AgentsSécurité de l'IA 🇺🇸 29.07.2026 20:01

Amazon Bedrock AgentCore Identity prend désormais en charge l'authentification par Private Key JWT

Amazon Web ServicesAmazon Web Services
Amazon Bedrock AgentCore Identity a ajouté la prise en charge de l'authentification Private Key JWT pour les agents. Désormais, les agents peuvent s'authentifier auprès de fournisseurs tiers en utilisant un JWT signé plutôt qu'un secret partagé OAuth 2.0. La clé privée est stockée dans AWS KMS et ne le quitte jamais.
Amazon Bedrock AgentCore Identity prend désormais en charge l'authentification des clients via un JWT à clé privée pour les agents. Au lieu d'un secret client OAuth 2.0 partagé, l'agent utilise un jeton Web JSON (JWT) signé pour s'authentifier auprès du point de terminaison du fournisseur tiers. La clé publique est enregistrée chez le fournisseur, tandis que la clé privée correspondante reste dans AWS Key Management Service (AWS KMS). Pour l'authentification, AgentCore Identity signe une assertion via AWS KMS et l'envoie au fournisseur, qui vérifie la signature à l'aide de la clé publique enregistrée. Trois flux d'octroi sont pris en charge : machine-to-machine (M2M), on-behalf-of (OBO) et accès délégué par l'utilisateur. L'article décrit le processus étape par étape : création d'une clé de signature KMS, enregistrement de la clé publique, configuration du fournisseur d'identité et exemples d'événements AWS CloudTrail pour l'audit de l'accès de l'agent.
Source: AWS ML blog — original
Nos articles précédents sur ce sujet ↓
Infos fraîches