प्रमुख तकनीकी सिद्धांत: प्रतिरूपण के बिना प्रतिनिधिमंडल
तीनों एकीकरणों का केंद्र OAuth 2.0 टोकन एक्सचेंज है। जब कोई मानव उपयोगकर्ता किसी एजेंट को कोई कार्य सौंपता है, तो एजेंट पूर्ण विशेषाधिकारों के साथ केवल उपयोगकर्ता का प्रतिरूपण नहीं करता है। इसके बजाय, पिंग का बुनियादी ढांचा मानव उपयोगकर्ता के विषय टोकन को एक नए, सीमित दायरे वाले टोकन के लिए एक्सचेंज करता है। यह प्रतिनिधिमंडल टोकन act क्लेम के माध्यम से मानव उपयोगकर्ता की पहचान और may_act क्लेम के माध्यम से एजेंट की अपनी पहचान दोनों को सुरक्षित रूप से पारित करता है, जिससे हर बाद की कार्रवाई के लिए हिरासत की एक सुरक्षित श्रृंखला बनती है । इसका मतलब है कि सुरक्षा टीमें हमेशा जवाब दे सकती हैं: किस मानव ने इसे अधिकृत किया, किस एजेंट ने कार्रवाई की, और उसके पास कौन सी सीमित अनुमतियां थीं?
AWS के साथ पिंग आइडेंटिटी का एकीकरण अमेज़न बेडरॉक एजेंटकोर पर केंद्रित है, जो अमेज़न द्वारा विशेष रूप से AI एजेंट्स और स्वचालित वर्कलोड के लिए बनाई गई पहचान और क्रेडेंशियल प्रबंधन सेवा है ।
यह कैसे काम करता है:
पिंग के पहचान प्रदाता—PingOne, PingOne Advanced Identity Cloud, और PingFederate—को दो तरीकों से कॉन्फ़िगर किया जा सकता है:
व्यावहारिक क्षमताएं:
गूगल क्लाउड एकीकरण एक अलग परत को संबोधित करता है: AI एजेंट्स और उनके द्वारा बुलाए जाने वाले उपकरणों और MCP सर्वरों के बीच का ट्रैफिक। पिंग आइडेंटिटी गूगल क्लाउड एजेंट गेटवे के साथ एकीकृत होता है, जो एक प्रबंधित नियंत्रण बिंदु है जो एजेंट-टू-टूल अनुरोधों को इंटरसेप्ट करता है और अनुरोध के अपने गंतव्य तक पहुंचने से पहले नीति लागू करता है ।
यह कैसे काम करता है:
PingOne Authorize को ext_proc एकीकरण के माध्यम से एजेंट गेटवे ट्रैफिक फ्लो में इनलाइन रखा गया है। हर एजेंट-टू-MCP-सर्वर या एजेंट-टू-टूल अनुरोध एक रीयल-टाइम नीति मूल्यांकन को ट्रिगर करता है: प्रतिनिधित्व किया गया उपयोगकर्ता कौन है, कौन सा एजेंट कार्य कर रहा है, किस संसाधन तक पहुंचा जा रहा है, और कौन सी कार्रवाई का प्रयास किया जा रहा है ।
व्यावहारिक क्षमताएं:
वैश्विक रूप से वितरित बुनियादी ढांचे पर AI एजेंट तैनात करने वाले संगठनों के लिए, क्लाउडफ्लेयर के साथ पिंग आइडेंटिटी का एकीकरण पहचान प्रवर्तन को एज पर लाता है। क्लाउडफ्लेयर का वैश्विक नेटवर्क, जो GPU-संचालित अनुमान नोड्स के साथ 220 से अधिक शहरों में फैला है, पारंपरिक कॉर्पोरेट परिधि के बाहर संचालित होता है ।
यह कैसे काम करता है:
क्लाउडफ्लेयर वर्कर्स मॉडल कॉन्टेक्स्ट प्रोटोकॉल (MCP) सर्वर एक OAuth संसाधन सर्वर के रूप में कार्य करता है। यह डाउनस्ट्रीम API तक पहुंचने से पहले एजेंट्स को मान्य करने के लिए पिंग के पहचान प्रदाताओं—PingOne DaVinci, PingOne Advanced Identity Cloud, या PingFederate—को प्रमाणीकरण सौंपता है ।
व्यावहारिक क्षमताएं:
ये तीनों एकीकरण अनावश्यक नहीं हैं—ये अलग-अलग आर्किटेक्चरल परतों को संबोधित करते हैं: क्लाउड वर्कलोड पहचान के लिए AWS, इनलाइन ट्रैफिक नियंत्रण के लिए गूगल क्लाउड, और एज प्रवर्तन के लिए क्लाउडफ्लेयर। तीनों आम आइडेंटिटी फॉर AI नींव पर बने हैं, जिसका अर्थ है कि संगठन सुसंगत प्राधिकरण तर्क, टोकन एक्सचेंज पैटर्न और नीति ढांचे लागू कर सकते हैं, भले ही उनके एजेंट कहीं भी चल रहे हों ।
यह समय एक बाजार वास्तविकता को दर्शाता है: उद्यम AI एजेंट्स को उस गति से तैनात कर रहे हैं जिस गति से सुरक्षा टीमें पारंपरिक पहचान उपकरणों को अनुकूलित नहीं कर सकती हैं। एकीकरण उद्यमों को अलग-अलग एजेंटों और API में खंडित नियंत्रण एम्बेड करने के बजाय प्राधिकरण और नीति प्रवर्तन को केंद्रीकृत करने की अनुमति देता है ।
एजेंटिक AI परिनियोजन पर काम कर रहे सुरक्षा आर्किटेक्ट्स के लिए, व्यावहारिक प्रश्न अब "क्या एजेंट प्रमाणीकृत है?" नहीं है, बल्कि "इस क्षण, इस संदर्भ में, क्या यह विशिष्ट कार्रवाई अधिकृत है?" है। ये एकीकरण उस प्रश्न को रीयल-टाइम में, बड़े पैमाने पर, उन प्लेटफार्मों पर उत्तर देने योग्य बनाते हैं जहां एजेंट वास्तव में रहते हैं।
Comments
0 comments