Integrasi baharu Ping Identity dengan Amazon Bedrock AgentCore, Google Cloud Agent Gateway, dan Cloudflare Workers melanjutkan penguatkuasaan Identiti Masa Larian terus ke dalam platform awan dan pinggir di mana ejen... Ketiga tiga integrasi ini menggunakan pertukaran token OAuth 2.0 untuk akses terhad yang diwakilkan.

Create a landscape editorial hero image for this Studio Global article: How does Ping Identity's new integration with AWS, Google Cloud, and Cloudflare extend Runtime Identity capabilities to secure AI agents acr. Article summary: On June 16, 2026, Ping Identity announced integrations with AWS, Google Cloud, and Cloudflare that extend its **Runtime Identity** enforcement into the cloud and edge platforms where AI agents are built, deployed, and op. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Per a PR Newswire announcement, Ping Identity announced integrations with Amazon Web Services (AWS), Google Cloud, and Cloudflare that extend its Runtime Identity™ enforcement into" source context "Ping Identity Extends Runtime Identity for AI Agents | Let's Data Science" Reference image 2: visual
Ketika ejen AI semakin banyak digunakan dalam persekitaran perusahaan, satu jurang keselamatan kritikal telah muncul: semakan identiti tradisional yang hanya berlaku semasa daftar masuk tidak lagi mencukupi untuk ejen yang bertindak secara berterusan dan autonomi merentas perkhidmatan awan, API, dan infrastruktur pinggir. Pada 16 Jun 2026, Ping Identity mengumumkan satu set integrasi dengan Amazon Web Services, Google Cloud, dan Cloudflare untuk menutup jurang ini, dengan melanjutkan penguatkuasaan Identiti Masa Larian (Runtime Identity) secara langsung ke dalam platform di mana ejen dibina, diatur gerak dan dikendalikan . Langkah ini mewakili satu evolusi praktikal daripada pengesahan statik kepada pemberian kuasa yang berterusan dan sedar konteks pada setiap detik tindakan ejen.
Pendekatan Ping Identity dibina di atas konsep asas: ejen AI bukanlah pengguna manusia, dan mereka bukan sekadar daftar masuk dan berhenti. Mereka merantaikan panggilan API, mengakses pelbagai alatan, dan membuat keputusan merentas sistem yang teragih. Realiti ini menuntut satu model keselamatan di mana identiti, delegasi, dan polisi diperiksa secara berterusan pada masa larian, untuk setiap tindakan yang diambil oleh ejen .
Bagi membolehkan ini, rangka kerja Identity for AI Ping, yang tersedia secara umum pada Mac 2026, menganggap ejen AI sebagai identiti bukan manusia (non-human identity) kelas pertama. Rangka kerja ini menyediakan pendaftaran ejen dan pengurusan kitaran hayat, pertukaran token OAuth 2.0 untuk delegasi kuasa, dan kebolehlihatan terpusat terhadap aktiviti ejen merentas persekitaran .
Prinsip teknikal utama: delegasi tanpa penyamaran
Inti kepada ketiga-tiga integrasi ini ialah pertukaran token OAuth 2.0. Apabila pengguna manusia mewakilkan tugas kepada ejen, ejen itu tidak hanya menyamar sebagai pengguna dengan keistimewaan penuh. Sebaliknya, infrastruktur Ping menukar token subjek pengguna manusia itu kepada token baharu yang telah diskop ke bawah (downscoped). Token delegasi ini membawa kedua-dua identiti pengguna (melalui tuntutan act) dan identiti ejen itu sendiri (melalui tuntutan may_act), mewujudkan rantaian penjagaan (chain of custody) yang selamat untuk setiap tindakan seterusnya . Ini membolehkan pasukan keselamatan sentiasa dapat menjawab: manusia mana yang memberi kuasa, ejen mana yang melakukan tindakan, dan apakah keizinan berskop yang dimilikinya?
Integrasi Ping Identity dengan AWS berpusat pada Amazon Bedrock AgentCore, perkhidmatan pengurusan identiti dan bukti kelayakan yang dibina oleh Amazon khusus untuk ejen AI dan beban kerja automatik .
Bagaimana ia berfungsi:
Penyedia identiti Ping—PingOne, PingOne Advanced Identity Cloud, dan PingFederate—boleh dikonfigurasikan dalam dua cara:
Keupayaan praktikal:
Integrasi Google Cloud menangani lapisan yang berbeza: trafik antara ejen AI dan alatan atau pelayan MCP (Model Context Protocol) yang digunakan oleh mereka. Ping Identity berintegrasi dengan Google Cloud Agent Gateway, sebuah titik kawalan terurus yang memintas permintaan ejen-ke-alatan dan menguatkuasakan polisi sebelum permintaan itu sampai ke destinasinya .
Bagaimana ia berfungsi:
PingOne Authorize diletakkan secara sebaris dalam aliran trafik Agent Gateway melalui integrasi ext_proc. Setiap permintaan ejen-ke-pelayan-MCP atau ejen-ke-alatan mencetuskan penilaian polisi masa nyata: siapa pengguna yang diwakili, ejen mana yang bertindak, sumber apa yang diakses, dan tindakan apa yang cuba dilakukan .
Keupayaan praktikal:
Bagi organisasi yang menggunakan ejen AI merentas infrastruktur teragih global, integrasi Ping Identity dengan Cloudflare membawa penguatkuasaan identiti ke pinggir rangkaian. Rangkaian global Cloudflare, yang merangkumi lebih 220 bandaraya dengan nod inferens berkuasa GPU, beroperasi di luar perimeter korporat tradisional .
Bagaimana ia berfungsi:
Pelayan Cloudflare Workers Model Context Protocol (MCP) berfungsi sebagai pelayan sumber OAuth. Ia mewakilkan pengesahan kepada penyedia identiti Ping—PingOne DaVinci, PingOne Advanced Identity Cloud, atau PingFederate—untuk mengesahkan ejen sebelum mereka boleh mengakses API hiliran .
Keupayaan praktikal:
Ketiga-tiga integrasi ini tidak berlebihan—ia menangani lapisan seni bina yang berbeza: AWS untuk identiti beban kerja awan, Google Cloud untuk kawalan trafik sebaris, dan Cloudflare untuk penguatkuasaan pinggir. Ketiga-tiganya dibina di atas asas Identity for AI yang sama, bermakna organisasi boleh menggunakan logik pemberian kuasa, corak pertukaran token, dan rangka kerja polisi yang konsisten tanpa mengira di mana ejen mereka berjalan .
Pengumuman ini mencerminkan realiti pasaran: perusahaan menggunakan ejen AI lebih pantas daripada keupayaan pasukan keselamatan untuk menyesuaikan alat identiti tradisional. Integrasi ini membolehkan perusahaan memusatkan pengurusan pemberian kuasa dan polisi, dan bukannya membenamkan kawalan yang berpecah-belah ke dalam setiap ejen dan API individu .
Bagi arkitek keselamatan yang mengusahakan penggunaan ejen AI, persoalan praktikalnya bukan lagi "adakah ejen itu disahkan?" tetapi "pada saat ini, dengan konteks ini, adakah tindakan khusus ini dibenarkan?" Integrasi ini menjadikan soalan tersebut boleh dijawab dalam masa nyata, pada skala besar, merentas platform di mana ejen sebenarnya beroperasi.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Integrasi baharu Ping Identity dengan Amazon Bedrock AgentCore, Google Cloud Agent Gateway, dan Cloudflare Workers melanjutkan penguatkuasaan Identiti Masa Larian terus ke dalam platform awan dan pinggir di mana ejen...
Integrasi baharu Ping Identity dengan Amazon Bedrock AgentCore, Google Cloud Agent Gateway, dan Cloudflare Workers melanjutkan penguatkuasaan Identiti Masa Larian terus ke dalam platform awan dan pinggir di mana ejen... Ketiga tiga integrasi ini menggunakan pertukaran token OAuth 2.0 untuk akses terhad yang diwakilkan.
Setiap kerjasama memfokuskan lapisan keselamatan yang berbeza: AWS untuk identiti beban kerja ejen, Google Cloud untuk kawalan trafik sebaris antara ejen dan alatan, dan Cloudflare untuk penguatkuasaan Zero Trust di p...
Loading comments...
Comments
0 comments