Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Contoh kasus penggunaan
Amazon Bedrock AgentCore Identity mendukung berbagai kasus penggunaan di berbagai industri dan jenis aplikasi. Bagian ini memberikan contoh terperinci tentang bagaimana layanan dapat diterapkan dalam skenario tertentu, menunjukkan pola akses yang didelegasikan pengguna (pemberian kode otorisasi OAuth 2.0) dan otentikasi mesin-ke-mesin (pemberian kredenSIAL klien OAuth 2.0).
Topik
Agen asisten pribadi
Agen AI yang membantu pengguna mengelola produktivitas pribadi mereka dengan mengakses layanan seperti Google Drive, Microsoft Office 365, atau Slack mewakili salah satu aplikasi AgentCore Identitas yang paling umum dan berharga. Agen ini menggunakan pemberian kode otorisasi OAuth 2.0 untuk mendapatkan persetujuan pengguna eksplisit (3Lo) dan mengakses data pengguna dengan aman di beberapa sistem. Misalnya, agen riset mungkin mencari web menggunakan AgentCore Browser, membuat laporan komprehensif, dan menyimpannya ke Google Drive pengguna, sambil mempertahankan otentikasi dan otorisasi yang tepat di seluruh alur kerja.
Kompleksitas pengelolaan kredenSIAL di beberapa layanan pihak ketiga membuat AgentCore Identity sangat berharga untuk skenario asisten pribadi. Pertimbangkan agen rapat yang perlu mengakses Kalender Google pengguna untuk memeriksa ketersediaan, bergabung dengan rapat Zoom untuk membuat catatan, menjadwalkan rapat tindak lanjut, dan menyusun email untuk persetujuan. Masing-masing layanan ini memerlukan mekanisme otentikasi dan persetujuan pengguna yang berbeda, tetapi AgentCore Identity mengatur seluruh proses dengan mulus sementara agen mempertahankan identitasnya sendiri dan pengguna mempertahankan kontrol atas data apa yang diakses.
Agen asisten pribadi juga mendapat manfaat dari penyimpanan token AgentCore Identity dan manajemen kredenSIAL yang aman, yang menghilangkan kebutuhan pengguna untuk berulang kali mengotorisasi akses ke akun mereka. Setelah pengguna memberikan izin kepada agen untuk mengakses Google Drive mereka, misalnya, agen dapat terus mengakses layanan tersebut untuk tugas-tugas berikutnya tanpa memerlukan otorisasi ulang, selama token yang disimpan tetap valid. Ini menciptakan pengalaman pengguna yang lancar sambil menjaga keamanan melalui manajemen token yang tepat.
Agen otomatisasi perusahaan
Agen yang mengotomatiskan proses bisnis dengan mengintegrasikan dengan sistem perusahaan seperti Salesforce SharePoint,, atau API internal mewakili kasus penggunaan penting bagi organisasi yang ingin meningkatkan efisiensi operasional. Agen ini biasanya menggunakan pemberian kredenSIAL klien OAuth 2.0 untuk otentikasi mesin-ke-mesin (2Lo) saat mengakses sistem yang tidak memerlukan interaksi pengguna, dan mungkin memerlukan akses ke beberapa sistem dengan persyaratan otentikasi yang berbeda. Misalnya, agen otomatisasi SDM mungkin perlu mengakses data karyawan dari sistem HRIS, memperbarui catatan di Salesforce, dan menghasilkan laporan di SharePoint, masing-masing memerlukan kredenSIAL dan cakupan otorisasi yang berbeda.
Skenario otomatisasi perusahaan sering melibatkan alur kerja kompleks yang mencakup beberapa domain kepercayaan dan memerlukan propagasi identitas yang cermat untuk menjaga keamanan dan kepatuhan. AgentCore Identity mengatasi tantangan ini dengan menyediakan pendekatan terpusat untuk manajemen kredenSIAL yang bekerja di berbagai sistem perusahaan. Layanan ini mendukung sumber daya AWS yang di-host dengan IAM-based otentikasi dan sistem perusahaan eksternal dengan otentikasi kunci OAuth 2.0 atau API, memungkinkan agen beroperasi dengan mulus di seluruh lingkungan hibrida sambil membantu mempertahankan standar keamanan yang konsisten.
Kemampuan audit dan kepatuhan AgentCore Identity sangat penting untuk kasus penggunaan otomatisasi perusahaan, di mana organisasi perlu menyimpan catatan rinci tindakan otomatis untuk kepatuhan terhadap peraturan dan pemantauan keamanan. Setiap tindakan yang dilakukan oleh agen otomatisasi perusahaan dicatat dengan identitas agen dan konteks pengguna terkait, memberikan keterlacakan lengkap proses bisnis otomatis. Tingkat visibilitas ini membantu memenuhi persyaratan kepatuhan dan memungkinkan organisasi untuk dengan cepat mengidentifikasi dan menanggapi perilaku agen yang tidak sah atau tidak terduga.
Agen layanan pelanggan
Agen AI yang membantu perwakilan layanan pelanggan dengan mengakses data pelanggan dari sistem CRM, basis pengetahuan, dan sistem tiket dukungan harus mengotentikasi dengan aman sambil memberikan bantuan real-time selama interaksi pelanggan. Agen-agen ini perlu mengakses informasi pelanggan yang sensitif dari berbagai sumber sambil mempertahankan kontrol keamanan yang ketat dan jejak audit. Misalnya, agen layanan pelanggan mungkin perlu mengakses riwayat pesanan pelanggan dari platform e-commerce, memeriksa status tiket dukungan mereka dalam sistem tiket, dan mengambil informasi pemecahan masalah yang relevan dari basis pengetahuan, semua saat pelanggan berada di telepon.
Sifat real-time dari interaksi layanan pelanggan membuat manajemen kredensia menjadi sangat menantang, karena agen tidak mampu menanggung penundaan yang disebabkan oleh kegagalan otentikasi atau token kedaluwarsa. AgentCore Identity mengatasi tantangan ini melalui penanganan kesalahan yang komprehensif, memastikan bahwa agen layanan pelanggan dapat mengakses informasi yang mereka butuhkan tanpa gangguan. Layanan ini juga mendukung kontrol akses halus yang dapat dikonfigurasi agar agen hanya mengakses data pelanggan yang relevan dengan interaksi tertentu, mendukung persyaratan privasi dan kepatuhan terhadap peraturan.
Agen pengolahan data dan analitik
Agen yang mengumpulkan, memproses, dan menganalisis data dari berbagai sumber, termasuk layanan penyimpanan cloud, database, dan API, seringkali memerlukan akses jangka panjang ke sumber data. Agen ini biasanya beroperasi pada alur kerja terjadwal atau dipicu yang dapat berjalan selama berjam-jam atau berhari-hari, mengakses kumpulan data besar dari berbagai sumber untuk melakukan operasi analitik yang kompleks. Misalnya, agen analitik keuangan dapat mengumpulkan data transaksi dari beberapa pemroses pembayaran, menggabungkannya dengan data pelanggan dari sistem CRM, dan menghasilkan laporan komprehensif yang disimpan di gudang data dan dibagikan dengan pemangku kepentingan bisnis.
Sifat alur kerja pemrosesan data yang berjalan lama membuat manajemen kredensia menjadi sangat kompleks, karena token dapat kedaluwarsa selama pemrosesan dan agen perlu menangani kegagalan otentikasi dengan anggun tanpa kehilangan kemajuan pada operasi yang panjang. AgentCore Identity mengatasi tantangan ini melalui penanganan kesalahan yang kuat, membantu agen pemrosesan data mempertahankan akses ke sumber daya yang diperlukan di seluruh siklus eksekusi mereka. Layanan ini juga mendukung skenario pemrosesan batch di mana agen perlu mengakses beberapa sumber data secara bersamaan, menyediakan manajemen kredenSIAL yang efisien yang disesuaikan dengan kompleksitas alur kerja pemrosesan data.
Kasus penggunaan pemrosesan data dan analitik juga mendapat manfaat dari dukungan AgentCore Identity untuk mekanisme otentikasi yang berbeda di berbagai sumber data. Alur kerja analitik tunggal mungkin perlu mengakses data dari AWS layanan menggunakan kredentif IAM, API pihak ketiga menggunakan token OAuth 2.0, dan database lokal menggunakan kunci API atau metode otentikasi lainnya. AgentCore Identity menyediakan antarmuka terpadu untuk mengelola semua jenis kredensi yang berbeda ini, memungkinkan agen pemrosesan data untuk fokus pada fungsi analitik inti mereka daripada kompleksitas manajemen kredensia di berbagai sistem.
Pengembangan dan DevOps agen
Agen yang mengotomatiskan alur kerja pengembangan perangkat lunak dengan mengintegrasikan dengan sistem kontrol versi, saluran CI/CD pipa, dan sistem penerapan memerlukan akses aman ke alat pengembangan dan infrastruktur sambil mempertahankan jejak audit komprehensif untuk tujuan kepatuhan. Agen ini mungkin secara otomatis membuat permintaan tarik, memicu build, menyebarkan aplikasi, dan memperbarui dokumentasi di beberapa alat dan sistem pengembangan. Misalnya, DevOps agen dapat memantau kinerja aplikasi, mendeteksi masalah, secara otomatis membuat laporan bug di JIRA, menghasilkan perbaikan melalui analisis kode, dan menerapkan patch melalui CI/CD pipeline, sambil mempertahankan otentikasi dan otorisasi yang tepat di seluruh alur kerja.
Pengembangan dan DevOps skenario menghadirkan tantangan keamanan yang unik karena agen sering membutuhkan hak istimewa yang lebih tinggi untuk melakukan tugas penerapan dan manajemen infrastruktur, sementara juga perlu mempertahankan kontrol ketat untuk mencegah perubahan yang tidak sah pada sistem produksi. AgentCore Identity mengatasi tantangan ini melalui kemampuan kontrol akses yang halus dan pencatatan audit yang komprehensif, memastikan bahwa DevOps agen dapat melakukan tugas-tugas otomatisasi yang diperlukan sambil mendukung keamanan dan kepatuhan. Layanan ini mendukung kontrol akses berbasis peran yang dapat dikonfigurasi untuk membatasi akses agen ke lingkungan tertentu, repositori, atau target penerapan berdasarkan identitas agen dan konteks operasi.
Kemampuan audit dan kepatuhan AgentCore Identity sangat berharga untuk pengembangan dan kasus DevOps penggunaan, di mana organisasi perlu menyimpan catatan terperinci dari semua perubahan kode, infrastruktur, dan konfigurasi penerapan. Setiap tindakan yang dilakukan oleh DevOps agen dicatat dengan konteks lengkap, termasuk identitas agen, sumber daya spesifik yang diakses, dan perubahan yang dilakukan, memberikan tingkat keterlacakan yang mendukung kepatuhan peraturan dan audit keamanan. Pencatatan yang komprehensif ini juga memungkinkan organisasi untuk dengan cepat mengidentifikasi akar penyebab masalah dan mengembalikan perubahan bila diperlukan, mendukung keandalan dan stabilitas proses pengembangan dan penerapan.