Contoh kasus penggunaan
Amazon Bedrock AgentCore Identity mendukung berbagai kasus penggunaan di berbagai industri dan jenis aplikasi. Bagian ini memberikan contoh terperinci tentang bagaimana layanan dapat diterapkan dalam skenario tertentu, menunjukkan pola akses yang didelegasikan pengguna (pemberian kode otorisasi OAuth 2.0) dan otentikasi mesin-ke-mesin (pemberian kredensial klien OAuth 2.0).
Topik
Agen asisten pribadi
Agen AI yang membantu pengguna mengelola produktivitas pribadi mereka dengan mengakses layanan seperti Google Drive, Microsoft Office 365, atau Slack mewakili salah satu aplikasi Identity yang paling umum dan berharga. AgentCore Agen ini menggunakan hibah kode otorisasi OAuth 2.0 untuk mendapatkan persetujuan pengguna eksplisit (3Lo) dan mengakses data pengguna dengan aman di beberapa sistem. Misalnya, agen riset mungkin mencari web menggunakan AgentCore Browser, membuat laporan komprehensif, dan menyimpannya ke Google Drive pengguna, sambil mempertahankan otentikasi dan otorisasi yang tepat di seluruh alur kerja.
Kompleksitas mengelola kredensil di beberapa layanan pihak ketiga membuat AgentCore Identitas sangat berharga untuk skenario asisten pribadi. Pertimbangkan agen rapat yang perlu mengakses Kalender Google pengguna untuk memeriksa ketersediaan, bergabung dengan rapat Zoom untuk membuat catatan, menjadwalkan rapat tindak lanjut, dan menyusun email untuk persetujuan. Masing-masing layanan ini memerlukan mekanisme otentikasi dan persetujuan pengguna yang berbeda, tetapi AgentCore Identity mengatur seluruh proses dengan mulus sementara agen mempertahankan identitasnya sendiri dan pengguna mempertahankan kendali atas data apa yang diakses.
Agen asisten pribadi juga mendapat manfaat dari penyimpanan token AgentCore Identity dan manajemen kredensi yang aman, yang menghilangkan kebutuhan pengguna untuk berulang kali mengotorisasi akses ke akun mereka. Setelah pengguna memberikan izin kepada agen untuk mengakses Google Drive mereka, misalnya, agen dapat terus mengakses layanan tersebut untuk tugas-tugas berikutnya tanpa memerlukan otorisasi ulang, selama token yang disimpan tetap valid. Ini menciptakan pengalaman pengguna yang lancar sambil menjaga keamanan melalui manajemen token yang tepat.
Agen otomatisasi perusahaan
Agen yang mengotomatiskan proses bisnis dengan mengintegrasikan dengan sistem perusahaan seperti Salesforce, SharePoint, atau API internal mewakili kasus penggunaan penting bagi organisasi yang ingin meningkatkan efisiensi operasional. Agen ini biasanya menggunakan hibah kredensi klien OAuth 2.0 untuk otentikasi mesin-ke-mesin (2Lo) saat mengakses sistem yang tidak memerlukan interaksi pengguna, dan mungkin memerlukan akses ke beberapa sistem dengan persyaratan otentikasi yang berbeda. Misalnya, agen otomatisasi SDM mungkin perlu mengakses data karyawan dari sistem HRIS, memperbarui catatan di Salesforce, dan menghasilkan laporan di SharePoint, masing-masing memerlukan kredensi dan cakupan otorisasi yang berbeda.
Skenario otomatisasi perusahaan sering kali melibatkan alur kerja kompleks yang mencakup beberapa domain kepercayaan dan memerlukan propagasi identitas yang cermat untuk menjaga keamanan dan kepatuhan. AgentCore Identitas mengatasi tantangan ini dengan memberikan pendekatan terpusat untuk manajemen kredensi yang bekerja di berbagai sistem perusahaan. Layanan ini mendukung sumber daya yang AWS di-host dengan IAM-based otentikasi dan sistem perusahaan eksternal dengan OAuth 2.0 atau otentikasi kunci API, memungkinkan agen beroperasi dengan mulus di seluruh lingkungan hybrid sambil membantu mempertahankan standar keamanan yang konsisten.
Kemampuan audit dan kepatuhan AgentCore Identity sangat penting untuk kasus penggunaan otomatisasi perusahaan, di mana organisasi perlu menyimpan catatan rinci tindakan otomatis untuk kepatuhan terhadap peraturan dan pemantauan keamanan. Setiap tindakan yang dilakukan oleh agen otomatisasi perusahaan dicatat dengan identitas agen dan konteks pengguna terkait, memberikan keterlacakan lengkap proses bisnis otomatis. Tingkat visibilitas ini membantu dengan persyaratan kepatuhan dan memungkinkan organisasi untuk dengan cepat mengidentifikasi dan menanggapi perilaku agen yang tidak sah atau tidak terduga.
Agen layanan pelanggan
Agen AI yang membantu perwakilan layanan pelanggan dengan mengakses data pelanggan dari sistem CRM, basis pengetahuan, dan sistem tiket dukungan harus mengautentikasi dengan aman sambil memberikan bantuan waktu nyata selama interaksi pelanggan. Agen ini perlu mengakses informasi pelanggan yang sensitif dari berbagai sumber sambil mempertahankan kontrol keamanan dan jejak audit yang ketat. Misalnya, agen layanan pelanggan mungkin perlu mengakses riwayat pesanan pelanggan dari platform e-commerce, memeriksa status tiket dukungan mereka dalam sistem tiket, dan mengambil informasi pemecahan masalah yang relevan dari basis pengetahuan, semua saat pelanggan berada di telepon.
Sifat real-time dari interaksi layanan pelanggan membuat manajemen kredensi sangat menantang, karena agen tidak mampu membayar penundaan yang disebabkan oleh kegagalan otentikasi atau token kedaluwarsa. AgentCore Identitas mengatasi tantangan ini melalui penanganan kesalahan yang komprehensif, memastikan bahwa agen layanan pelanggan dapat mengakses informasi yang mereka butuhkan tanpa gangguan. Layanan ini juga mendukung kontrol akses berbutir halus yang dapat dikonfigurasi agar agen hanya mengakses data pelanggan yang relevan dengan interaksi spesifik, mendukung persyaratan privasi dan kepatuhan terhadap peraturan.
Pemrosesan data dan agen analitik
Agen yang mengumpulkan, memproses, dan menganalisis data dari berbagai sumber, termasuk layanan penyimpanan cloud, database, dan API, seringkali memerlukan akses jangka panjang ke sumber data. Agen ini biasanya beroperasi pada alur kerja terjadwal atau dipicu yang dapat berjalan selama berjam-jam atau berhari-hari, mengakses kumpulan data besar dari berbagai sumber untuk melakukan operasi analitik yang kompleks. Misalnya, agen analitik keuangan dapat mengumpulkan data transaksi dari beberapa pemroses pembayaran, menggabungkannya dengan data pelanggan dari sistem CRM, dan menghasilkan laporan komprehensif yang disimpan di gudang data dan dibagikan dengan pemangku kepentingan bisnis.
Sifat alur kerja pemrosesan data yang berjalan lama membuat manajemen kredensi menjadi sangat kompleks, karena token dapat kedaluwarsa selama pemrosesan dan agen perlu menangani kegagalan otentikasi dengan anggun tanpa kehilangan kemajuan pada operasi yang panjang. AgentCore Identitas mengatasi tantangan ini melalui penanganan kesalahan yang kuat, membantu agen pemrosesan data mempertahankan akses ke sumber daya yang diperlukan di seluruh siklus hidup eksekusi mereka. Layanan ini juga mendukung skenario pemrosesan batch di mana agen perlu mengakses beberapa sumber data secara bersamaan, menyediakan manajemen kredensi yang efisien yang disesuaikan dengan kompleksitas alur kerja pemrosesan data.
Kasus penggunaan pemrosesan data dan analitik juga mendapat manfaat dari dukungan AgentCore Identity untuk mekanisme otentikasi yang berbeda di berbagai sumber data. Alur kerja analitik tunggal mungkin perlu mengakses data dari AWS layanan menggunakan kredensional IAM, API pihak ketiga yang menggunakan token OAuth 2.0, dan database on-premise menggunakan kunci API atau metode otentikasi lainnya. AgentCore Identity menyediakan antarmuka terpadu untuk mengelola semua jenis kredensi yang berbeda ini, memungkinkan agen pemrosesan data untuk fokus pada fungsi analitik inti mereka daripada kompleksitas manajemen kredensi di berbagai sistem.
Pengembangan dan DevOps agen
Agen yang mengotomatiskan alur kerja pengembangan perangkat lunak dengan mengintegrasikan dengan sistem kontrol versi, CI/CD saluran pipa, dan sistem penyebaran memerlukan akses yang aman ke alat dan infrastruktur pengembangan sambil mempertahankan jejak audit yang komprehensif untuk tujuan kepatuhan. Agen ini mungkin secara otomatis membuat permintaan tarik, memicu build, menyebarkan aplikasi, dan memperbarui dokumentasi di beberapa alat dan sistem pengembangan. Misalnya, DevOps agen dapat memantau kinerja aplikasi, mendeteksi masalah, secara otomatis membuat laporan bug di JIRA, menghasilkan perbaikan melalui analisis kode, dan menyebarkan tambalan melalui CI/CD saluran pipa, sambil mempertahankan otentikasi dan otorisasi yang tepat di seluruh alur kerja.
Pengembangan dan DevOps skenario menghadirkan tantangan keamanan yang unik karena agen sering membutuhkan hak istimewa yang tinggi untuk melakukan tugas penerapan dan manajemen infrastruktur, sementara juga perlu mempertahankan kontrol yang ketat untuk mencegah perubahan yang tidak sah pada sistem produksi. AgentCore Identitas mengatasi tantangan ini melalui kemampuan kontrol akses yang halus dan pencatatan audit yang komprehensif, memastikan bahwa DevOps agen dapat melakukan tugas otomatisasi yang diperlukan sambil mendukung keamanan dan kepatuhan. Layanan ini mendukung kontrol akses berbasis peran yang dapat dikonfigurasi untuk membatasi akses agen ke lingkungan tertentu, repositori, atau target penyebaran berdasarkan identitas agen dan konteks operasi.
Kemampuan audit dan kepatuhan AgentCore Identity sangat berharga untuk kasus pengembangan dan DevOps penggunaan, di mana organisasi perlu menyimpan catatan terperinci dari semua perubahan pada konfigurasi kode, infrastruktur, dan penerapan. Setiap tindakan yang dilakukan oleh DevOps agen dicatat dengan konteks lengkap, termasuk identitas agen, sumber daya spesifik yang diakses, dan perubahan yang dibuat, memberikan tingkat keterlacakan yang mendukung kepatuhan peraturan dan audit keamanan. Pencatatan komprehensif ini juga memungkinkan organisasi untuk dengan cepat mengidentifikasi akar penyebab masalah dan mengembalikan perubahan bila diperlukan, mendukung keandalan dan stabilitas proses pengembangan dan penyebaran.