האינטגרציות החדשות של פינג איידנטיטי (Ping Identity) משולבות ישירות בפלטפורמות הענן והקצה בהן סוכני AI פועלים – Amazon Bedrock AgentCore, Google Cloud Agent Gateway ו Cloudflare Workers – ומספקות אכיפת זהויות רציפה. השימוש במנגנון החלפת אסימוני OAuth 2.0 מבטיח הענקת גישה מוגבלת ומבוקרת (Least Privilege) לסוכנים, תוך...
Research answer

Create a landscape editorial hero image for this Studio Global article: How does Ping Identity's new integration with AWS, Google Cloud, and Cloudflare extend Runtime Identity capabilities to secure AI agents acr. Article summary: On June 16, 2026, Ping Identity announced integrations with AWS, Google Cloud, and Cloudflare that extend its **Runtime Identity** enforcement into the cloud and edge platforms where AI agents are built, deployed, and op. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Per a PR Newswire announcement, Ping Identity announced integrations with Amazon Web Services (AWS), Google Cloud, and Cloudflare that extend its Runtime Identity™ enforcement into" source context "Ping Identity Extends Runtime Identity for AI Agents | Let's Data Science" Reference image 2: visual
ככל שסוכני AI הופכים לנפוצים יותר בסביבות ארגוניות, נחשף פער אבטחה קריטי: בדיקות הזהות המסורתיות, שמתבצעות רק בעת ההתחברות, אינן מספיקות עוד. סוכנים הפועלים באופן רציף ואוטונומי בשירותי ענן, ממשקי API (ממשקי תכנות יישומים) ותשתיות קצה דורשים גישה שונה. ב-16 ביוני 2026, חברת פינג איידנטיטי (Ping Identity) הכריזה על סדרת אינטגרציות עם אמזון ווב סרוויסס (AWS), גוגל קלאוד (Google Cloud) וקלאודפלייר (Cloudflare) שנועדה לסגור את הפער הזה. המהלך מרחיב את יכולות אכיפת ה-Runtime Identity שלה אל תוך הפלטפורמות עצמן, בהן סוכנים נבנים, נפרסים ופועלים . זוהי התפתחות משמעותית מאימות סטטי אל עבר הרשאה רציפה ומותאמת-הקשר, בכל רגע של פעולת סוכן.
הגישה של פינג איידנטיטי מבוססת על תובנה יסודית: סוכני AI אינם משתמשים אנושיים. הם לא רק "מתחברים" ומפסיקים. הם מבצעים שרשראות של קריאות API, ניגשים לכלים ומקבלים החלטות במערכות מבוזרות. מציאות זו מחייבת מודל אבטחה שבו זהות, האצלת סמכויות ומדיניות נבדקים באופן רציף, בזמן ריצה, עבור כל פעולה שהסוכן מבצע .
כדי לאפשר זאת, מסגרת העבודה Identity for AI של פינג, שהפכה לזמינה באופן כללי במרץ 2026, מגדירה סוכני AI כישויות זהות שאינן אנושיות (Non-Human Identities) לכל דבר. המסגרת מציעה רישום וניהול מחזור חיים של סוכנים, החלפת אסימוני OAuth 2.0 להאצלת הרשאות, ושקיפות מרכזית על פעילות הסוכנים בכל הסביבות .
עיקרון טכני מרכזי: האצלה ללא התחזות
בלב כל שלוש האינטגרציות עומד מנגנון החלפת האסימונים של OAuth 2.0. כאשר משתמש אנושי מאציל משימה לסוכן, הסוכן אינו פשוט מתחזה למשתמש עם כל ההרשאות שלו. במקום זאת, התשתית של פינג מחליפה את אסימון המשתמש באסימון חדש ומוגבל יותר. אסימון האצלה זה נושא הן את זהות המשתמש האנושי (דרך השדה act) והן את זהות הסוכן עצמו (דרך השדה may_act), ובכך יוצר שרשרת משמורת (Chain of Custody) מאובטחת לכל פעולה במורד הזרם . המשמעות היא שצוותי האבטחה תמיד יכולים לקבל מענה לשאלות: איזה אדם הרשאה את הפעולה? איזה סוכן ביצע אותה? ומהן ההרשאות המוגבלות שהיו לו?
האינטגרציה של פינג איידנטיטי עם AWS מתמקדת ב-Amazon Bedrock AgentCore, שירות ניהול זהויות ואישורים שאמזון בנתה במיוחד עבור סוכני AI ועומסי עבודה אוטומטיים .
איך זה עובד:
ניתן להגדיר את ספקי הזהויות של פינג – PingOne, PingOne Advanced Identity Cloud ו-PingFederate – בשתי צורות:
יכולות מעשיות:
האינטגרציה עם גוגל קלאוד מטפלת בשכבה אחרת: תעבורת הנתונים בין סוכני AI לבין הכלים ושרתי MCP (פרוטוקול הקשר למודלים) שהם מפעילים. פינג איידנטיטי משתלבת עם Google Cloud Agent Gateway, נקודת בקרה מנוהלת המיירטת בקשות מסוכן לכלי ואוכפת מדיניות לפני שהבקשה מגיעה ליעדה .
איך זה עובד:
מנוע PingOne Authorize ממוקם בתוך זרימת התעבורה של Agent Gateway באמצעות אינטגרציית ext_proc. כל בקשה מסוכן לשרת MCP או לכלי אחר מפעילה הערכת מדיניות בזמן אמת: מיהו המשתמש המיוצג, איזה סוכן פועל, לאיזה משאב ניגשים, ואיזו פעולה מתבצעת .
יכולות מעשיות:
עבור ארגונים הפורסים סוכני AI על פני תשתית גלובלית מבוזרת, האינטגרציה של פינג איידנטיטי עם קלאודפלייר מביאה את אכיפת הזהויות ישירות לקצה הרשת. הרשת הגלובלית של קלאודפלייר, הפרוסה בלמעלה מ-220 ערים ומצוידת בצמתי הסקה מבוססי GPU, פועלת מחוץ להיקף הארגוני המסורתי .
איך זה עובד:
שרת ה-Cloudflare Workers MCP (Model Context Protocol) מתפקד כשרת משאבים במודל OAuth. הוא מאציל את תהליך האימות לספקי הזהויות של פינג – PingOne DaVinci, PingOne Advanced Identity Cloud או PingFederate – כדי לאמת סוכנים לפני שהם יכולים לגשת לממשקי API במורד הזרם .
יכולות מעשיות:
שלוש האינטגרציות אינן כפילות מיותרת – הן נותנות מענה לשכבות ארכיטקטוניות נפרדות: AWS עבור זהויות עומסי עבודה בענן, גוגל קלאוד לבקרת תעבורה שוטפת, וקלאודפלייר לאכיפה בקצה הרשת. שלושתן בנויות על בסיס ה-Identity for AI המשותף, מה שאומר שארגונים יכולים ליישם לוגיקת הרשאות, דפוסי החלפת אסימונים ומסגרות מדיניות עקביות, ללא קשר למקום בו הסוכנים שלהם פועלים .
העיתוי משקף מציאות בשוק: ארגונים פורסים סוכני AI מהר יותר ממה שצוותי האבטחה יכולים להתאים את כלי ניהול הזהויות המסורתיים. האינטגרציות מאפשרות לארגונים לרכז את תהליכי ההרשאה ואכיפת המדיניות, במקום להטמיע בקרות מפוצלות בתוך סוכנים וממשקי API בודדים .
עבור ארכיטקטי אבטחה העובדים על הטמעות של AI אוטונומי, השאלה המעשית כבר אינה "האם הסוכן מאומת?", אלא "האם, ברגע זה, ובהקשר הספציפי הזה, הפעולה הזו מורשית?" האינטגרציות הללו הופכות את השאלה הזו לכזו שניתן לענות עליה בזמן אמת, בקנה מידה רחב, על פני הפלטפורמות שבהן הסוכנים באמת חיים.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
האינטגרציות החדשות של פינג איידנטיטי (Ping Identity) משולבות ישירות בפלטפורמות הענן והקצה בהן סוכני AI פועלים – Amazon Bedrock AgentCore, Google Cloud Agent Gateway ו Cloudflare Workers – ומספקות אכיפת זהויות רציפה.
האינטגרציות החדשות של פינג איידנטיטי (Ping Identity) משולבות ישירות בפלטפורמות הענן והקצה בהן סוכני AI פועלים – Amazon Bedrock AgentCore, Google Cloud Agent Gateway ו Cloudflare Workers – ומספקות אכיפת זהויות רציפה. השימוש במנגנון החלפת אסימוני OAuth 2.0 מבטיח הענקת גישה מוגבלת ומבוקרת (Least Privilege) לסוכנים, תוך שמירה על שקיפות מלאה, כך שלעולם לא תתבצע התחזות למשתמש אנושי.
כל שותפות נותנת מענה לשכבת אבטחה שונה: AWS עבור זהויות עומסי עבודה, גוגל קלאוד לבקרת תעבורה שוטפת בין סוכנים לכלים, וקלאודפלייר לאכיפת מדיניות Zero Trust בקצה הרשת הגלובלי.