パターンを読み込んでいます…
アイデンティティおよびアクセス管理(IAM)
エージェントの安全な認証、認可、および本人確認
30秒でわかる概要
- 概要
- 証明書やトークンでエージェントの身元を検証し、ロールベースの権限を適用し、一定間隔または機微な操作のたびにアクセスを再検証します。
- 使いどころ
- マルチテナントのシステム、規制のある環境、あるいは機微なデータにアクセスしたり複数サービスにまたがって不可逆な変更を行うエージェント。
- 注意点
- 厳しすぎるポリシーはエージェントのワークフローを止めてしまい、緩すぎるポリシーはセキュリティの目的を損ないます。均衡を保つには継続的な監視が必要です。
このパターンについてAIエキスパートに質問
質問が入力済みの状態でアシスタントが開きます。送信前に内容を確認できます。
アイデンティティおよびアクセス管理: 概要
エージェントの安全な認証、認可、および本人確認
- Multi-factor authentication
- Role-based access control
- Single sign-on integration
- Identity federation
- Privileged access management
- Continuous authentication
The Agent Architect
1つのパターン、1つのトレードオフ、1つの本番障害事例。エージェントシステムを構築する人のための短い週刊ブリーフィング。
週1回のメール、ワンクリックで購読解除できます。アドレスはブリーフィングの送信のみに使用します。
参考文献
このパターンの根拠となる論文、仕様、リポジトリです。
- NIST Digital Identity Guidelines
- OAuth 2.0 Security Best Practices
このカタログを作ったエンジニアが担当
あなたのエージェントシステムをレッドチーミング
ここで説明した対策は、誰かが破ろうとして初めて確かめられます。実際の攻撃者と同じ手口で検証します。プロンプトインジェクション、ジェイルブレイク、ツールの悪用、データ持ち出しまで、すべての指摘に修正方法を添えます。
€750(通常€1,500)・1週間・文書レポートとウォークスルーコール・9月30日まで