المبدأ التقني الأساسي: التفويض دون انتحال الهوية
يكمن جوهر التكاملات الثلاثة في تبادل رموز OAuth 2.0. عندما يفوض مستخدم بشري مهمة إلى وكيل، لا يقوم الوكيل ببساطة بانتحال هوية المستخدم بصلاحياته الكاملة. بدلاً من ذلك، تستبدل بنية Ping التحتية رمز المستخدم البشري برمز جديد محدود النطاق. يحمل رمز التفويض هذا هوية المستخدم البشري وهو الوكيل نفسه، مما يخلق سلسلة عهد آمنة لكل إجراء . هذا يعني أن فرق الأمان يمكنها دائماً الإجابة على: من هو المسؤول البشري الذي فوض هذا الإجراء، وأي وكيل قام به، وما هي الصلاحيات المحددة التي كان يمتلكها؟
يتركز تكامل Ping Identity مع AWS على خدمة Amazon Bedrock AgentCore، وهي خدمة إدارة الهوية وبيانات الاعتماد التي بنتها أمازون خصيصاً لوكلاء الذكاء الاصطناعي .
آلية العمل:
يمكن تهيئة مزودي الهوية من Ping — مثل PingOne وPingOne Advanced Identity Cloud وPingFederate — بطريقتين:
القدرات العملية:
يعالج التكامل مع Google Cloud طبقة مختلفة: حركة المرور بين وكلاء الذكاء الاصطناعي والأدوات التي يستدعونها. تتكامل Ping Identity مع Google Cloud Agent Gateway، وهي نقطة تحكم مُدارة تعترض الطلبات بين الوكيل والأداة وتفرض السياسات قبل وصول الطلب إلى وجهته .
آلية العمل:
يتم وضع PingOne Authorize بشكل مباشر في مسار حركة مرور Agent Gateway عبر تكامل ext_proc. كل طلب من وكيل إلى خادم MCP أو أداة يُطلق تقييماً فورياً للسياسة: من هو المستخدم الممثل، أي وكيل يتصرف، ما هو المورد المطلوب الوصول إليه، وما الإجراء المطلوب تنفيذه .
القدرات العملية:
بالنسبة للمؤسسات التي تنشر وكلاء ذكاء اصطناعي عبر بنية تحتية موزعة عالمياً، ينقل تكامل Ping Identity مع Cloudflare تطبيق الهوية إلى حافة الشبكة. تعمل شبكة Cloudflare العالمية، التي تمتد عبر أكثر من 220 مدينة مع عقد استدلال مدعومة بوحدات GPU، خارج النطاق التقليدي للشركة .
آلية العمل:
يعمل خادم Cloudflare Workers MCP كخادم موارد OAuth، ويفوض عملية المصادقة إلى مزودي الهوية من Ping للتحقق من الوكلاء قبل أن يتمكنوا من الوصول إلى APIs .
القدرات العملية:
التكاملات الثلاثة ليست متكررة، بل تعالج طبقات معمارية متمايزة: AWS لهوية أعباء العمل السحابية، وجوجل للتحكم المباشر في حركة المرور، و Cloudflare للفرض على الحافة. جميعها مبنية على أساس Identity for AI المشترك، مما يعني أن المؤسسات يمكنها تطبيق منطق تفويض متسق وأنماط تبادل رموز موحدة بغض النظر عن مكان تشغيل وكلائها .
يعكس التوقيت حقيقة السوق: تنشر الشركات وكلاء الذكاء الاصطناعي بوتيرة أسرع من قدرة فرق الأمان على تكييف أدوات الهوية التقليدية. تسمح هذه التكاملات للشركات بمركزة التفويض وفرض السياسات بدلاً من تضمين ضوابط مجزأة داخل كل وكيل وAPI على حدة .
بالنسبة لمهندسي الأمن الذين يعملون على نشر وكلاء أذكياء، لم يعد السؤال العملي هو "هل الوكيل مصرح له؟" بل "في هذه اللحظة، وبهذا السياق، هل هذا الإجراء المحدد مسموح به؟". هذه التكاملات تجعل هذا السؤال قابلاً للإجابة في الوقت الفعلي، وعلى نطاق واسع، عبر المنصات التي يعيش فيها الوكلاء فعلياً.