View a markdown version of this page

範例使用案例 - Amazon Bedrock AgentCore

範例使用案例

Amazon Bedrock AgentCore Identity 支援跨不同產業和應用程式類型的廣泛使用案例。本節提供如何在特定案例中套用服務的詳細範例,示範使用者委派存取 (OAuth 2.0 授權碼授予) 和machine-to-machine身分驗證 (OAuth 2.0 用戶端憑證授予) 模式。

個人助理客服人員

AI 代理器透過存取 Google Drive、Microsoft Office 365 或 Slack 等服務來協助使用者管理其個人生產力,代表 AgentCore Identity 最常見且寶貴的應用程式之一。這些代理程式使用 OAuth 2.0 授權碼授予來取得明確的使用者同意 (3Lo),並跨多個系統安全地存取使用者資料。例如,研究代理程式可能會使用 AgentCore 瀏覽器搜尋 Web、產生完整的報告,並將其儲存至使用者的 Google Drive,同時在整個工作流程中保持適當的身分驗證和授權。

跨多個第三方服務管理登入資料的複雜性,使得 AgentCore Identity 對於個人助理案例特別有價值。考慮需要存取使用者 Google 行事曆的會議客服人員,以檢查可用性、參加 Zoom 會議以做筆記、安排後續會議,以及草擬電子郵件以供核准。這些服務都需要不同的身分驗證機制和使用者同意,但 AgentCore Identity 會順暢地協調整個程序,同時代理程式會維護自己的身分,而使用者會保留存取哪些資料的控制權。

個人助理客服人員也受益於 AgentCore Identity 的字符儲存和安全憑證管理,這消除了使用者重複授權存取其帳戶的需求。例如,一旦使用者授予代理程式存取其 Google Drive 的許可,代理程式就可以繼續存取該服務以進行後續任務,而不需要重新授權,只要儲存的字符仍然有效。這可建立順暢的使用者體驗,同時透過適當的字符管理來維護安全性。

企業自動化代理程式

透過與 Salesforce、SharePoint 或內部 APIs 等企業系統整合來自動化業務流程的代理程式,對於尋求提高營運效率的組織來說,是重要的使用案例。這些代理程式在存取不需要使用者互動的系統時,通常會使用 OAuth 2.0 用戶端憑證授予machine-to-machine身分驗證 (2Lo),而且可能需要存取具有不同身分驗證需求的多個系統。例如,HR 自動化代理程式可能需要從 HRIS 系統存取員工資料、更新 Salesforce 中的記錄,以及在 SharePoint 中產生報告,每個報告都需要不同的登入資料和授權範圍。

企業自動化案例通常涉及跨越多個信任網域的複雜工作流程,並且需要謹慎的身分傳播來維護安全性和合規性。AgentCore Identity 透過提供跨不同企業系統運作的憑證管理的集中式方法來解決此挑戰。此服務支援具有 IAM 型身分驗證 AWS的託管資源,以及具有 OAuth 2.0 或 API 金鑰身分驗證的外部企業系統,可讓代理程式在混合環境中無縫操作,同時協助維持一致的安全標準。

AgentCore Identity 的稽核和合規功能對於企業自動化使用案例特別重要,其中組織需要維護自動化動作的詳細記錄,以進行合規和安全性監控。企業自動化代理程式執行的每個動作都會記錄代理程式身分和任何相關聯的使用者內容,提供自動化業務流程的完整可追蹤性。此可見性層級有助於滿足合規要求,並可讓組織快速識別和回應任何未經授權或非預期的客服人員行為。

客戶服務代理程式

協助客戶服務代表從 CRM 系統、知識庫和支援票證系統存取客戶資料的 AI 代理程式必須安全地進行身分驗證,同時在客戶互動期間提供即時協助。這些客服人員需要從多個來源存取敏感的客戶資訊,同時維持嚴格的安全控制和稽核線索。例如,客戶服務客服人員可能需要從電子商務平台存取客戶的訂單歷史記錄、在票證系統中檢查他們的支援票證狀態,以及從知識庫擷取相關的故障診斷資訊,所有這些都發生在客戶通話時。

客戶服務互動的即時性質使得憑證管理特別具有挑戰性,因為客服人員無法承受身分驗證失敗或過期字符所造成的延遲。AgentCore Identity 透過其全面的錯誤處理來解決此挑戰,確保客戶服務代理程式可以存取他們所需的資訊,而不會中斷。此服務也支援精細存取控制,可設定為讓客服人員僅存取與特定互動相關的客戶資料,以支援隱私權要求和法規遵循。

資料處理和分析代理程式

收集、處理和分析多個來源資料的代理程式,包括雲端儲存服務、資料庫和 APIs,通常需要長時間存取資料來源。這些代理程式通常會在可能執行數小時或數天的排程或觸發工作流程上執行,從各種來源存取大型資料集來執行複雜的分析操作。例如,財務分析代理程式可能會從多個付款處理器收集交易資料,將其與來自 CRM 系統的客戶資料結合,並產生存放在資料倉儲中並與業務利益相關者共用的完整報告。

資料處理工作流程的長時間執行本質使得登入資料管理特別複雜,因為字符可能會在處理期間過期,且客服人員需要正常處理身分驗證失敗,而不會失去長時間操作的進度。AgentCore Identity 透過強大的錯誤處理來解決這些挑戰,協助資料處理代理程式在整個執行生命週期維持對所需資源的存取。此服務也支援客服人員需要同時存取多個資料來源的批次處理案例,提供高效的登入資料管理,隨著資料處理工作流程的複雜性而擴展。

資料處理和分析使用案例也受益於 AgentCore Identity 支援跨各種資料來源的不同身分驗證機制。單一分析工作流程可能需要使用 IAM 登入資料、使用 OAuth 2.0 字符的第三方 APIs,以及使用 API 金鑰或其他身分驗證方法的內部部署資料庫,從 AWS 服務存取資料。AgentCore Identity 提供統一界面來管理所有這些不同的登入資料類型,讓資料處理代理程式專注於其核心分析函數,而不是跨不同系統進行登入資料管理的複雜性。

開發和 DevOps 代理程式

透過與版本控制系統、CI/CD 管道和部署系統整合來自動化軟體開發工作流程的代理程式需要安全存取開發工具和基礎設施,同時維護完整的稽核線索以達成合規目的。這些代理程式可能會自動建立提取請求、觸發建置、部署應用程式,以及跨多個開發工具和系統更新文件。例如,DevOps 代理程式可能會監控應用程式效能、偵測問題、自動在 JIRA 中建立錯誤報告、透過程式碼分析產生修正,以及透過 CI/CD 管道部署修補程式,同時在整個工作流程中維持適當的身分驗證和授權。

開發和 DevOps 案例帶來獨特的安全挑戰,因為客服人員通常需要更高的權限來執行部署和基礎設施管理任務,同時還需要維持嚴格的控制,以防止未經授權的生產系統變更。AgentCore Identity 透過其精細存取控制功能和全面的稽核記錄來解決這些挑戰,確保 DevOps 代理程式可以執行必要的自動化任務,同時支援安全和合規。此服務支援角色型存取控制,可設定為根據客服人員的身分和操作內容,限制客服人員對特定環境、儲存庫或部署目標的存取。

AgentCore Identity 的稽核和合規功能對於開發和 DevOps 使用案例特別有用,其中組織需要維護程式碼、基礎設施和部署組態的所有變更的詳細記錄。DevOps 代理程式執行的每個動作都會記錄完整內容,包括代理程式身分、存取的特定資源和所做的變更,提供支援法規遵循和安全性稽核的可追蹤性層級。這種全面的記錄也可讓組織快速識別問題的根本原因,並在必要時復原變更,以支援開發和部署程序的可靠性和穩定性。