AgentCore Terminologie de l'identité
AgentCore Identity utilise une terminologie spécifique pour décrire les composants, les processus et les relations impliqués dans la gestion des identités de la charge de travail et le traitement des informations d'identification. La compréhension de ces termes vous aidera à mieux comprendre comment le service orchestre l'authentification et l'autorisation sécurisées entre plusieurs parties dans les flux de travail des agents.
| Durée | Définition |
|---|---|
|
Identité et authentification |
|
|
Agent |
AI-powered Application ou charge de travail automatisée qui exécute des tâches pour le compte des utilisateurs en accédant à AWS des ressources et à des services tiers. Les agents agissent avec le consentement préautorisé de l'utilisateur pour atteindre les objectifs des utilisateurs, tels que la récupération de données à partir d'API, le traitement des informations ou l'intégration à des systèmes tiers. Contrairement aux applications traditionnelles qui s'exécutent avec des informations d'identification statiques, les agents ont besoin d'une gestion dynamique des identités pour accéder en toute sécurité aux ressources de plusieurs domaines de confiance tout en maintenant des limites d'authentification et d'autorisation appropriées. |
|
Identité de l'agent |
Identifiant unique et métadonnées associées pour un agent d'IA ou une charge de travail automatisée. Les identités des agents sont mises en œuvre sous forme d'identités de charge de travail avec des attributs spécifiques qui les identifient en tant qu'agents, ce qui permet d'activer des capacités d'agent spécialisées tout en maintenant la compatibilité avec les normes d'identité de charge de travail plus larges. Les identités des agents permettent aux agents de s'authentifier eux-mêmes plutôt que de se faire passer pour des utilisateurs, ce qui permet des modèles d'accès basés sur la délégation. |
|
Répertoire des identités des agents |
Registre centralisé qui gère les identités des agents, les métadonnées associées et les politiques d'accès. À l'instar des groupes d'utilisateurs de Cognito, il agit comme une unité de gouvernance permettant d'organiser les identités des agents au sein d'un compte ou d'une région. |
|
Identité du workload |
Implémentation technique sous-jacente pour les identités des agents, représentant une application logique ou une charge de travail indépendante du matériel ou de l'infrastructure spécifique. Les identités de charge de travail peuvent fonctionner dans différents environnements tout en maintenant une authentification cohérente. Les identités d'agent sont un type spécialisé d'identité de charge de travail doté d'attributs et de fonctionnalités supplémentaires spécifiques à l'agent. |
|
Intégration et protocoles |
|
|
Cross-service agents |
Agents d'intelligence artificielle qui exécutent des actions sur plusieurs services, notamment l'accès aux ressources du système (authentification machine à machine) ou à des données spécifiques à l'utilisateur (utilisation de l'accès délégué par l'utilisateur). Les exemples incluent les agents qui s'intègrent à plusieurs systèmes principaux pour le traitement des données ou les agents qui accèdent au calendrier, aux e-mails et au stockage de documents d'un utilisateur. Ces agents ont besoin d'une gestion d'identité sophistiquée pour fonctionner en toute sécurité dans différents domaines de confiance. |
|
Client MCP |
Composant client qui permet aux agents de communiquer avec les serveurs MCP pour accéder à des outils et ressources externes. Les clients MCP présentent des jetons d'authentification pour accéder aux outils MCP en toute sécurité. |
|
serveur MCP |
Serveur intermédiaire hébergeant des outils et des ressources pour les clients MCP. Les serveurs MCP agissent en tant que serveurs de ressources OAuth 2.0 lorsque les agents y accèdent et en tant que clients OAuth 2.0 lors de l'accès aux ressources en aval. |
|
Protocole de contexte du modèle (MCP) |
Le MCP est un protocole ouvert qui normalise la manière dont les applications fournissent un contexte aux modèles de langage. AgentCore L'identité prend MCP-compliant en charge les protocoles standard de communication agent-outil et permet une intégration sécurisée avec les serveurs et outils MCP. |
|
OAuth et gestion des jetons |
|
|
OAuth 2.0 |
Un cadre d'autorisation standard (défini dans la RFC 6749 |
|
Mécanisme d'autorisation OAuth 2.0 |
Composant du SDK qui authentifie et autorise les demandes d'API OAuth 2.0 entrantes adressées aux points de terminaison de l'agent. Il valide les jetons avant d'autoriser l'accès aux services de l'agent. |
|
Octroi d'informations d'identification client OAuth 2.0 (2LO) |
L'autorisation d'identification du client OAuth est utilisée pour l'authentification de machine à machine lorsqu'aucune interaction utilisateur n'est requise. Les agents utilisent 2LO pour s'authentifier directement auprès des serveurs de ressources. |
|
Octroi du code d'autorisation OAuth 2.0 (3LO) |
Octroi d'un code d'autorisation OAuth impliquant le consentement et l'interaction de l'utilisateur. Les agents utilisent 3LO lorsqu'ils ont besoin d'une autorisation utilisateur explicite pour accéder à des données spécifiques à l'utilisateur à partir de services externes tels que Google Calendar ou Salesforce. |
|
Jeton d'accès à l'agent |
Un jeton AWS signé contenant à la fois l'identité de la charge de travail et les informations d'identité des utilisateurs, permettant aux services en aval de prendre des décisions d'autorisation en fonction des deux identités. Ces jetons sont créés par le biais du processus d'échange de jetons. |
|
Sécurité et confiance |
|
|
Propagation d’identité |
Processus de gestion et de transmission du contexte d'identité par le biais d'une chaîne d'appels de service. Cela permet aux services en aval de prendre des décisions d'autorisation basées à la fois sur l'identité du service d'appel et sur l'identité de l'utilisateur d'origine. |
|
Domaine de confiance |
Limite de sécurité à l'intérieur de laquelle les entités partagent des mécanismes d'authentification et d'autorisation communs. Les flux de travail des agents couvrent souvent plusieurs domaines de confiance, ce qui nécessite une propagation minutieuse des identités et un échange de jetons. |
|
Sécurisation des demandes de vérification |
Un modèle de sécurité dans lequel chaque demande est authentifiée et autorisée indépendamment de la source ou des relations de confiance antérieures. AgentCore Identity met en œuvre la vérification des demandes pour garantir la validation de toutes les demandes d'accès. |
|
Composants de service |
|
|
Fournisseur d'informations d'identification des ressources |
Composant qui gère les connexions aux fournisseurs d'identité et aux serveurs de ressources externes, gère les flux d'autorisation OAuth 2.0 et la récupération des informations d'identification. Il orchestre le processus complexe d'obtention et d'actualisation des informations d'identification auprès de services tiers. Pour des informations de configuration détaillées, voir Configurer le fournisseur d'informations d'identification. |
|
Coffre-fort à jetons |
Un système de stockage sécurisé pour les jetons OAuth 2.0, les clés API et autres informations d'identification qui fonctionne avec des contrôles d'accès stricts. Le coffre à jetons garantit que les informations d'identification ne sont accessibles qu'à la combinaison agent-utilisateur spécifique qui les a obtenues à l'origine. |