Amazon Bedrock AgentCore Identity ondersteunt nu authenticatie met Private Key JWT
Amazon Web Services
Amazon Bedrock AgentCore Identity heeft ondersteuning toegevoegd voor Private Key JWT-authenticatie voor agents. Agents kunnen nu authenticeren bij externe providers met een ondertekende JWT in plaats van een gedeeld OAuth 2.0-geheim. De privésleutel wordt opgeslagen in AWS KMS en verlaat deze nooit.
Amazon Bedrock AgentCore Identity ondersteunt nu clientauthenticatie met Private Key JWT voor agents. In plaats van een gedeeld OAuth 2.0 clientgeheim gebruikt de agent een ondertekend JSON Web Token (JWT) om te authenticeren bij het tokenendpoint van een externe provider. De publieke sleutel wordt geregistreerd bij de provider, terwijl de bijbehorende privésleutel in AWS Key Management Service (AWS KMS) blijft. Voor authenticatie ondertekent AgentCore Identity een claim via AWS KMS en stuurt deze naar de provider, die de handtekening verifieert met de geregistreerde publieke sleutel. Drie grantflows worden ondersteund: machine-to-machine (M2M), on-behalf-of (OBO) en user-delegated access. Het bericht beschrijft een stapsgewijs proces: het aanmaken van een KMS-ondertekeningssleutel, het registreren van de publieke sleutel, het configureren van een credentialprovider, en voorbeelden van AWS CloudTrail-gebeurtenissen voor audittrails van agenttoegang.
Bron: AWS ML blog —
origineel
