View a markdown version of this page

Exemples de cas d’utilisation - Amazon Bedrock AgentCore

Exemples de cas d’utilisation

Amazon Bedrock AgentCore Identity prend en charge un large éventail de cas d'utilisation dans différents secteurs et types d'applications. Cette section fournit des exemples détaillés de la manière dont le service peut être appliqué dans des scénarios spécifiques, en illustrant à la fois les modèles d'accès délégué par l'utilisateur (octroi de code d'autorisation OAuth 2.0) et d'authentification de machine à machine (octroi d'informations d'identification client OAuth 2.0).

Agents assistants personnels

Les agents d'intelligence artificielle qui aident les utilisateurs à gérer leur productivité personnelle en accédant à des services tels que Google Drive, Microsoft Office 365 ou Slack constituent l'une des applications les plus courantes et les plus précieuses d' AgentCore Identity. Ces agents utilisent le code d'autorisation OAuth 2.0 pour obtenir le consentement explicite de l'utilisateur (3Lo) et accéder aux données utilisateur en toute sécurité sur plusieurs systèmes. Par exemple, un agent de recherche peut effectuer une recherche sur le Web à l'aide du AgentCore navigateur, générer un rapport complet et l'enregistrer sur le Google Drive de l'utilisateur, tout en maintenant une authentification et une autorisation appropriées tout au long du flux de travail.

La complexité de la gestion des informations d'identification entre plusieurs services tiers rend AgentCore Identity particulièrement utile pour les scénarios d'assistant personnel. Prenons l'exemple d'un agent de réunion qui doit accéder au calendrier Google d'un utilisateur pour vérifier la disponibilité, participer à une réunion Zoom pour prendre des notes, planifier des réunions de suivi et rédiger des e-mails pour approbation. Chacun de ces services nécessite des mécanismes d'authentification et le consentement de l'utilisateur différents, mais AgentCore Identity orchestre l'ensemble du processus de manière fluide, tandis que l'agent conserve sa propre identité et que l'utilisateur conserve le contrôle des données auxquelles il accède.

Les agents assistants personnels bénéficient également du stockage de jetons et de la gestion sécurisée des informations d'identification d' AgentCore Identity, qui évitent aux utilisateurs d'autoriser à plusieurs reprises l'accès à leurs comptes. Une fois qu'un utilisateur a autorisé un agent à accéder à son compte Google Drive, par exemple, l'agent peut continuer à accéder à ce service pour les tâches suivantes sans avoir à obtenir une nouvelle autorisation, tant que les jetons stockés restent valides. Cela permet de créer une expérience utilisateur fluide tout en préservant la sécurité grâce à une gestion appropriée des jetons.

Agents d'automatisation d'entreprise

Les agents qui automatisent les processus métier en les intégrant à des systèmes d'entreprise tels que Salesforce ou à des API internes constituent un cas d'utilisation essentiel pour les organisations qui cherchent à améliorer leur efficacité opérationnelle. SharePoint Ces agents utilisent généralement l'attribution d'informations d'identification client OAuth 2.0 pour l'authentification machine à machine (2Lo) lorsqu'ils accèdent à des systèmes qui ne nécessitent aucune interaction avec l'utilisateur et peuvent nécessiter l'accès à plusieurs systèmes ayant des exigences d'authentification différentes. Par exemple, un agent d'automatisation des ressources humaines peut avoir besoin d'accéder aux données des employés à partir d'un système HRIS, de mettre à jour des enregistrements dans Salesforce et de générer des rapports SharePoint, chacun nécessitant des informations d'identification et des étendues d'autorisation différentes.

Les scénarios d'automatisation d'entreprise impliquent souvent des flux de travail complexes qui couvrent plusieurs domaines de confiance et nécessitent une propagation minutieuse des identités pour garantir la sécurité et la conformité. AgentCore Identity répond à ce défi en proposant une approche centralisée de la gestion des informations d'identification qui fonctionne sur différents systèmes d'entreprise. Le service prend en charge à la fois les ressources AWS hébergées avec IAM-based authentification et les systèmes d'entreprise externes avec authentification OAuth 2.0 ou par clé API, permettant aux agents de fonctionner de manière fluide dans des environnements hybrides tout en aidant à maintenir des normes de sécurité cohérentes.

Les fonctionnalités d'audit et de conformité d' AgentCore Identity sont particulièrement importantes pour les cas d'utilisation de l'automatisation en entreprise, dans lesquels les organisations doivent conserver des enregistrements détaillés des actions automatisées à des fins de conformité réglementaire et de surveillance de la sécurité. Chaque action effectuée par un agent d'automatisation d'entreprise est enregistrée avec l'identité de l'agent et tout contexte utilisateur associé, ce qui permet une traçabilité complète des processus métier automatisés. Ce niveau de visibilité contribue au respect des exigences de conformité et permet aux entreprises d'identifier et de réagir rapidement à tout comportement non autorisé ou inattendu des agents.

Agents du service à la clientèle

Les agents d'intelligence artificielle qui aident les représentants du service client en accédant aux données des clients à partir de systèmes CRM, de bases de connaissances et de systèmes de tickets d'assistance doivent s'authentifier en toute sécurité tout en fournissant une assistance en temps réel lors des interactions avec les clients. Ces agents doivent accéder aux informations sensibles des clients provenant de sources multiples tout en maintenant des contrôles de sécurité stricts et des pistes d'audit. Par exemple, un agent du service client peut avoir besoin d'accéder à l'historique des commandes d'un client depuis une plateforme de commerce électronique, de vérifier l'état de son ticket d'assistance dans un système de billetterie et de récupérer des informations de dépannage pertinentes dans une base de connaissances, le tout pendant que le client est au téléphone.

La nature en temps réel des interactions avec le service client rend la gestion des informations d'identification particulièrement difficile, car les agents ne peuvent pas se permettre les retards causés par des échecs d'authentification ou l'expiration des jetons. AgentCore Identity répond à ce défi grâce à sa gestion complète des erreurs, garantissant que les agents du service client peuvent accéder aux informations dont ils ont besoin sans interruption. Le service prend également en charge des contrôles d'accès précis qui peuvent être configurés pour que les agents n'accèdent qu'aux données clients pertinentes pour l'interaction spécifique, conformément aux exigences de confidentialité et de conformité réglementaire.

Agents de traitement et d'analyse des données

Les agents qui collectent, traitent et analysent des données provenant de sources multiples, notamment des services de stockage dans le cloud, des bases de données et des API, ont souvent besoin d'un accès de longue durée aux sources de données. Ces agents fonctionnent généralement selon des flux de travail planifiés ou déclenchés qui peuvent s'exécuter pendant des heures ou des jours, accédant à de grands ensembles de données provenant de diverses sources pour effectuer des opérations d'analyse complexes. Par exemple, un agent d'analyse financière peut collecter des données de transaction auprès de plusieurs processeurs de paiement, les combiner avec les données clients issues de systèmes CRM et générer des rapports complets qui sont stockés dans des entrepôts de données et partagés avec les parties prenantes de l'entreprise.

La longue durée des flux de travail de traitement des données rend la gestion des informations d'identification particulièrement complexe, car les jetons peuvent expirer pendant le traitement et les agents doivent gérer les échecs d'authentification avec élégance sans perdre leur progression lors d'opérations de longue durée. AgentCore Identity répond à ces défis grâce à sa gestion robuste des erreurs, qui aide les agents de traitement des données à conserver l'accès aux ressources nécessaires tout au long de leur cycle de vie d'exécution. Le service prend également en charge les scénarios de traitement par lots dans lesquels les agents doivent accéder simultanément à plusieurs sources de données, ce qui permet une gestion efficace des informations d'identification qui s'adapte à la complexité du flux de travail de traitement des données.

Les cas d'utilisation du traitement et de l'analyse des données bénéficient également de la prise en charge par AgentCore Identity de différents mécanismes d'authentification pour différentes sources de données. Un flux de travail analytique unique peut avoir besoin d'accéder aux données provenant de AWS services à l'aide d'informations d'identification IAM, d'API tierces utilisant des jetons OAuth 2.0 et de bases de données sur site à l'aide de clés d'API ou d'autres méthodes d'authentification. AgentCore Identity fournit une interface unifiée pour gérer tous ces différents types d'informations d'identification, permettant aux agents de traitement des données de se concentrer sur leurs principales fonctions d'analyse plutôt que sur la complexité de la gestion des informations d'identification dans divers systèmes.

Développement et DevOps agents

Les agents qui automatisent les flux de travail de développement logiciel en les intégrant aux systèmes de contrôle de version, aux CI/CD pipelines et aux systèmes de déploiement ont besoin d'un accès sécurisé aux outils et à l'infrastructure de développement tout en conservant des pistes d'audit complètes à des fins de conformité. Ces agents peuvent créer automatiquement des pull requests, déclencher des builds, déployer des applications et mettre à jour la documentation sur plusieurs outils et systèmes de développement. Par exemple, un DevOps agent peut surveiller les performances des applications, détecter les problèmes, créer automatiquement des rapports de bogues dans JIRA, générer des correctifs grâce à l'analyse du code et déployer des correctifs via des CI/CD pipelines, tout en maintenant une authentification et une autorisation appropriées tout au long du flux de travail.

Le développement et les DevOps scénarios présentent des défis de sécurité uniques, car les agents ont souvent besoin de privilèges élevés pour effectuer les tâches de déploiement et de gestion de l'infrastructure, tout en maintenant des contrôles stricts pour empêcher toute modification non autorisée des systèmes de production. AgentCore Identity répond à ces défis grâce à ses capacités de contrôle d'accès précises et à sa journalisation complète des audits, garantissant que les DevOps agents peuvent effectuer les tâches d'automatisation nécessaires tout en garantissant la sécurité et la conformité. Le service prend en charge les contrôles d'accès basés sur les rôles qui peuvent être configurés pour limiter l'accès des agents à des environnements, des référentiels ou des cibles de déploiement spécifiques en fonction de l'identité de l'agent et du contexte de l'opération.

Les fonctionnalités d'audit et de conformité d' AgentCore Identity sont particulièrement utiles pour les cas de développement et d' DevOps utilisation, dans lesquels les entreprises doivent conserver des enregistrements détaillés de toutes les modifications apportées au code, à l'infrastructure et aux configurations de déploiement. Chaque action effectuée par un DevOps agent est enregistrée avec un contexte complet, y compris l'identité de l'agent, les ressources spécifiques consultées et les modifications apportées, fournissant le niveau de traçabilité nécessaire à la conformité réglementaire et à l'audit de sécurité. Cette journalisation complète permet également aux entreprises d'identifier rapidement la cause première des problèmes et d'annuler les modifications si nécessaire, garantissant ainsi la fiabilité et la stabilité des processus de développement et de déploiement.