View a markdown version of this page

使用 AgentCore Identity 管理登入資料提供者 - Amazon Bedrock AgentCore

使用 AgentCore Identity 管理登入資料提供者

登入資料管理是 Amazon Bedrock AgentCore Identity 的核心功能,可解決在多個信任網域和身分驗證系統中安全地儲存、擷取和管理登入資料的複雜挑戰。此服務實作defense-in-depth安全措施,以保護敏感身分驗證字符、API 金鑰和憑證,同時讓客服人員有效存取授權操作所需的憑證。AgentCore Identity 的登入資料管理架構會將登入資料儲存與登入資料存取分開,協助確保客服人員永遠無法直接存取長期秘密或重新整理字符。

登入資料管理系統支援多種登入資料類型,包括 OAuth2 存取字符、API 金鑰、用戶端憑證、SAML 聲明和自訂身分驗證字符。每個登入資料類型都有儲存加密和存取模式的特定處理要求。系統會記錄和稽核所有登入資料操作,以提供登入資料用量和存取模式的完整可見性。

與資源登入資料提供者整合可讓 AgentCore Identity 支援跨功能登入資料販賣,其中客服人員可以使用統一的登入資料管理界面,跨不同的雲端提供者、SaaS 應用程式和企業系統存取資源。系統會維持適當的安全界限,同時啟用必要的功能,並具有可偵測異常登入資料使用模式或潛在安全威脅的全方位監控和提醒功能。