AgentenKI-Sicherheit 🇺🇸 29.07.2026 20:01

Amazon Bedrock AgentCore Identity unterstützt jetzt Authentifizierung mit Private Key JWT

Amazon Web ServicesAmazon Web Services
Amazon Bedrock AgentCore Identity hat die Unterstützung für die Authentifizierung mit Private Key JWT für Agents hinzugefügt. Agents können sich jetzt bei externen Anbietern mit einem signierten JWT anstelle eines gemeinsamen OAuth 2.0-Geheimnisses authentifizieren. Der private Schlüssel wird in AWS KMS gespeichert und verlässt es nie.
Amazon Bedrock AgentCore Identity unterstützt jetzt die Client-Authentifizierung per Private Key JWT für Agents. Statt eines gemeinsamen OAuth 2.0-Client-Geheimnisses verwendet der Agent ein signiertes JSON Web Token (JWT) zur Authentifizierung am Token-Endpunkt eines Drittanbieters. Der öffentliche Schlüssel wird beim Anbieter registriert, während der zugehörige private Schlüssel im AWS Key Management Service (AWS KMS) verbleibt. Zur Authentifizierung signiert AgentCore Identity eine Behauptung über AWS KMS und sendet sie an den Anbieter, der die Signatur mit dem registrierten öffentlichen Schlüssel prüft. Unterstützt werden drei Gewährungsflüsse: Machine-to-Machine (M2M), On-Behalf-Of (OBO) und benutzerdelegierter Zugriff. Der Beitrag beschreibt den schrittweisen Prozess: Erstellung eines KMS-Signierschlüssels, Registrierung des öffentlichen Schlüssels, Konfiguration des Identitätsanbieters und Beispiele für AWS-CloudTrail-Ereignisse zur Prüfung des Agentenzugriffs.
Quelle: AWS ML blog — Original
Unsere früheren Beiträge zu diesem Thema ↓
Aktuelle Nachrichten