View a markdown version of this page

Exemples de cas d’utilisation - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Exemples de cas d’utilisation

Amazon Bedrock AgentCore Identity prend en charge un large éventail de cas d'utilisation dans différents secteurs et types d'applications. Cette section fournit des exemples détaillés de la manière dont le service peut être appliqué dans des scénarios spécifiques, illustrant à la fois les modèles d'accès délégué par l'utilisateur (octroi de code d'autorisation OAuth 2.0) et d'authentification machine à machine (octroi d'informations d'identification client OAuth 2.0).

Agents assistants personnels

Les agents d'intelligence artificielle qui aident les utilisateurs à gérer leur productivité personnelle en accédant à des services tels que Google Drive, Microsoft Office 365 ou Slack constituent l'une des applications les plus courantes et les plus utiles d' AgentCore Identity. Ces agents utilisent l'octroi de code d'autorisation OAuth 2.0 pour obtenir le consentement explicite de l'utilisateur (3Lo) et accéder aux données utilisateur en toute sécurité sur plusieurs systèmes. Par exemple, un agent de recherche peut effectuer une recherche sur le Web à l'aide d'un AgentCore navigateur, générer un rapport complet et l'enregistrer sur le Google Drive de l'utilisateur, tout en conservant une authentification et une autorisation appropriées tout au long du flux de travail.

La complexité de la gestion des informations d'identification sur plusieurs services tiers rend AgentCore Identity particulièrement utile pour les scénarios d'assistant personnel. Prenons l'exemple d'un agent de réunion qui doit accéder à l'agenda Google d'un utilisateur pour vérifier la disponibilité, participer à une réunion Zoom pour prendre des notes, planifier des réunions de suivi et rédiger des e-mails pour approbation. Chacun de ces services nécessite des mécanismes d'authentification et le consentement de l'utilisateur différents, mais AgentCore Identity orchestre l'ensemble du processus de manière fluide, tandis que l'agent conserve sa propre identité et que l'utilisateur conserve le contrôle des données auxquelles il accède.

Les assistants personnels bénéficient également du stockage des jetons et de la gestion sécurisée des informations d'identification d' AgentCore Identity, qui évitent aux utilisateurs d'autoriser à plusieurs reprises l'accès à leurs comptes. Une fois qu'un utilisateur a autorisé un agent à accéder à son Google Drive, par exemple, l'agent peut continuer à accéder à ce service pour les tâches suivantes sans avoir besoin d'une nouvelle autorisation, tant que les jetons stockés restent valides. Cela crée une expérience utilisateur fluide tout en maintenant la sécurité grâce à une gestion appropriée des jetons.

Agents d'automatisation d'entreprise

Les agents qui automatisent les processus métier en s'intégrant à des systèmes d'entreprise tels que Salesforce ou à des API internes constituent un cas d'utilisation essentiel pour les organisations qui cherchent à améliorer leur efficacité opérationnelle. SharePoint Ces agents utilisent généralement les informations d'identification client OAuth 2.0 pour l'authentification de machine à machine (2Lo) lorsqu'ils accèdent à des systèmes qui ne nécessitent aucune interaction de l'utilisateur, et peuvent nécessiter l'accès à plusieurs systèmes avec des exigences d'authentification différentes. Par exemple, un agent d'automatisation des ressources humaines peut avoir besoin d'accéder aux données des employés à partir d'un système SIRH, de mettre à jour les enregistrements dans Salesforce et de générer des rapports dans SharePoint, chacun nécessitant des informations d'identification et des étendues d'autorisation différentes.

Les scénarios d'automatisation d'entreprise impliquent souvent des flux de travail complexes qui couvrent plusieurs domaines de confiance et nécessitent une propagation minutieuse des identités pour maintenir la sécurité et la conformité. AgentCore Identity répond à ce défi en proposant une approche centralisée de la gestion des informations d'identification qui fonctionne sur différents systèmes d'entreprise. Le service prend en charge à la fois les ressources AWS hébergées avec IAM-based authentification et les systèmes d'entreprise externes avec OAuth 2.0 ou authentification par clé API, permettant aux agents de fonctionner de manière fluide dans des environnements hybrides tout en contribuant à maintenir des normes de sécurité cohérentes.

Les fonctionnalités d'audit et de conformité d' AgentCore Identity sont particulièrement importantes pour les cas d'utilisation de l'automatisation d'entreprise, dans lesquels les organisations doivent conserver des enregistrements détaillés des actions automatisées à des fins de conformité réglementaire et de surveillance de la sécurité. Chaque action effectuée par un agent d'automatisation d'entreprise est enregistrée avec l'identité de l'agent et tout contexte utilisateur associé, ce qui permet une traçabilité complète des processus métier automatisés. Ce niveau de visibilité contribue au respect des exigences de conformité et permet aux entreprises d'identifier rapidement tout comportement d'agent non autorisé ou inattendu et d'y répondre.

Agents du service à la clientèle

Les agents IA qui aident les représentants du service client en accédant aux données des clients à partir de systèmes CRM, de bases de connaissances et de systèmes de billetterie d'assistance doivent s'authentifier en toute sécurité tout en fournissant une assistance en temps réel lors des interactions avec les clients. Ces agents doivent accéder aux informations sensibles des clients provenant de sources multiples tout en maintenant des contrôles de sécurité et des pistes d'audit stricts. Par exemple, un agent du service client peut avoir besoin d'accéder à l'historique des commandes d'un client depuis une plateforme de commerce électronique, de vérifier l'état de ses tickets d'assistance dans un système de tickets et de récupérer des informations de dépannage pertinentes à partir d'une base de connaissances, le tout pendant que le client est au téléphone.

La nature en temps réel des interactions avec le service client rend la gestion des informations d'identification particulièrement difficile, car les agents ne peuvent pas se permettre les retards causés par des échecs d'authentification ou des jetons expirés. AgentCore Identity répond à ce défi grâce à sa gestion complète des erreurs, garantissant que les agents du service client peuvent accéder aux informations dont ils ont besoin sans interruption. Le service prend également en charge des contrôles d'accès précis qui peuvent être configurés pour que les agents accèdent uniquement aux données des clients pertinentes pour l'interaction spécifique, conformément aux exigences de confidentialité et de conformité réglementaire.

Agents de traitement et d'analyse des données

Les agents qui collectent, traitent et analysent des données provenant de sources multiples, notamment des services de stockage dans le cloud, des bases de données et des API, nécessitent souvent un accès de longue durée aux sources de données. Ces agents fonctionnent généralement sur des flux de travail planifiés ou déclenchés qui peuvent s'exécuter pendant des heures, voire des jours, et accèdent à de grands ensembles de données provenant de différentes sources pour effectuer des opérations d'analyse complexes. Par exemple, un agent d'analyse financière peut collecter des données de transaction auprès de plusieurs processeurs de paiement, les combiner avec des données clients provenant de systèmes CRM et générer des rapports complets qui sont stockés dans des entrepôts de données et partagés avec les parties prenantes de l'entreprise.

La longue durée des flux de travail de traitement des données rend la gestion des informations d'identification particulièrement complexe, car les jetons peuvent expirer en cours de traitement et les agents doivent gérer les échecs d'authentification avec élégance sans perdre la progression des opérations de longue durée. AgentCore Identity répond à ces défis grâce à sa gestion robuste des erreurs, qui aide les agents de traitement des données à conserver l'accès aux ressources requises tout au long de leur cycle de vie d'exécution. Le service prend également en charge les scénarios de traitement par lots dans lesquels les agents doivent accéder à plusieurs sources de données simultanément, ce qui permet une gestion efficace des informations d'identification qui s'adapte à la complexité du flux de traitement des données.

Les cas d'utilisation liés au traitement et à l'analyse des données bénéficient également de la prise en charge par AgentCore Identity de différents mécanismes d'authentification issus de différentes sources de données. Un flux de travail analytique unique peut avoir besoin d'accéder à des données provenant de AWS services à l'aide d'informations d'identification IAM, d'API tierces utilisant des jetons OAuth 2.0 et de bases de données sur site à l'aide de clés d'API ou d'autres méthodes d'authentification. AgentCore Identity fournit une interface unifiée pour gérer tous ces différents types d'informations d'identification, permettant aux agents de traitement des données de se concentrer sur leurs fonctions analytiques de base plutôt que sur la complexité de la gestion des informations d'identification dans divers systèmes.

Développement et DevOps agents

Les agents qui automatisent les flux de travail de développement logiciel en les intégrant aux systèmes de contrôle de version, aux CI/CD pipelines et aux systèmes de déploiement ont besoin d'un accès sécurisé aux outils de développement et à l'infrastructure, tout en maintenant des pistes d'audit complètes à des fins de conformité. Ces agents peuvent créer automatiquement des pull requests, déclencher des builds, déployer des applications et mettre à jour la documentation sur plusieurs outils et systèmes de développement. Par exemple, un DevOps agent peut surveiller les performances des applications, détecter les problèmes, créer automatiquement des rapports de bogues dans JIRA, générer des correctifs grâce à l'analyse du code et déployer des correctifs via des CI/CD pipelines, tout en maintenant une authentification et une autorisation appropriées tout au long du flux de travail.

Le développement et les DevOps scénarios présentent des défis de sécurité uniques, car les agents ont souvent besoin de privilèges élevés pour effectuer des tâches de déploiement et de gestion de l'infrastructure, tout en devant maintenir des contrôles stricts pour empêcher toute modification non autorisée des systèmes de production. AgentCore Identity répond à ces défis grâce à ses fonctionnalités de contrôle d'accès affinées et à sa journalisation complète des audits, garantissant que les DevOps agents peuvent effectuer les tâches d'automatisation nécessaires tout en garantissant la sécurité et la conformité. Le service prend en charge des contrôles d'accès basés sur les rôles qui peuvent être configurés pour limiter l'accès des agents à des environnements, des référentiels ou des cibles de déploiement spécifiques en fonction de l'identité de l'agent et du contexte de l'opération.

Les fonctionnalités d'audit et de conformité d' AgentCore Identity sont particulièrement utiles pour les cas de développement et d' DevOps utilisation, dans lesquels les organisations doivent conserver des enregistrements détaillés de toutes les modifications apportées au code, à l'infrastructure et aux configurations de déploiement. Chaque action effectuée par un DevOps agent est enregistrée avec un contexte complet, y compris l'identité de l'agent, les ressources spécifiques consultées et les modifications apportées, fournissant le niveau de traçabilité nécessaire à la conformité réglementaire et aux audits de sécurité. Cette journalisation complète permet également aux entreprises d'identifier rapidement la cause première des problèmes et d'annuler les modifications si nécessaire, afin de garantir la fiabilité et la stabilité des processus de développement et de déploiement.