View a markdown version of this page

AgentCore Terminologie de l'identité - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AgentCore Terminologie de l'identité

AgentCore Identity utilise une terminologie spécifique pour décrire les composants, les processus et les relations impliqués dans la gestion de l'identité de la charge de travail et la gestion des informations d'identification. La compréhension de ces termes vous aidera à mieux comprendre comment le service orchestre l'authentification et l'autorisation sécurisées entre plusieurs parties dans les flux de travail des agents.

Durée Définition

Identité et authentification

Agent

AI-powered Application ou charge de travail automatisée qui exécute des tâches pour le compte des utilisateurs en accédant à AWS des ressources et à des services tiers. Les agents agissent avec le consentement préautorisé de l'utilisateur pour atteindre les objectifs de l'utilisateur, tels que la récupération de données à partir d'API, le traitement d'informations ou l'intégration à des systèmes tiers. Contrairement aux applications traditionnelles qui s'exécutent avec des informations d'identification statiques, les agents ont besoin d'une gestion dynamique des identités pour accéder en toute sécurité aux ressources de plusieurs domaines de confiance tout en maintenant des limites d'authentification et d'autorisation appropriées.

Identité de l'agent

Un identifiant unique et les métadonnées associées pour un agent d'IA ou une charge de travail automatisée. Les identités des agents sont mises en œuvre en tant qu'identités de charge de travail dotées d'attributs spécifiques qui les identifient en tant qu'agents, ce qui permet d'activer des fonctionnalités d'agent spécialisées tout en maintenant la compatibilité avec des normes d'identité de charge de travail plus étendues. Les identités des agents permettent aux agents de s'authentifier en tant qu'eux-mêmes plutôt que de se faire passer pour des utilisateurs, en prenant en charge les modèles d'accès basés sur la délégation.

Répertoire des identités des agents

Un registre centralisé qui gère les identités des agents ainsi que leurs métadonnées et politiques d'accès associées. Semblable aux groupes d'utilisateurs Cognito, il agit comme une unité de gouvernance pour organiser les identités des agents au sein d'un compte ou d'une région.

Identité de la charge

L'implémentation technique sous-jacente pour les identités des agents, qui représente une application logique ou une charge de travail indépendante d'un matériel ou d'une infrastructure spécifique. Les identités de charge de travail peuvent fonctionner dans différents environnements tout en maintenant une authentification cohérente. Les identités d'agent sont un type spécialisé d'identité de charge de travail doté d'attributs et de fonctionnalités supplémentaires spécifiques à l'agent.

Intégration et protocoles

Cross-service agents

Des agents d'IA qui effectuent des actions sur plusieurs services, notamment l'accès aux ressources du système (à l'aide de l'authentification de machine à machine) ou à des données spécifiques à l'utilisateur (à l'aide d'un accès délégué par l'utilisateur). Les exemples incluent les agents qui s'intègrent à plusieurs systèmes principaux pour le traitement des données ou les agents qui accèdent au calendrier, aux e-mails et au stockage de documents d'un utilisateur. Ces agents ont besoin d'une gestion d'identité sophistiquée pour fonctionner en toute sécurité dans différents domaines de confiance.

Client MCP

Composant client qui permet aux agents de communiquer avec les serveurs MCP pour accéder à des outils et à des ressources externes. Les clients MCP présentent des jetons d'authentification pour accéder aux outils MCP en toute sécurité.

Serveur MCP

Serveur intermédiaire qui héberge des outils et des ressources pour les clients MCP. Les serveurs MCP agissent comme des serveurs de ressources OAuth 2.0 lorsqu'ils sont accessibles par des agents et comme des clients OAuth 2.0 lorsqu'ils accèdent à des ressources en aval.

Protocole de contexte modèle (MCP)

Le MCP est un protocole ouvert qui normalise la manière dont les applications fournissent un contexte aux modèles de langage. AgentCore Identity prend MCP-compliant en charge les protocoles standard pour la communication agent-outil et permet une intégration sécurisée avec les serveurs et les outils MCP.

OAuth et gestion des jetons

OAuth 2.0

Un cadre d'autorisation standard (défini dans la RFC 6749) qui permet aux applications d'obtenir un accès limité aux comptes utilisateurs sur des services externes sans exposer les informations d'identification des utilisateurs. OAuth 2.0 fournit une délégation sécurisée en permettant aux utilisateurs d'autoriser des applications tierces à accéder à leurs ressources via des jetons d'accès plutôt que de partager des mots de passe. Pour les applications d'agent, OAuth 2.0 permet un accès sécurisé aux données des utilisateurs via de multiples services tout en maintenant des limites d'authentification et des mécanismes de consentement des utilisateurs appropriés.

Mécanisme d'autorisation OAuth 2.0

Composant du SDK qui authentifie et autorise les demandes d'API OAuth 2.0 entrantes vers les terminaux des agents. Il valide les jetons avant d'autoriser l'accès aux services des agents.

Octroi d'informations d'identification client OAuth 2.0 (2LO)

Autorisation d'identification du client OAuth utilisée pour l'authentification de machine à machine lorsqu'aucune interaction de l'utilisateur n'est requise. Les agents utilisent 2LO pour s'authentifier directement auprès des serveurs de ressources.

Octroi du code d'autorisation OAuth 2.0 (3LO)

Octroi de code d'autorisation OAuth impliquant le consentement et l'interaction de l'utilisateur. Les agents utilisent 3LO lorsqu'ils ont besoin de l'autorisation explicite de l'utilisateur pour accéder à des données spécifiques à l'utilisateur à partir de services externes tels que Google Agenda ou Salesforce.

Jeton d'accès à l'agent

Un jeton AWS signé qui contient à la fois l'identité de la charge de travail et les informations d'identité de l'utilisateur, permettant aux services en aval de prendre des décisions d'autorisation sur la base des deux identités. Ces jetons sont créés par le biais du processus d'échange de jetons.

Sécurité et confiance

Propagation d’identité

Processus de maintien et de transmission du contexte identitaire par le biais d'une chaîne d'appels de service. Cela permet aux services en aval de prendre des décisions d'autorisation en fonction à la fois de l'identité du service appelant et de l'identité de l'utilisateur d'origine.

Domaine de confiance

Frontière de sécurité à l'intérieur de laquelle les entités partagent des mécanismes d'authentification et d'autorisation communs. Les flux de travail des agents couvrent souvent plusieurs domaines de confiance, ce qui nécessite une propagation d'identité et un échange de jetons minutieux.

Sécurité de la vérification des demandes

Un modèle de sécurité dans lequel chaque demande est authentifiée et autorisée indépendamment de la source ou des relations de confiance précédentes. AgentCore Identity met en œuvre la vérification des demandes pour garantir la validation de toutes les demandes d'accès.

Composantes du service

Fournisseur de ressources et d'informations d'identification

Composant qui gère les connexions aux fournisseurs d'identité externes et aux serveurs de ressources, gère les flux d'autorisation OAuth 2.0 et la récupération des informations d'identification. Il orchestre le processus complexe d'obtention et d'actualisation des informations d'identification auprès de services tiers. Pour des informations de configuration détaillées, voir Configurer le fournisseur d'informations d'identification.

Coffre-fort à jetons

Un système de stockage sécurisé pour les jetons OAuth 2.0, les clés d'API et autres informations d'identification qui fonctionne avec des contrôles d'accès stricts. Le coffre-fort à jetons garantit que les informations d'identification ne sont accessibles que par la combinaison d'agent et d'utilisateur spécifique qui les a obtenues à l'origine.

Portail de consentement

Un portail hébergé et AWS géré qui authentifie vos utilisateurs finaux auprès d'un fournisseur d'identité OIDC et recueille leur consentement avant qu'un agent n'accède à une ressource en aval en leur nom. Un portail de consentement se connecte à une AgentCore passerelle configurée avec l'authentification entrante JWT et conserve le flux OAuth côté serveur. Pour plus d'informations, voir Configurer un portail de consentement.