AgentitTekoälyturvallisuus 🇺🇸 29.07.2026 20:01

Amazon Bedrock AgentCore Identity tukee nyt Private Key JWT -tunnistautumista

Amazon Web ServicesAmazon Web Services
Amazon Bedrock AgentCore Identity on lisännyt tuen Private Key JWT -tunnistautumiselle agenteille. Nyt agentit voivat tunnistautua kolmannen osapuolen tarjoajille allekirjoitetun JWT:n avulla yhteisen OAuth 2.0 -salaisuuden sijasta. Yksityinen avain tallennetaan AWS KMS:ään eikä poistu sieltä koskaan.
Amazon Bedrock AgentCore Identity tukee nyt asiakkaiden todennusta Private Key JWT -menetelmällä agentteja varten. Tavallisen OAuth 2.0 -asiakassalaisuuden sijaan agentti käyttää allekirjoitettua JSON Web Tokenia (JWT) todentautuakseen kolmannen osapuolen tarjoajan token-päätepisteessä. Julkinen avain rekisteröidään tarjoajalla, ja vastaava yksityinen avain pysyy AWS Key Management Servicessä (AWS KMS). Todennusta varten AgentCore Identity allekirjoittaa väitteen AWS KMS:n kautta ja lähettää sen tarjoajalle, joka tarkistaa allekirjoituksen rekisteröidyn julkisen avaimen avulla. Tuettuja valtuutusvirtoja on kolme: machine-to-machine (M2M), on-behalf-of (OBO) ja user-delegated access (käyttäjän valtuuttama pääsy). Artikkelissa kuvataan vaiheittainen prosessi: KMS-allekirjoitusavaimen luominen, julkisen avaimen rekisteröinti, tunnistetietotarjoajan määrittäminen ja esimerkkejä AWS CloudTrail -tapahtumista agentin pääsyn auditointiin.
Lähde: AWS ML blog — Alkuperäinen
Aiemmat aiheeseen liittyvät kirjoituksemme ↓
Tuoreet uutiset