Casi d'uso di esempio
Amazon Bedrock AgentCore Identity supporta un'ampia gamma di casi d'uso in diversi settori e tipi di applicazioni. Questa sezione fornisce esempi dettagliati di come il servizio può essere applicato in scenari specifici, illustrando modelli sia di accesso delegato dall'utente (concessione del codice di autorizzazione OAuth 2.0) che di autenticazione da macchina a macchina (concessione di credenziali client OAuth 2.0).
Argomenti
Agenti assistenti personali
Gli agenti di intelligenza artificiale che aiutano gli utenti a gestire la propria produttività personale accedendo a servizi come Google Drive, Microsoft Office 365 o Slack rappresentano una delle applicazioni di AgentCore identità più comuni e preziose. Questi agenti utilizzano la concessione del codice di autorizzazione OAuth 2.0 per ottenere il consenso esplicito dell'utente (3Lo) e accedere ai dati degli utenti in modo sicuro su più sistemi. Ad esempio, un agente di ricerca potrebbe effettuare ricerche sul Web utilizzando AgentCore Browser, generare un rapporto completo e salvarlo nel Google Drive dell'utente, il tutto mantenendo l'autenticazione e l'autorizzazione corrette durante l'intero flusso di lavoro.
La complessità della gestione delle credenziali su più servizi di terze parti rende AgentCore Identity particolarmente utile per gli scenari di assistenza personale. Prendi in considerazione un addetto alle riunioni che deve accedere a Google Calendar di un utente per verificare la disponibilità, partecipare a una riunione Zoom per prendere appunti, pianificare riunioni di follow-up e redigere le bozze di e-mail per l'approvazione. Ciascuno di questi servizi richiede meccanismi di autenticazione e consenso dell'utente diversi, ma AgentCore Identity orchestra l'intero processo senza interruzioni, mentre l'agente mantiene la propria identità e l'utente mantiene il controllo sui dati a cui accede.
Gli assistenti personali traggono inoltre vantaggio dall'archiviazione dei token e dalla gestione sicura delle credenziali di AgentCore Identity, che eliminano la necessità per gli utenti di autorizzare ripetutamente l'accesso ai propri account. Una volta che un utente ha concesso l'autorizzazione a un agente per accedere al proprio Google Drive, ad esempio, l'agente può continuare ad accedere a quel servizio per le attività successive senza richiedere una nuova autorizzazione, purché i token archiviati rimangano validi. Ciò crea un'esperienza utente fluida mantenendo al contempo la sicurezza attraverso una corretta gestione dei token.
Agenti di automazione aziendale
Gli agenti che automatizzano i processi aziendali integrandosi con sistemi aziendali come Salesforce o API interne rappresentano un caso d'uso fondamentale per le organizzazioni che cercano di migliorare l'efficienza operativa. SharePoint Questi agenti utilizzano in genere la concessione di credenziali client OAuth 2.0 per l'autenticazione da macchina a macchina (2Lo) quando accedono a sistemi che non richiedono l'interazione dell'utente e possono richiedere l'accesso a più sistemi con requisiti di autenticazione diversi. Ad esempio, un agente di automazione delle risorse umane potrebbe dover accedere ai dati dei dipendenti da un sistema HRIS, aggiornare i record in Salesforce e generare report, ognuno dei quali richiede credenziali e ambiti di autorizzazione diversi. SharePoint
Gli scenari di automazione aziendale spesso coinvolgono flussi di lavoro complessi che si estendono su più domini di fiducia e richiedono un'attenta propagazione delle identità per mantenere la sicurezza e la conformità. AgentCore Identity affronta questa sfida fornendo un approccio centralizzato alla gestione delle credenziali che funziona su diversi sistemi aziendali. Il servizio supporta sia risorse AWS ospitate con autenticazione sia sistemi aziendali esterni con IAM-based autenticazione OAuth 2.0 o chiave API, consentendo agli agenti di operare senza problemi in ambienti ibridi e contribuendo al contempo a mantenere standard di sicurezza coerenti.
Le funzionalità di audit e conformità di AgentCore Identity sono particolarmente importanti per i casi d'uso dell'automazione aziendale, in cui le organizzazioni devono conservare registrazioni dettagliate delle azioni automatizzate per la conformità normativa e il monitoraggio della sicurezza. Ogni azione eseguita da un agente di automazione aziendale viene registrata sia con l'identità dell'agente che con qualsiasi contesto utente associato, garantendo la tracciabilità completa dei processi aziendali automatizzati. Questo livello di visibilità aiuta a soddisfare i requisiti di conformità e consente alle organizzazioni di identificare e rispondere rapidamente a qualsiasi comportamento non autorizzato o imprevisto degli agenti.
Agenti del servizio clienti
Gli agenti di intelligenza artificiale che assistono i rappresentanti del servizio clienti accedendo ai dati dei clienti dai sistemi CRM, dalle knowledge base e dai sistemi di ticketing di supporto devono autenticarsi in modo sicuro e fornire assistenza in tempo reale durante le interazioni con i clienti. Questi agenti devono accedere alle informazioni sensibili dei clienti da più fonti, mantenendo al contempo controlli di sicurezza e audit trail rigorosi. Ad esempio, un addetto all'assistenza clienti potrebbe aver bisogno di accedere alla cronologia degli ordini di un cliente da una piattaforma di e-commerce, controllare lo stato del ticket di assistenza in un sistema di ticketing e recuperare le informazioni pertinenti per la risoluzione dei problemi da una knowledge base, il tutto mentre il cliente è al telefono.
La natura in tempo reale delle interazioni con il servizio clienti rende la gestione delle credenziali particolarmente impegnativa, in quanto gli agenti non possono permettersi ritardi causati da errori di autenticazione o token scaduti. AgentCore Identity affronta questa sfida attraverso la sua gestione completa degli errori, garantendo che gli agenti del servizio clienti possano accedere alle informazioni di cui hanno bisogno senza interruzioni. Il servizio supporta anche controlli di accesso granulari che possono essere configurati in modo che gli agenti accedano solo ai dati dei clienti rilevanti per l'interazione specifica, a supporto dei requisiti di privacy e della conformità normativa.
Agenti di elaborazione e analisi dei dati
Gli agenti che raccolgono, elaborano e analizzano i dati da più fonti, inclusi servizi di cloud storage, database e API, spesso richiedono un accesso prolungato alle fonti di dati. Questi agenti in genere operano su flussi di lavoro pianificati o attivati che possono durare ore o giorni, accedendo a set di dati di grandi dimensioni da varie fonti per eseguire operazioni di analisi complesse. Ad esempio, un agente di analisi finanziaria potrebbe raccogliere i dati delle transazioni da più processori di pagamento, combinarli con i dati dei clienti provenienti dai sistemi CRM e generare report completi che vengono archiviati in data warehouse e condivisi con gli stakeholder aziendali.
La lunga durata dei flussi di lavoro di elaborazione dei dati rende la gestione delle credenziali particolarmente complessa, poiché i token possono scadere durante l'elaborazione e gli agenti devono gestire gli errori di autenticazione con garbo senza perdere i progressi in operazioni che richiedono tempi lunghi. AgentCore Identity affronta queste sfide attraverso una solida gestione degli errori, aiutando gli agenti di elaborazione dati a mantenere l'accesso alle risorse necessarie durante l'intero ciclo di vita dell'esecuzione. Il servizio supporta anche scenari di elaborazione in batch in cui gli agenti devono accedere a più fonti di dati contemporaneamente, fornendo una gestione efficiente delle credenziali che si adatta alla complessità del flusso di lavoro di elaborazione dei dati.
I casi d'uso di elaborazione e analisi dei dati traggono vantaggio anche dal supporto di AgentCore Identity per diversi meccanismi di autenticazione su varie fonti di dati. Un singolo flusso di lavoro di analisi potrebbe dover accedere ai dati provenienti da AWS servizi che utilizzano credenziali IAM, API di terze parti che utilizzano token OAuth 2.0 e database locali utilizzando chiavi API o altri metodi di autenticazione. AgentCore Identity fornisce un'interfaccia unificata per la gestione di tutti questi diversi tipi di credenziali, che consente agli agenti di elaborazione dei dati di concentrarsi sulle loro funzioni di analisi principali anziché sulla complessità della gestione delle credenziali tra diversi sistemi.
Sviluppo e agenti DevOps
Gli agenti che automatizzano i flussi di lavoro di sviluppo software integrandosi con sistemi di controllo delle versioni, CI/CD pipeline e sistemi di distribuzione richiedono un accesso sicuro agli strumenti e all'infrastruttura di sviluppo, mantenendo al contempo percorsi di controllo completi per scopi di conformità. Questi agenti possono creare automaticamente richieste pull, attivare build, distribuire applicazioni e aggiornare la documentazione su più strumenti e sistemi di sviluppo. Ad esempio, un DevOps agente può monitorare le prestazioni delle applicazioni, rilevare problemi, creare automaticamente segnalazioni di bug in JIRA, generare correzioni tramite l'analisi del codice e distribuire patch attraverso le CI/CD pipeline, il tutto mantenendo l'autenticazione e l'autorizzazione adeguate durante l'intero flusso di lavoro.
Lo sviluppo e DevOps gli scenari presentano sfide di sicurezza uniche perché gli agenti spesso necessitano di privilegi elevati per eseguire attività di implementazione e gestione dell'infrastruttura, oltre a mantenere controlli rigorosi per prevenire modifiche non autorizzate ai sistemi di produzione. AgentCore Identity affronta queste sfide attraverso le sue funzionalità di controllo degli accessi dettagliate e la registrazione completa degli audit, garantendo che DevOps gli agenti possano eseguire le attività di automazione necessarie supportando al contempo la sicurezza e la conformità. Il servizio supporta controlli di accesso basati sui ruoli che possono essere configurati per limitare l'accesso degli agenti ad ambienti, repository o obiettivi di distribuzione specifici in base all'identità dell'agente e al contesto dell'operazione.
Le funzionalità di audit e conformità di AgentCore Identity sono particolarmente utili per lo sviluppo e i casi d' DevOps uso, in cui le organizzazioni devono conservare registrazioni dettagliate di tutte le modifiche al codice, all'infrastruttura e alle configurazioni di distribuzione. Ogni azione eseguita da un DevOps agente viene registrata con un contesto completo, inclusa l'identità dell'agente, le risorse specifiche a cui si accede e le modifiche apportate, fornendo il livello di tracciabilità che supporta la conformità normativa e il controllo di sicurezza. Questa registrazione completa consente inoltre alle organizzazioni di identificare rapidamente la causa principale dei problemi e ripristinare le modifiche quando necessario, supportando l'affidabilità e la stabilità dei processi di sviluppo e implementazione.