Exemplo de casos de uso
O Amazon Bedrock AgentCore Identity oferece suporte a uma ampla variedade de casos de uso em diferentes setores e tipos de aplicativos. Esta seção fornece exemplos detalhados de como o serviço pode ser aplicado em cenários específicos, demonstrando os padrões de acesso delegado pelo usuário (concessão de código de autorização do OAuth 2.0) e autenticação máquina a máquina (concessão de credenciais de cliente do OAuth 2.0).
Tópicos
Agentes assistentes pessoais
Agentes de IA que ajudam os usuários a gerenciar sua produtividade pessoal acessando serviços como Google Drive, Microsoft Office 365 ou Slack representam um dos aplicativos mais comuns e valiosos do AgentCore Identity. Esses agentes usam a concessão do código de autorização do OAuth 2.0 para obter o consentimento explícito do usuário (3Lo) e acessar os dados do usuário com segurança em vários sistemas. Por exemplo, um agente de pesquisa pode pesquisar na web usando o AgentCore navegador, gerar um relatório abrangente e salvá-lo no Google Drive do usuário, mantendo a autenticação e a autorização adequadas em todo o fluxo de trabalho.
A complexidade do gerenciamento de credenciais em vários serviços de terceiros torna o AgentCore Identity particularmente valioso para cenários de assistentes pessoais. Considere um agente de reuniões que precisa acessar o Google Agenda de um usuário para verificar a disponibilidade, participar de uma reunião do Zoom para fazer anotações, agendar reuniões de acompanhamento e redigir e-mails para aprovação. Cada um desses serviços exige mecanismos de autenticação e consentimento do usuário diferentes, mas o AgentCore Identity orquestra todo o processo sem problemas, enquanto o agente mantém sua própria identidade e o usuário mantém o controle sobre quais dados são acessados.
Os agentes assistentes pessoais também se beneficiam do armazenamento de tokens e do gerenciamento seguro de credenciais da AgentCore Identity, que eliminam a necessidade de os usuários autorizarem repetidamente o acesso às suas contas. Depois que um usuário concede permissão para um agente acessar o Google Drive, por exemplo, o agente pode continuar acessando esse serviço para tarefas subsequentes sem precisar de nova autorização, desde que os tokens armazenados permaneçam válidos. Isso cria uma experiência de usuário tranquila e, ao mesmo tempo, mantém a segurança por meio do gerenciamento adequado de tokens.
Agentes de automação corporativa
Agentes que automatizam processos de negócios por meio da integração com sistemas corporativos como o Salesforce ou APIs internas representam um caso de uso crítico para organizações que buscam melhorar a eficiência operacional. SharePoint Esses agentes normalmente usam a concessão de credenciais de cliente OAuth 2.0 para autenticação máquina a máquina (2Lo) ao acessar sistemas que não exigem interação do usuário e podem exigir acesso a vários sistemas com requisitos de autenticação diferentes. Por exemplo, um agente de automação de RH pode precisar acessar dados de funcionários de um sistema HRIS, atualizar registros no Salesforce e gerar relatórios SharePoint, cada um exigindo credenciais e escopos de autorização diferentes.
Os cenários de automação corporativa geralmente envolvem fluxos de trabalho complexos que abrangem vários domínios de confiança e exigem uma propagação cuidadosa da identidade para manter a segurança e a conformidade. AgentCore A Identity aborda esse desafio fornecendo uma abordagem centralizada para o gerenciamento de credenciais que funciona em diferentes sistemas corporativos. O serviço oferece suporte a recursos AWS hospedados com IAM-based autenticação e sistemas corporativos externos com OAuth 2.0 ou autenticação de chave de API, permitindo que os agentes operem perfeitamente em ambientes híbridos e, ao mesmo tempo, ajudando a manter padrões de segurança consistentes.
Os recursos de auditoria e conformidade do AgentCore Identity são particularmente importantes para casos de uso de automação corporativa, nos quais as organizações precisam manter registros detalhados das ações automatizadas para conformidade regulatória e monitoramento de segurança. Cada ação realizada por um agente de automação corporativa é registrada com a identidade do agente e qualquer contexto de usuário associado, fornecendo rastreabilidade completa dos processos comerciais automatizados. Esse nível de visibilidade ajuda com os requisitos de conformidade e permite que as organizações identifiquem e respondam rapidamente a qualquer comportamento não autorizado ou inesperado do agente.
Agentes de atendimento ao cliente
Os agentes de IA que auxiliam os representantes de atendimento ao cliente acessando os dados do cliente a partir de sistemas de CRM, bases de conhecimento e sistemas de tíquetes de suporte devem se autenticar com segurança e, ao mesmo tempo, fornecer assistência em tempo real durante as interações com o cliente. Esses agentes precisam acessar informações confidenciais de clientes de várias fontes e, ao mesmo tempo, manter controles de segurança e trilhas de auditoria rígidos. Por exemplo, um agente de atendimento ao cliente pode precisar acessar o histórico de pedidos de um cliente em uma plataforma de comércio eletrônico, verificar o status do ticket de suporte em um sistema de tíquetes e recuperar informações relevantes de solução de problemas de uma base de conhecimento, tudo isso enquanto o cliente está no telefone.
A natureza em tempo real das interações de atendimento ao cliente torna o gerenciamento de credenciais particularmente desafiador, pois os agentes não podem se dar ao luxo de atrasos causados por falhas de autenticação ou tokens expirados. AgentCore A Identity aborda esse desafio por meio de seu tratamento abrangente de erros, garantindo que os agentes de atendimento ao cliente possam acessar as informações de que precisam sem interrupção. O serviço também oferece suporte a controles de acesso refinados que podem ser configurados para que os agentes acessem apenas os dados do cliente relevantes para a interação específica, atendendo aos requisitos de privacidade e à conformidade regulatória.
Agentes de processamento e análise de dados
Agentes que coletam, processam e analisam dados de várias fontes, incluindo serviços de armazenamento em nuvem, bancos de dados e APIs, geralmente exigem acesso prolongado às fontes de dados. Esses agentes normalmente operam em fluxos de trabalho programados ou acionados que podem durar horas ou dias, acessando grandes conjuntos de dados de várias fontes para realizar operações analíticas complexas. Por exemplo, um agente de análise financeira pode coletar dados de transações de vários processadores de pagamento, combiná-los com dados de clientes de sistemas de CRM e gerar relatórios abrangentes que são armazenados em armazéns de dados e compartilhados com as partes interessadas da empresa.
A natureza prolongada dos fluxos de trabalho de processamento de dados torna o gerenciamento de credenciais particularmente complexo, pois os tokens podem expirar durante o processamento e os agentes precisam lidar com as falhas de autenticação sem perder o progresso em operações demoradas. AgentCore A Identity aborda esses desafios por meio de seu robusto tratamento de erros, ajudando os agentes de processamento de dados a manter o acesso aos recursos necessários durante todo o ciclo de vida de execução. O serviço também oferece suporte a cenários de processamento em lote em que os agentes precisam acessar várias fontes de dados simultaneamente, fornecendo gerenciamento eficiente de credenciais que se adapta à complexidade do fluxo de trabalho de processamento de dados.
Os casos de uso de processamento e análise de dados também se beneficiam do suporte da AgentCore Identity para diferentes mecanismos de autenticação em várias fontes de dados. Um único fluxo de trabalho de análise pode precisar acessar dados de AWS serviços usando credenciais do IAM, APIs de terceiros usando tokens OAuth 2.0 e bancos de dados locais usando chaves de API ou outros métodos de autenticação. AgentCore O Identity fornece uma interface unificada para gerenciar todos esses diferentes tipos de credenciais, permitindo que os agentes de processamento de dados se concentrem em suas principais funções analíticas, em vez da complexidade do gerenciamento de credenciais em diversos sistemas.
Desenvolvimento e DevOps agentes
Os agentes que automatizam os fluxos de trabalho de desenvolvimento de software por meio da integração com sistemas de controle de versão, CI/CD pipelines e sistemas de implantação exigem acesso seguro às ferramentas e à infraestrutura de desenvolvimento, mantendo trilhas de auditoria abrangentes para fins de conformidade. Esses agentes podem criar automaticamente pull requests, acionar compilações, implantar aplicativos e atualizar a documentação em várias ferramentas e sistemas de desenvolvimento. Por exemplo, um DevOps agente pode monitorar o desempenho do aplicativo, detectar problemas, criar automaticamente relatórios de erros no JIRA, gerar correções por meio de análise de código e implantar patches por meio de CI/CD pipelines, mantendo a autenticação e a autorização adequadas em todo o fluxo de trabalho.
O desenvolvimento e os DevOps cenários apresentam desafios de segurança exclusivos porque os agentes geralmente precisam de privilégios elevados para realizar tarefas de implantação e gerenciamento de infraestrutura, além de manter controles rígidos para evitar alterações não autorizadas nos sistemas de produção. AgentCore A Identity aborda esses desafios por meio de seus recursos refinados de controle de acesso e registro de auditoria abrangente, garantindo que os DevOps agentes possam realizar as tarefas de automação necessárias e, ao mesmo tempo, oferecer suporte à segurança e à conformidade. O serviço oferece suporte a controles de acesso baseados em funções que podem ser configurados para limitar o acesso do agente a ambientes, repositórios ou destinos de implantação específicos com base na identidade do agente e no contexto da operação.
Os recursos de auditoria e conformidade do AgentCore Identity são particularmente valiosos para casos de desenvolvimento e DevOps uso, nos quais as organizações precisam manter registros detalhados de todas as alterações no código, na infraestrutura e nas configurações de implantação. Cada ação realizada por um DevOps agente é registrada com contexto completo, incluindo a identidade do agente, os recursos específicos acessados e as alterações feitas, fornecendo o nível de rastreabilidade que suporta a conformidade regulatória e a auditoria de segurança. Esse registro abrangente também permite que as organizações identifiquem rapidamente a causa raiz dos problemas e revertam as alterações quando necessário, apoiando a confiabilidade e a estabilidade dos processos de desenvolvimento e implantação.