Gestione los proveedores de credenciales con Identity AgentCore
La administración de credenciales es una característica fundamental de Amazon Bedrock AgentCore Identity que aborda el complejo desafío de almacenar, recuperar y administrar de forma segura las credenciales en varios dominios de confianza y sistemas de autenticación. El servicio implementa medidas de seguridad exhaustivas de defensa para proteger los tokens de autenticación, las claves de API y los certificados confidenciales y, al mismo tiempo, proporciona a los agentes un acceso eficiente a las credenciales que necesitan para realizar operaciones autorizadas. AgentCore La arquitectura de administración de credenciales de Identity separa el almacenamiento de credenciales del acceso a las credenciales, lo que ayuda a garantizar que los agentes nunca tengan acceso directo a los secretos a largo plazo ni a la actualización de los tokens.
El sistema de administración de credenciales admite varios tipos de credenciales, incluidos los tokens de acceso de OAuth2, las claves de API, los certificados de cliente, las aserciones de SAML y los tokens de autenticación personalizados. Cada tipo de credencial tiene requisitos de manejo específicos para el almacenamiento, el cifrado y los patrones de acceso. Todas las operaciones de credenciales se registran y auditan para proporcionar una visibilidad completa del uso de las credenciales y los patrones de acceso.
La integración con el proveedor de credenciales de recursos permite a AgentCore Identity admitir la venta de credenciales entre capacidades, donde los agentes pueden acceder a los recursos de diferentes proveedores de nube, aplicaciones SaaS y sistemas empresariales mediante una interfaz de administración de credenciales unificada. El sistema mantiene los límites de seguridad adecuados y, al mismo tiempo, habilita las funciones necesarias, con capacidades integrales de monitoreo y alerta que detectan patrones de uso de credenciales inusuales o posibles amenazas a la seguridad.