التكاملات الجديدة من Ping Identity مع AWS Bedrock AgentCore وGoogle Cloud Agent Gateway وCloudflare Workers تتيح فرض سياسات هوية وقت التشغيل (Runtime Identity) مباشرة في البيئات السحابية والطرفية حيث يعمل وكلاء الذكاء... تعتمد الحلول على تبادل رموز OAuth 2.0 لمنح صلاحيات مفوضة ومحدودة النطاق، مما يضمن أن وكلاء الذكا...

Create a landscape editorial hero image for this Studio Global article: How does Ping Identity's new integration with AWS, Google Cloud, and Cloudflare extend Runtime Identity capabilities to secure AI agents acr. Article summary: On June 16, 2026, Ping Identity announced integrations with AWS, Google Cloud, and Cloudflare that extend its **Runtime Identity** enforcement into the cloud and edge platforms where AI agents are built, deployed, and op. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Per a PR Newswire announcement, Ping Identity announced integrations with Amazon Web Services (AWS), Google Cloud, and Cloudflare that extend its Runtime Identity™ enforcement into" source context "Ping Identity Extends Runtime Identity for AI Agents | Let's Data Science" Reference image 2: visual
مع الانتشار المتسارع لوكلاء الذكاء الاصطناعي (AI Agents) في بيئات المؤسسات، تبرز فجوة أمنية كبيرة: فحوصات الهوية التقليدية التي تتم فقط عند تسجيل الدخول لم تعد كافية لوكلاء يعملون بشكل مستمر ومستقل عبر الخدمات السحابية وواجهات API. في 16 يونيو 2026، أعلنت Ping Identity عن مجموعة من التكاملات مع Amazon Web Services وGoogle Cloud وCloudflare لسد هذه الفجوة، عبر تمديد خاصية "هوية وقت التشغيل" (Runtime Identity) إلى المنصات التي يُبنى فيها الوكلاء ويُشغّلون . تمثل هذه الخطوة تطوراً عملياً من المصادقة الثابتة (Static Authentication) إلى التفويض المستمر والمدرك للسياق عند كل إجراء يقوم به الوكيل.
ينبني نهج Ping Identity على مفهوم أساسي: وكلاء الذكاء الاصطناعي ليسوا مستخدمين بشريين، وهم لا يكتفون بتسجيل الدخول ثم يتوقفون. إنهم يجرون سلاسل من استدعاءات API، ويصلون إلى أدوات، ويتخذون قرارات عبر أنظمة موزعة. هذا الواقع يتطلب نموذجاً أمنياً يتم فيه التحقق من الهوية والتفويض بشكل مستمر أثناء وقت التشغيل، عند كل إجراء .
ولتمكين هذا، يعالج إطار عمل Identity for AI من Ping، والذي أصبح متاحاً بشكل عام في مارس 2026، وكلاء الذكاء الاصطناعي كهويات غير بشرية من الدرجة الأولى. يوفر الإطار تسجيلاً للوكلاء وإدارة لدورة حياتهم، وتبادل رموز OAuth 2.0 للتفويض المفوض، ورؤية مركزية لنشاط الوكلاء عبر البيئات المختلفة .
المبدأ التقني الأساسي: التفويض دون انتحال الهوية
يكمن جوهر التكاملات الثلاثة في تبادل رموز OAuth 2.0. عندما يفوض مستخدم بشري مهمة إلى وكيل، لا يقوم الوكيل ببساطة بانتحال هوية المستخدم بصلاحياته الكاملة. بدلاً من ذلك، تستبدل بنية Ping التحتية رمز المستخدم البشري برمز جديد محدود النطاق. يحمل رمز التفويض هذا هوية المستخدم البشري وهو الوكيل نفسه، مما يخلق سلسلة عهد آمنة لكل إجراء . هذا يعني أن فرق الأمان يمكنها دائماً الإجابة على: من هو المسؤول البشري الذي فوض هذا الإجراء، وأي وكيل قام به، وما هي الصلاحيات المحددة التي كان يمتلكها؟
يتركز تكامل Ping Identity مع AWS على خدمة Amazon Bedrock AgentCore، وهي خدمة إدارة الهوية وبيانات الاعتماد التي بنتها أمازون خصيصاً لوكلاء الذكاء الاصطناعي .
آلية العمل:
يمكن تهيئة مزودي الهوية من Ping — مثل PingOne وPingOne Advanced Identity Cloud وPingFederate — بطريقتين:
القدرات العملية:
يعالج التكامل مع Google Cloud طبقة مختلفة: حركة المرور بين وكلاء الذكاء الاصطناعي والأدوات التي يستدعونها. تتكامل Ping Identity مع Google Cloud Agent Gateway، وهي نقطة تحكم مُدارة تعترض الطلبات بين الوكيل والأداة وتفرض السياسات قبل وصول الطلب إلى وجهته .
آلية العمل:
يتم وضع PingOne Authorize بشكل مباشر في مسار حركة مرور Agent Gateway عبر تكامل ext_proc. كل طلب من وكيل إلى خادم MCP أو أداة يُطلق تقييماً فورياً للسياسة: من هو المستخدم الممثل، أي وكيل يتصرف، ما هو المورد المطلوب الوصول إليه، وما الإجراء المطلوب تنفيذه .
القدرات العملية:
بالنسبة للمؤسسات التي تنشر وكلاء ذكاء اصطناعي عبر بنية تحتية موزعة عالمياً، ينقل تكامل Ping Identity مع Cloudflare تطبيق الهوية إلى حافة الشبكة. تعمل شبكة Cloudflare العالمية، التي تمتد عبر أكثر من 220 مدينة مع عقد استدلال مدعومة بوحدات GPU، خارج النطاق التقليدي للشركة .
آلية العمل:
يعمل خادم Cloudflare Workers MCP كخادم موارد OAuth، ويفوض عملية المصادقة إلى مزودي الهوية من Ping للتحقق من الوكلاء قبل أن يتمكنوا من الوصول إلى APIs .
القدرات العملية:
التكاملات الثلاثة ليست متكررة، بل تعالج طبقات معمارية متمايزة: AWS لهوية أعباء العمل السحابية، وجوجل للتحكم المباشر في حركة المرور، و Cloudflare للفرض على الحافة. جميعها مبنية على أساس Identity for AI المشترك، مما يعني أن المؤسسات يمكنها تطبيق منطق تفويض متسق وأنماط تبادل رموز موحدة بغض النظر عن مكان تشغيل وكلائها .
يعكس التوقيت حقيقة السوق: تنشر الشركات وكلاء الذكاء الاصطناعي بوتيرة أسرع من قدرة فرق الأمان على تكييف أدوات الهوية التقليدية. تسمح هذه التكاملات للشركات بمركزة التفويض وفرض السياسات بدلاً من تضمين ضوابط مجزأة داخل كل وكيل وAPI على حدة .
بالنسبة لمهندسي الأمن الذين يعملون على نشر وكلاء أذكياء، لم يعد السؤال العملي هو "هل الوكيل مصرح له؟" بل "في هذه اللحظة، وبهذا السياق، هل هذا الإجراء المحدد مسموح به؟". هذه التكاملات تجعل هذا السؤال قابلاً للإجابة في الوقت الفعلي، وعلى نطاق واسع، عبر المنصات التي يعيش فيها الوكلاء فعلياً.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
التكاملات الجديدة من Ping Identity مع AWS Bedrock AgentCore وGoogle Cloud Agent Gateway وCloudflare Workers تتيح فرض سياسات هوية وقت التشغيل (Runtime Identity) مباشرة في البيئات السحابية والطرفية حيث يعمل وكلاء الذكاء...
التكاملات الجديدة من Ping Identity مع AWS Bedrock AgentCore وGoogle Cloud Agent Gateway وCloudflare Workers تتيح فرض سياسات هوية وقت التشغيل (Runtime Identity) مباشرة في البيئات السحابية والطرفية حيث يعمل وكلاء الذكاء... تعتمد الحلول على تبادل رموز OAuth 2.0 لمنح صلاحيات مفوضة ومحدودة النطاق، مما يضمن أن وكلاء الذكاء الاصطناعي يعملون بأقل قدر من الصلاحيات مع مساءلة كاملة دون انتحال هوية المستخدم البشري [4][9].
تعالج كل شراكة طبقة أمنية مختلفة: AWS لهويات أعباء العمل، وجوجل للتحكم المباشر في حركة المرور بين الوكيل والأدوات، وCloudflare لفرض سياسات "Zero Trust" على الشبكة الطرفية العالمية [9].
Loading comments...
Comments
0 comments