Integrasi baru Ping Identity dengan Amazon Bedrock AgentCore, Google Cloud Agent Gateway, dan Cloudflare Workers menerapkan penegakan Runtime Identity langsung ke platform cloud dan edge tempat agen AI beroperasi [9][... Integrasi ini menggunakan pertukaran token OAuth 2.0 untuk akses terdelegasi dan terbatas (downs...

Create a landscape editorial hero image for this Studio Global article: How does Ping Identity's new integration with AWS, Google Cloud, and Cloudflare extend Runtime Identity capabilities to secure AI agents acr. Article summary: On June 16, 2026, Ping Identity announced integrations with AWS, Google Cloud, and Cloudflare that extend its **Runtime Identity** enforcement into the cloud and edge platforms where AI agents are built, deployed, and op. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Per a PR Newswire announcement, Ping Identity announced integrations with Amazon Web Services (AWS), Google Cloud, and Cloudflare that extend its Runtime Identity™ enforcement into" source context "Ping Identity Extends Runtime Identity for AI Agents | Let's Data Science" Reference image 2: visual
Seiring maraknya penggunaan agen AI di lingkungan perusahaan, celah keamanan kritis mulai terlihat: pemeriksaan identitas tradisional yang hanya terjadi saat login sudah tidak memadai untuk agen yang bertindak secara terus-menerus dan otonom di berbagai layanan cloud, API, dan infrastruktur edge. Pada 16 Juni 2026, Ping Identity mengumumkan serangkaian integrasi dengan Amazon Web Services (AWS), Google Cloud, dan Cloudflare untuk menutup celah ini, memperluas penegakan Runtime Identity-nya langsung ke platform tempat agen dibangun, dijalankan, dan dioperasikan . Langkah ini merupakan evolusi praktis dari autentikasi statis menuju otorisasi kontekstual dan berkelanjutan di setiap momen aksi agen.
Pendekatan Ping Identity dibangun di atas konsep fundamental: agen AI bukanlah pengguna manusia, dan mereka tidak sekadar login lalu berhenti. Mereka merangkai panggilan API, mengakses perkakas, dan membuat keputusan di seluruh sistem terdistribusi. Kenyataan ini menuntut model keamanan di mana identitas, pendelegasian, dan kebijakan diperiksa secara berkelanjutan, pada waktu nyata, untuk setiap tindakan yang diambil agen .
Untuk mewujudkannya, kerangka kerja Identity for AI milik Ping, yang resmi dirilis pada Maret 2026, memperlakukan agen AI sebagai identitas non-manusia kelas satu. Kerangka kerja ini menyediakan registrasi agen dan manajemen siklus hidup, pertukaran token OAuth 2.0 untuk otorisasi terdelegasi, serta visibilitas terpusat atas aktivitas agen di berbagai lingkungan .
Prinsip teknis utama: delegasi tanpa impersonasi
Inti dari ketiga integrasi ini adalah pertukaran token OAuth 2.0. Ketika pengguna manusia mendelegasikan tugas kepada agen, agen tidak meniru pengguna tersebut dengan hak akses penuh. Sebaliknya, infrastruktur Ping menukar token subjek pengguna manusia dengan token baru yang memiliki cakupan lebih terbatas (downscoped). Token delegasi ini membawa identitas pengguna manusia (melalui klaim act) dan identitas agen itu sendiri (melalui klaim may_act), menciptakan rantai kepemilikan yang aman untuk setiap tindakan selanjutnya . Ini berarti tim keamanan selalu dapat menjawab: manusia mana yang memberi otorisasi, agen mana yang melakukan tindakan, dan izin terbatas apa yang dimilikinya?
Integrasi Ping Identity dengan AWS berpusat pada Amazon Bedrock AgentCore, layanan manajemen identitas dan kredensial yang dibangun Amazon khusus untuk agen AI dan beban kerja otomatis .
Cara kerjanya:
Penyedia identitas Ping—PingOne, PingOne Advanced Identity Cloud, dan PingFederate—dapat dikonfigurasi dalam dua mode:
Kemampuan praktis:
Integrasi Google Cloud menangani lapisan yang berbeda: lalu lintas antara agen AI dan perkakas serta server MCP (Model Context Protocol) yang mereka panggil. Ping Identity terintegrasi dengan Google Cloud Agent Gateway, titik kontrol terkelola yang mencegat permintaan dari agen ke perkakas dan menegakkan kebijakan sebelum permintaan mencapai tujuannya .
Cara kerjanya:
PingOne Authorize ditempatkan secara inline dalam alur lalu lintas Agent Gateway melalui integrasi ext_proc. Setiap permintaan agen-ke-server-MCP atau agen-ke-perkakas memicu evaluasi kebijakan waktu nyata: siapa pengguna yang diwakili, agen mana yang bertindak, sumber daya apa yang diakses, dan tindakan apa yang dicoba .
Kemampuan praktis:
Bagi organisasi yang menerapkan agen AI di seluruh infrastruktur yang terdistribusi secara global, integrasi Ping Identity dengan Cloudflare menghadirkan penegakan identitas ke tepi jaringan (edge). Jaringan global Cloudflare, yang mencakup lebih dari 220 kota dengan node inferensi bertenaga GPU, beroperasi di luar perimeter perusahaan tradisional .
Cara kerjanya:
Server Cloudflare Workers Model Context Protocol (MCP) berfungsi sebagai server sumber daya OAuth. Server ini mendelegasikan autentikasi ke penyedia identitas Ping—PingOne DaVinci, PingOne Advanced Identity Cloud, atau PingFederate—untuk memvalidasi agen sebelum mereka dapat mengakses API hilir .
Kemampuan praktis:
Ketiga integrasi ini tidak tumpang tindih—mereka menangani lapisan arsitektur yang berbeda: AWS untuk identitas beban kerja cloud, Google Cloud untuk kontrol lalu lintas inline, dan Cloudflare untuk penegakan di edge. Ketiganya dibangun di atas fondasi Identity for AI yang sama, artinya organisasi dapat menerapkan logika otorisasi, pola pertukaran token, dan kerangka kebijakan yang konsisten di mana pun agen mereka berjalan .
Waktunya mencerminkan realitas pasar: perusahaan mengadopsi agen AI lebih cepat daripada kemampuan tim keamanan untuk menyesuaikan alat identitas tradisional. Integrasi ini memungkinkan perusahaan untuk memusatkan otorisasi dan penegakan kebijakan alih-alih menanamkan kontrol yang terfragmentasi ke dalam agen dan API individu .
Bagi arsitek keamanan yang mengerjakan penerapan AI agentik, pertanyaan praktisnya bukan lagi "apakah agen ini terautentikasi?" tetapi "pada saat ini, dengan konteks ini, apakah tindakan spesifik ini diotorisasi?" Integrasi ini membuat pertanyaan tersebut dapat dijawab secara waktu nyata, dalam skala besar, di seluruh platform tempat agen benar-benar berada.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Integrasi baru Ping Identity dengan Amazon Bedrock AgentCore, Google Cloud Agent Gateway, dan Cloudflare Workers menerapkan penegakan Runtime Identity langsung ke platform cloud dan edge tempat agen AI beroperasi [9][...
Integrasi baru Ping Identity dengan Amazon Bedrock AgentCore, Google Cloud Agent Gateway, dan Cloudflare Workers menerapkan penegakan Runtime Identity langsung ke platform cloud dan edge tempat agen AI beroperasi [9][... Integrasi ini menggunakan pertukaran token OAuth 2.0 untuk akses terdelegasi dan terbatas (downscoped), memastikan agen AI bertindak dengan hak akses minimal (least privilege) dan akuntabilitas penuh tanpa meniru iden...
Setiap kemitraan menangani lapisan keamanan yang berbeda: AWS untuk identitas beban kerja agen, Google Cloud untuk otorisasi inline pada lalu lintas antara agen dan perkakas (tool), dan Cloudflare untuk penegakan Zero...
Loading comments...
Comments
0 comments