Amazon Bedrock AgentCore Identity يدعم الآن المصادقة باستخدام Private Key JWT

Amazon Web ServicesAmazon Web Services
أضافت Amazon Bedrock AgentCore Identity دعمًا للمصادقة باستخدام Private Key JWT للوكلاء. الآن يمكن للوكلاء المصادقة لدى مزودين خارجيين باستخدام JWT موقع بدلاً من السر المشترك لـ OAuth 2.0. يُخزن المفتاح الخاص في AWS KMS ولا يغادره أبدًا.
Amazon Bedrock AgentCore Identity الآن تدعم مصادقة العملاء باستخدام Private Key JWT للوكلاء. بدلاً من استخدام سر عميل OAuth 2.0 المشترك، يستخدم الوكيل رمز JSON Web Token (JWT) موقّعًا للمصادقة على نقطة نهاية الرمز المميز للموفر الخارجي. يتم تسجيل المفتاح العام لدى الموفر، بينما يبقى المفتاح الخاص المقابل في AWS Key Management Service (AWS KMS). للمصادقة، يقوم AgentCore Identity بتوقيع التأكيد عبر AWS KMS وإرساله إلى الموفر، الذي يتحقق من التوقيع باستخدام المفتاح العام المسجل. يتم دعم ثلاثة تدفقات منح: machine-to-machine (M2M) أو من آلة إلى آلة، وon-behalf-of (OBO) أو بالنيابة عن، ووصول مفوض من المستخدم. يصف المنشور عملية خطوة بخطوة: إنشاء مفتاح توقيع KMS، وتسجيل المفتاح العام، وتكوين موفر بيانات الاعتماد، وأمثلة على أحداث AWS CloudTrail لتدقيق وصول الوكيل.
المصدر: AWS ML blog — الأصلي
منشوراتنا السابقة حول هذا الموضوع ↓
أخبار جديدة