View a markdown version of this page

AgentCore Terminologia dell'identità - Amazon Bedrock AgentCore

AgentCore Terminologia dell'identità

AgentCore L'identità utilizza una terminologia specifica per descrivere i componenti, i processi e le relazioni coinvolti nella gestione delle identità dei carichi di lavoro e nella gestione delle credenziali. La comprensione di questi termini vi aiuterà a comprendere meglio come il servizio orchestra l'autenticazione e l'autorizzazione sicure tra più parti nei flussi di lavoro degli agenti.

Termine Definizione

Identità e autenticazione

Agente

Un' AI-powered applicazione o un carico di lavoro automatizzato che esegue attività per conto degli utenti accedendo a AWS risorse e servizi di terze parti. Gli agenti agiscono con il consenso preautorizzato dell'utente, per raggiungere gli obiettivi degli utenti, come il recupero di dati dalle API, l'elaborazione delle informazioni o l'integrazione con sistemi di terze parti. A differenza delle applicazioni tradizionali eseguite con credenziali statiche, gli agenti richiedono una gestione dinamica delle identità per accedere in modo sicuro alle risorse su più domini di fiducia, mantenendo al contempo i limiti di autenticazione e autorizzazione adeguati.

Identità dell'agente

Un identificatore univoco e metadati associati per un agente AI o un carico di lavoro automatizzato. Le identità degli agenti sono implementate come identità di carico di lavoro con attributi specifici che li identificano come agenti, abilitando funzionalità di agenti specializzate e mantenendo la compatibilità con standard più ampi di identità dei carichi di lavoro. Le identità degli agenti consentono agli agenti di autenticarsi come se stessi anziché spacciarsi per utenti, supportando modelli di accesso basati sulla delega.

Directory delle identità degli agenti

Un registro centralizzato che gestisce le identità degli agenti e i metadati e le politiche di accesso associati. Analogamente ai pool di utenti di Cognito, funge da unità di governance per l'organizzazione delle identità degli agenti all'interno di un account o di una regione.

Identità del carico di lavoro

L'implementazione tecnica sottostante per le identità degli agenti, che rappresenta un'applicazione o un carico di lavoro logico indipendente da hardware o infrastruttura specifici. Le identità dei carichi di lavoro possono funzionare in ambienti diversi mantenendo un'autenticazione coerente. Le identità degli agenti sono un tipo specializzato di identità del carico di lavoro con attributi e funzionalità aggiuntivi specifici dell'agente.

Integrazione e protocolli

Cross-service agenti

Agenti di intelligenza artificiale che eseguono azioni su più servizi, che possono includere l'accesso alle risorse di sistema (utilizzando l'autenticazione da macchina a macchina) o ai dati specifici dell'utente (utilizzando l'accesso delegato dall'utente). Gli esempi includono agenti che si integrano con più sistemi di backend per l'elaborazione dei dati o agenti che accedono al calendario, alla posta elettronica e all'archiviazione dei documenti di un utente. Questi agenti richiedono una gestione sofisticata delle identità per operare in modo sicuro su diversi domini di fiducia.

Client MCP

Un componente client che consente agli agenti di comunicare con i server MCP per accedere a strumenti e risorse esterni. I client MCP presentano token di autenticazione per accedere agli strumenti MCP in modo sicuro.

Server MCP

Un server intermedio che ospita strumenti e risorse per i client MCP. I server MCP agiscono come server di risorse OAuth 2.0 quando vi accedono gli agenti e come client OAuth 2.0 quando accedono alle risorse downstream.

Model Context Protocol (MCP)

MCP è un protocollo aperto che standardizza il modo in cui le applicazioni forniscono un contesto ai modelli linguistici. AgentCore Identity è MCP-compliant, supporta protocolli standard per la comunicazione da agente a strumento e consente l'integrazione sicura con server e strumenti MCP.

OAuth e gestione dei token

OAuth 2.0

Un framework di autorizzazione standard del settore (definito nella RFC 6749) che consente alle applicazioni di ottenere un accesso limitato agli account utente su servizi esterni senza esporre le credenziali degli utenti. OAuth 2.0 offre una delega sicura consentendo agli utenti di concedere alle applicazioni di terze parti l'accesso alle proprie risorse tramite token di accesso anziché condividere le password. Per le applicazioni con agenti, OAuth 2.0 consente l'accesso sicuro ai dati degli utenti su più servizi, mantenendo al contempo i limiti di autenticazione e i meccanismi di consenso degli utenti adeguati.

Autorizzatore OAuth 2.0

Un componente SDK che autentica e autorizza le richieste API OAuth 2.0 in entrata verso gli endpoint degli agenti. Convalida i token prima di consentire l'accesso ai servizi degli agenti.

Concessione delle credenziali del client OAuth 2.0 (2LO)

Concessione di credenziali client OAuth utilizzata per l'autenticazione da macchina a macchina dove non è richiesta alcuna interazione da parte dell'utente. Gli agenti utilizzano 2LO per autenticarsi direttamente con i server di risorse.

Concessione del codice di autorizzazione OAuth 2.0 (3LO)

Concessione del codice di autorizzazione OAuth che implica il consenso e l'interazione dell'utente. Gli agenti utilizzano 3LO quando necessitano dell'autorizzazione esplicita dell'utente per accedere a dati specifici dell'utente da servizi esterni come Google Calendar o Salesforce.

Token di accesso per agenti

Un token AWS firmato che contiene informazioni sull'identità del carico di lavoro e sull'identità dell'utente, che consente ai servizi a valle di prendere decisioni di autorizzazione basate su entrambe le identità. Questi token vengono creati tramite il processo di scambio di token.

Sicurezza e fiducia

Propagazione dell’identità

Il processo di mantenimento e trasmissione del contesto dell'identità attraverso una catena di chiamate di servizio. Ciò consente ai servizi a valle di prendere decisioni di autorizzazione basate sia sull'identità del servizio chiamante che sull'identità dell'utente originale.

Dominio di fiducia

Un limite di sicurezza entro il quale le entità condividono meccanismi di autenticazione e autorizzazione comuni. I flussi di lavoro degli agenti spesso si estendono su più domini di fiducia e richiedono un'attenta propagazione delle identità e lo scambio di token.

Richiedi la sicurezza della verifica

Un modello di sicurezza in cui ogni richiesta viene autenticata e autorizzata indipendentemente dall'origine o dai precedenti rapporti di fiducia. AgentCore Identity implementa la verifica delle richieste per garantire la convalida di tutte le richieste di accesso.

Componenti del servizio

Fornitore di credenziali di risorse

Un componente che gestisce le connessioni a provider di identità e server di risorse esterni, gestisce i flussi di autorizzazione OAuth 2.0 e il recupero delle credenziali. Orchestra il complesso processo di ottenimento e aggiornamento delle credenziali da servizi di terze parti. Per informazioni dettagliate sulla configurazione, consulta Configurare il provider di credenziali.

Token Vault

Un sistema di archiviazione sicuro per token OAuth 2.0, chiavi API e altre credenziali che opera con rigorosi controlli di accesso. Il token vault garantisce che le credenziali siano accessibili solo dalla combinazione specifica di agente e utente che le ha originariamente ottenute.