Ejemplos de casos de uso
Amazon Bedrock AgentCore Identity admite una amplia gama de casos de uso en diferentes sectores y tipos de aplicaciones. En esta sección se proporcionan ejemplos detallados de cómo se puede aplicar el servicio en situaciones específicas y se muestran los patrones de acceso delegado por el usuario (concesión del código de autorización de OAuth 2.0) y de autenticación de máquina a máquina (concesión de credenciales de cliente de OAuth 2.0).
Temas
Agentes asistentes personales
Los agentes de IA que ayudan a los usuarios a gestionar su productividad personal mediante el acceso a servicios como Google Drive, Microsoft Office 365 o Slack representan una de las aplicaciones más comunes y valiosas de AgentCore Identity. Estos agentes utilizan la concesión de códigos de autorización de OAuth 2.0 para obtener el consentimiento explícito del usuario (3Lo) y acceder a los datos de los usuarios de forma segura en varios sistemas. Por ejemplo, un agente de investigación puede buscar en la web con el AgentCore navegador, generar un informe completo y guardarlo en el Google Drive del usuario, manteniendo al mismo tiempo la autenticación y la autorización adecuadas durante todo el flujo de trabajo.
La complejidad de administrar las credenciales en varios servicios de terceros hace que AgentCore Identity sea especialmente útil para los casos de asistentes personales. Pensemos en un agente de reuniones que necesite acceder al calendario de Google de un usuario para comprobar la disponibilidad, unirse a una reunión de Zoom para tomar notas, programar reuniones de seguimiento y redactar correos electrónicos para su aprobación. Cada uno de estos servicios requiere diferentes mecanismos de autenticación y el consentimiento del usuario, pero AgentCore Identity organiza todo el proceso sin problemas, mientras que el agente mantiene su propia identidad y el usuario conserva el control sobre los datos a los que se accede.
Los asistentes personales también se benefician del almacenamiento de fichas y la gestión segura de credenciales de AgentCore Identity, que eliminan la necesidad de que los usuarios autoricen repetidamente el acceso a sus cuentas. Una vez que un usuario ha concedido permiso a un agente para acceder a su Google Drive, por ejemplo, el agente puede seguir accediendo a ese servicio para realizar tareas posteriores sin necesidad de volver a autorizarlo, siempre y cuando los tokens almacenados sigan siendo válidos. Esto crea una experiencia de usuario fluida y, al mismo tiempo, mantiene la seguridad mediante una gestión adecuada de los tokens.
Agentes de automatización empresarial
Los agentes que automatizan los procesos empresariales mediante la integración con sistemas empresariales como Salesforce o con API internas representan un caso de uso fundamental para las organizaciones que buscan mejorar la eficiencia operativa. SharePoint Estos agentes suelen utilizar la concesión de credenciales de cliente de OAuth 2.0 para la autenticación de máquina a máquina (2Lo) cuando acceden a sistemas que no requieren la interacción del usuario, y pueden requerir el acceso a varios sistemas con diferentes requisitos de autenticación. Por ejemplo, es posible que un agente de automatización de recursos humanos necesite acceder a los datos de los empleados desde un sistema HRIS, actualizar los registros en Salesforce y generar informes en él SharePoint, cada uno de los cuales requiera credenciales y ámbitos de autorización diferentes.
Los escenarios de automatización empresarial suelen implicar flujos de trabajo complejos que abarcan varios dominios de confianza y requieren una propagación cuidadosa de la identidad para mantener la seguridad y el cumplimiento. AgentCore Identity aborda este desafío al proporcionar un enfoque centralizado para la administración de credenciales que funciona en diferentes sistemas empresariales. El servicio admite tanto los recursos AWS alojados con IAM-based autenticación como los sistemas empresariales externos con OAuth 2.0 o la autenticación por clave API, lo que permite a los agentes operar sin problemas en entornos híbridos y, al mismo tiempo, ayuda a mantener estándares de seguridad consistentes.
Las capacidades de auditoría y cumplimiento de AgentCore Identity son especialmente importantes para los casos de uso de la automatización empresarial, en los que las organizaciones necesitan mantener registros detallados de las acciones automatizadas para garantizar el cumplimiento normativo y la supervisión de la seguridad. Cada acción realizada por un agente de automatización empresarial se registra tanto con la identidad del agente como con cualquier contexto de usuario asociado, lo que proporciona una trazabilidad completa de los procesos empresariales automatizados. Este nivel de visibilidad contribuye a cumplir los requisitos de conformidad y permite a las organizaciones identificar y responder rápidamente a cualquier comportamiento no autorizado o inesperado de los agentes.
Agentes de servicio al cliente
Los agentes de inteligencia artificial que ayudan a los representantes del servicio de atención al cliente a acceder a los datos de los clientes desde los sistemas de CRM, las bases de conocimiento y los sistemas de venta de entradas de soporte deben autenticarse de forma segura y, al mismo tiempo, proporcionar asistencia en tiempo real durante las interacciones con los clientes. Estos agentes necesitan acceder a la información confidencial de los clientes desde múltiples fuentes y, al mismo tiempo, mantener estrictos controles de seguridad y registros de auditoría. Por ejemplo, es posible que un agente de atención al cliente necesite acceder al historial de pedidos de un cliente desde una plataforma de comercio electrónico, comprobar el estado de sus solicitudes de asistencia en un sistema de venta de entradas y recuperar la información pertinente sobre la solución de problemas de una base de conocimientos, todo ello mientras el cliente está hablando por teléfono.
La naturaleza en tiempo real de las interacciones con el servicio de atención al cliente hace que la gestión de las credenciales sea particularmente difícil, ya que los agentes no pueden permitirse las demoras causadas por errores de autenticación o por la caducidad de los tokens. AgentCore Identity aborda este desafío mediante un sistema integral de gestión de errores, que garantiza que los agentes del servicio de atención al cliente puedan acceder a la información que necesitan sin interrupciones. El servicio también admite controles de acceso detallados que se pueden configurar para que los agentes solo accedan a los datos de los clientes que sean relevantes para la interacción específica, lo que respalda los requisitos de privacidad y el cumplimiento normativo.
Agentes de procesamiento y análisis de datos
Los agentes que recopilan, procesan y analizan datos de varias fuentes, incluidos los servicios de almacenamiento en la nube, las bases de datos y las API, suelen necesitar un acceso prolongado a las fuentes de datos. Estos agentes suelen trabajar con flujos de trabajo programados o activados que pueden durar horas o días, y acceden a grandes conjuntos de datos de diversas fuentes para realizar operaciones de análisis complejas. Por ejemplo, un agente de análisis financiero puede recopilar datos de transacciones de varios procesadores de pagos, combinarlos con los datos de clientes de los sistemas de CRM y generar informes exhaustivos que se almacenan en almacenes de datos y se comparten con las partes interesadas de la empresa.
La naturaleza prolongada de los flujos de trabajo de procesamiento de datos hace que la administración de credenciales sea particularmente compleja, ya que los tokens pueden caducar durante el procesamiento y los agentes deben gestionar los errores de autenticación sin perder el progreso en operaciones prolongadas. AgentCore Identity aborda estos desafíos mediante su sólida gestión de errores, lo que ayuda a los agentes de procesamiento de datos a mantener el acceso a los recursos necesarios durante todo su ciclo de vida de ejecución. El servicio también admite escenarios de procesamiento por lotes en los que los agentes necesitan acceder a múltiples fuentes de datos simultáneamente, lo que proporciona una administración de credenciales eficiente que se adapta a la complejidad del flujo de trabajo de procesamiento de datos.
Los casos de uso del procesamiento y el análisis de datos también se benefician del soporte de AgentCore Identity para diferentes mecanismos de autenticación en diversas fuentes de datos. Es posible que un único flujo de trabajo de análisis necesite acceder a los datos de AWS los servicios mediante credenciales de IAM, a las API de terceros mediante tokens de OAuth 2.0 y a las bases de datos locales mediante claves de API u otros métodos de autenticación. AgentCore Identity proporciona una interfaz unificada para gestionar todos estos tipos de credenciales diferentes, lo que permite a los agentes de procesamiento de datos centrarse en sus funciones analíticas principales en lugar de centrarse en la complejidad de la gestión de credenciales en distintos sistemas.
Desarrollo y agentes DevOps
Los agentes que automatizan los flujos de trabajo de desarrollo de software mediante la integración con los sistemas de control de versiones, CI/CD las canalizaciones y los sistemas de implementación requieren un acceso seguro a las herramientas y la infraestructura de desarrollo y, al mismo tiempo, mantener registros de auditoría exhaustivos para garantizar el cumplimiento. Estos agentes pueden crear automáticamente solicitudes de selección, activar compilaciones, implementar aplicaciones y actualizar la documentación en varios sistemas y herramientas de desarrollo de forma automática. Por ejemplo, un DevOps agente puede supervisar el rendimiento de las aplicaciones, detectar problemas, crear automáticamente informes de errores en JIRA, generar correcciones mediante el análisis del código e implementar parches a través de CI/CD procesos, manteniendo al mismo tiempo la autenticación y la autorización adecuadas durante todo el flujo de trabajo.
El desarrollo y los DevOps escenarios presentan desafíos de seguridad únicos, ya que los agentes suelen necesitar privilegios elevados para realizar tareas de implementación y administración de la infraestructura y, al mismo tiempo, deben mantener controles estrictos para evitar cambios no autorizados en los sistemas de producción. AgentCore Identity aborda estos desafíos a través de sus capacidades de control de acceso detalladas y un registro de auditoría integral, lo que garantiza que los DevOps agentes puedan realizar las tareas de automatización necesarias y, al mismo tiempo, respaldar la seguridad y el cumplimiento. El servicio admite controles de acceso basados en funciones que se pueden configurar para limitar el acceso de los agentes a entornos, repositorios u objetivos de despliegue específicos en función de la identidad del agente y del contexto de la operación.
Las capacidades de auditoría y cumplimiento de AgentCore Identity son especialmente valiosas para los casos de desarrollo y DevOps uso, en los que las organizaciones necesitan mantener registros detallados de todos los cambios en el código, la infraestructura y las configuraciones de implementación. Cada acción que realiza un DevOps agente se registra con un contexto completo, incluida la identidad del agente, los recursos específicos a los que se ha accedido y los cambios realizados, lo que proporciona un nivel de trazabilidad que respalda el cumplimiento normativo y las auditorías de seguridad. Este registro exhaustivo también permite a las organizaciones identificar rápidamente la causa raíz de los problemas y anular los cambios cuando sea necesario, lo que contribuye a la fiabilidad y la estabilidad de los procesos de desarrollo e implementación.