad del agente y el contexto de la operación.
Las capacidades de auditoría y cumplimiento de AgentCore Identity son particularmente valiosas para los casos de desarrollo y DevOps uso, en los que las organizaciones necesitan mantener registros detallados de todos los cambios en el código, la infraestructura y las configuraciones de implementación. Cada acción que realiza un DevOps agente se registra con un contexto completo, que incluye la identidad del agente, los recursos específicos a los que se ha accedido y los cambios realizados, lo que proporciona el nivel de trazabilidad que respalda el cumplimiento normativo y la auditoría de seguridad. Este registro completo también permite a las organizaciones identificar rápidamente la causa raíz de los problemas y revertir los cambios cuando sea necesario, lo que contribuye a la confiabilidad y estabilidad de los procesos de desarrollo e implementación.