View a markdown version of this page

AgentCore Terminologia dell'identità - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AgentCore Terminologia dell'identità

AgentCore Identity utilizza una terminologia specifica per descrivere i componenti, i processi e le relazioni coinvolti nella gestione delle identità dei carichi di lavoro e nella gestione delle credenziali. La comprensione di questi termini ti aiuterà a comprendere meglio come il servizio orchestra l'autenticazione e l'autorizzazione sicure tra più parti nei flussi di lavoro degli agenti.

Termine Definizione

Identità e autenticazione

Agente

Un' AI-powered applicazione o un carico di lavoro automatizzato che esegue attività per conto degli utenti accedendo a AWS risorse e servizi di terze parti. Gli agenti agiscono con il consenso dell'utente preautorizzato per raggiungere gli obiettivi degli utenti, come il recupero dei dati dalle API, l'elaborazione delle informazioni o l'integrazione con sistemi di terze parti. A differenza delle applicazioni tradizionali che funzionano con credenziali statiche, gli agenti richiedono una gestione dinamica delle identità per accedere in modo sicuro alle risorse su più domini di fiducia mantenendo i limiti di autenticazione e autorizzazione adeguati.

Identità dell'agente

Un identificatore univoco e metadati associati per un agente AI o un carico di lavoro automatizzato. Le identità degli agenti sono implementate come identità del carico di lavoro con attributi specifici che li identificano come agenti, abilitando funzionalità specializzate e mantenendo la compatibilità con standard di identità dei carichi di lavoro più ampi. Le identità degli agenti consentono agli agenti di autenticarsi come se stessi anziché impersonare utenti, supportando modelli di accesso basati sulla delega.

Elenco delle identità degli agenti

Un registro centralizzato che gestisce le identità degli agenti e i relativi metadati e le politiche di accesso associate. Simile ai pool di utenti di Cognito, funge da unità di governance per l'organizzazione delle identità degli agenti all'interno di un account o di una regione.

Identità del carico di lavoro

L'implementazione tecnica sottostante per le identità degli agenti, che rappresenta un'applicazione o un carico di lavoro logico indipendente da hardware o infrastruttura specifici. Le identità dei carichi di lavoro possono operare in ambienti diversi mantenendo un'autenticazione coerente. Le identità degli agenti sono un tipo specializzato di identità del carico di lavoro con attributi e funzionalità aggiuntivi specifici dell'agente.

Integrazione e protocolli

Cross-service agenti

agenti di intelligenza artificiale che eseguono azioni su più servizi, che possono includere l'accesso alle risorse di sistema (utilizzando l'autenticazione da macchina a macchina) o ai dati specifici dell'utente (utilizzando l'accesso delegato dall'utente). Gli esempi includono agenti che si integrano con più sistemi di backend per l'elaborazione dei dati o agenti che accedono al calendario, all'e-mail e all'archiviazione dei documenti di un utente. Questi agenti richiedono una sofisticata gestione delle identità per operare in modo sicuro su diversi domini di fiducia.

Client MCP

Un componente client che consente agli agenti di comunicare con i server MCP per accedere a strumenti e risorse esterni. I client MCP presentano token di autenticazione per accedere agli strumenti MCP in modo sicuro.

Server MCP

Un server intermedio che ospita strumenti e risorse per i client MCP. I server MCP agiscono come server di risorse OAuth 2.0 quando vi accedono gli agenti e come client OAuth 2.0 quando accedono alle risorse downstream.

Protocollo di contesto del modello (MCP)

MCP è un protocollo aperto che standardizza il modo in cui le applicazioni forniscono contesto ai modelli linguistici. AgentCore L'identità è il MCP-compliant supporto di protocolli standard per la comunicazione da agente a strumento e la possibilità di un'integrazione sicura con i server e gli strumenti MCP.

OAuth e gestione dei token

OAuth 2.0

Un framework di autorizzazione standard del settore (definito nella RFC 6749) che consente alle applicazioni di ottenere un accesso limitato agli account utente su servizi esterni senza esporre le credenziali degli utenti. OAuth 2.0 fornisce una delega sicura consentendo agli utenti di concedere alle applicazioni di terze parti l'accesso alle proprie risorse tramite token di accesso anziché condividere le password. Per le applicazioni con agenti, OAuth 2.0 consente l'accesso sicuro ai dati degli utenti su più servizi mantenendo i limiti di autenticazione e i meccanismi di consenso degli utenti adeguati.

Autorizzatore OAuth 2.0

Un componente SDK che autentica e autorizza le richieste API OAuth 2.0 in entrata agli endpoint degli agenti. Convalida i token prima di consentire l'accesso ai servizi degli agenti.

Concessione delle credenziali del client OAuth 2.0 (2LO)

Concessione delle credenziali del client OAuth utilizzata per l'autenticazione da macchina a macchina in cui non è richiesta alcuna interazione da parte dell'utente. Gli agenti utilizzano 2LO per autenticarsi direttamente con i server di risorse.

Concessione del codice di autorizzazione OAuth 2.0 (3LO)

Concessione del codice di autorizzazione OAuth che implica il consenso e l'interazione dell'utente. Gli agenti utilizzano 3LO quando necessitano dell'autorizzazione esplicita dell'utente per accedere a dati specifici dell'utente da servizi esterni come Google Calendar o Salesforce.

Token di accesso dell'agente

Un token AWS firmato che contiene sia l'identità del carico di lavoro che le informazioni sull'identità dell'utente, che consente ai servizi a valle di prendere decisioni di autorizzazione in base a entrambe le identità. Questi token vengono creati tramite il processo di scambio dei token.

Sicurezza e fiducia

Propagazione dell’identità

Il processo di mantenimento e trasmissione del contesto dell'identità attraverso una catena di chiamate di servizio. Ciò consente ai servizi downstream di prendere decisioni di autorizzazione in base sia all'identità del servizio chiamante che all'identità dell'utente originale.

Dominio di fiducia

Un limite di sicurezza entro il quale le entità condividono meccanismi di autenticazione e autorizzazione comuni. I flussi di lavoro degli agenti spesso si estendono su più domini di fiducia, richiedendo un'attenta propagazione delle identità e lo scambio di token.

Richiedi la sicurezza della verifica

Un modello di sicurezza in cui ogni richiesta è autenticata e autorizzata indipendentemente dalla fonte o dalle precedenti relazioni di fiducia. AgentCore L'identità implementa la verifica delle richieste per garantire la convalida di tutte le richieste di accesso.

Componenti del servizio

Fornitore di credenziali di risorse

Un componente che gestisce le connessioni a provider di identità e server di risorse esterni, gestendo i flussi di autorizzazione OAuth 2.0 e il recupero delle credenziali. Organizza il complesso processo di ottenimento e aggiornamento delle credenziali da servizi di terze parti. Per informazioni dettagliate sulla configurazione, consulta Configurare il provider di credenziali.

Token vault

Un sistema di archiviazione sicuro per token OAuth 2.0, chiavi API e altre credenziali che funziona con rigorosi controlli di accesso. Il token vault garantisce che le credenziali siano accessibili solo dalla specifica combinazione di agente e utente che le ha originariamente ottenute.

Portale di consenso

Un portale ospitato e AWS gestito che autentica gli utenti finali presso un provider di identità OIDC e raccoglie il loro consenso prima che un agente acceda a una risorsa a valle per loro conto. Un portale di consenso si collega a un AgentCore gateway configurato con l'autenticazione in entrata JWT e mantiene il flusso OAuth sul lato server. Per ulteriori informazioni, consulta Configurare un portale di consenso. Configurare un portale di consenso