Ping Identity integreert met Amazon Bedrock AgentCore, Google Cloud Agent Gateway en Cloudflare Workers om runtime identiteit direct af te dwingen op de platforms waar AI agents actief zijn [9][20]. De kern van de aanpak is gedelegeerde toegang via OAuth 2.0 token uitwisseling, waardoor agents werken met minimale re...

Create a landscape editorial hero image for this Studio Global article: How does Ping Identity's new integration with AWS, Google Cloud, and Cloudflare extend Runtime Identity capabilities to secure AI agents acr. Article summary: On June 16, 2026, Ping Identity announced integrations with AWS, Google Cloud, and Cloudflare that extend its **Runtime Identity** enforcement into the cloud and edge platforms where AI agents are built, deployed, and op. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Per a PR Newswire announcement, Ping Identity announced integrations with Amazon Web Services (AWS), Google Cloud, and Cloudflare that extend its Runtime Identity™ enforcement into" source context "Ping Identity Extends Runtime Identity for AI Agents | Let's Data Science" Reference image 2: visual
Nu AI-agents zich snel verspreiden in bedrijfsomgevingen, wordt een kritiek beveiligingslek zichtbaar: traditionele identiteitscontroles die alleen bij het inloggen plaatsvinden, schieten tekort voor agents die continu en autonoom handelen via clouddiensten, API's en edge-infrastructuur. Op 16 juni 2026 kondigde Ping Identity integraties aan met Amazon Web Services, Google Cloud en Cloudflare om dit gat te dichten. De integraties breiden de Runtime Identity-handhaving van het bedrijf uit naar de platforms waar agents worden gebouwd, uitgerold en aangestuurd . Dit markeert een pragmatische evolutie van statische authenticatie naar continue, contextbewuste autorisatie op het moment van elke actie.
De aanpak van Ping Identity rust op een fundamenteel concept: AI-agents zijn geen menselijke gebruikers. Ze loggen niet simpelweg in en stoppen dan. Ze koppelen API-aanroepen, gebruiken tools en nemen beslissingen over gedistribueerde systemen. Deze realiteit vereist een beveiligingsmodel waarbij identiteit, delegatie en beleid continu worden gecontroleerd—tijdens de uitvoering, bij élke actie van een agent .
Om dit mogelijk te maken, behandelt Ping's Identity for AI-framework, dat in maart 2026 algemeen beschikbaar kwam, AI-agents als volwaardige, niet-menselijke identiteiten. Het framework biedt agent-registratie en levenscyclusbeheer, OAuth 2.0 token-uitwisseling voor gedelegeerde autorisatie en gecentraliseerd inzicht in agent-activiteit over alle omgevingen .
Cruciaal technisch principe: delegatie zonder imitatie
Centraal in alle drie integraties staat OAuth 2.0 token-uitwisseling. Wanneer een menselijke gebruiker een taak aan een agent delegeert, imiteert de agent niet simpelweg de gebruiker met volledige rechten. In plaats daarvan wisselt de infrastructuur van Ping het subject-token van de gebruiker in voor een nieuw, ingeperkt token. Dit delegatietoken draagt zowel de identiteit van de menselijke gebruiker (via de act-claim) als de identiteit van de agent zelf (via de may_act-claim). Zo ontstaat een veilige ‘chain of custody’ voor elke volgende actie . Beveiligingsteams kunnen dus altijd antwoord geven op de vragen: welke mens heeft dit geautoriseerd, welke agent heeft de handeling uitgevoerd, en met welke afgebakende rechten?
De integratie van Ping Identity met AWS draait om Amazon Bedrock AgentCore, de identiteits- en credentialbeheerservice die Amazon specifiek bouwde voor AI-agents en geautomatiseerde workloads .
Hoe het werkt:
Ping's identiteitsproviders—PingOne, PingOne Advanced Identity Cloud en PingFederate—zijn op twee manieren te configureren:
Praktische mogelijkheden:
De Google Cloud-integratie richt zich op een andere laag: het verkeer tussen AI-agents en de tools en MCP-servers die zij aanroepen. Ping Identity integreert met Google Cloud Agent Gateway, een beheerd controlepunt dat verzoeken van agent naar tool onderschept en beleid handhaaft voordat het verzoek de bestemming bereikt .
Hoe het werkt:
PingOne Authorize wordt inline in de verkeersstroom van Agent Gateway geplaatst via een ext_proc-integratie. Elk verzoek van een agent naar een MCP-server of tool activeert een real-time beleidsevaluatie: wie is de vertegenwoordigde gebruiker, welke agent handelt, welke bron wordt benaderd en welke actie wordt geprobeerd .
Praktische mogelijkheden:
Voor organisaties die AI-agents inzetten op wereldwijd gedistribueerde infrastructuur, brengt de integratie van Ping Identity met Cloudflare identiteitshandhaving naar de rand van het netwerk. Het wereldwijde netwerk van Cloudflare, dat zich uitstrekt over meer dan 220 steden met GPU-aangedreven inferentieknooppunten, opereert buiten de traditionele bedrijfsperimeter .
Hoe het werkt:
De Cloudflare Workers Model Context Protocol (MCP)-server functioneert als een OAuth-resourceserver. Deze delegeert authenticatie naar Ping's identiteitsproviders—PingOne DaVinci, PingOne Advanced Identity Cloud of PingFederate—om agents te valideren voordat ze toegang krijgen tot achterliggende API's .
Praktische mogelijkheden:
De drie integraties overlappen elkaar niet—ze pakken ieder een eigen architectuurlaag aan: AWS voor cloud-workload-identiteit, Google Cloud voor inline verkeerscontrole, en Cloudflare voor edge-handhaving. Alle drie zijn gebouwd op het gemeenschappelijke Identity for AI-fundament, wat betekent dat organisaties consistente autorisatielogica, token-uitwisselingspatronen en beleidskaders kunnen toepassen, ongeacht waar hun agents draaien .
De timing weerspiegelt een marktrealiteit: bedrijven rollen AI-agents sneller uit dan beveiligingsteams traditionele identiteitstools kunnen aanpassen. De integraties stellen ondernemingen in staat om autorisatie en beleidshandhaving te centraliseren, in plaats van gefragmenteerde controles in individuele agents en API's in te bouwen .
Voor beveiligingsarchitecten die werken aan agentische AI-implementaties is de praktische vraag niet langer "is de agent geauthenticeerd?", maar "is deze specifieke actie, op dit moment, met deze context, geautoriseerd?". Deze integraties maken die vraag beantwoordbaar, in real-time, op schaal, en op de platforms waar agents daadwerkelijk leven.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Ping Identity integreert met Amazon Bedrock AgentCore, Google Cloud Agent Gateway en Cloudflare Workers om runtime identiteit direct af te dwingen op de platforms waar AI agents actief zijn [9][20].
Ping Identity integreert met Amazon Bedrock AgentCore, Google Cloud Agent Gateway en Cloudflare Workers om runtime identiteit direct af te dwingen op de platforms waar AI agents actief zijn [9][20]. De kern van de aanpak is gedelegeerde toegang via OAuth 2.0 token uitwisseling, waardoor agents werken met minimale rechten en volledige verantwoording, zonder gebruikers te imiteren [4][9].
Elke samenwerking pakt een andere beveiligingslaag aan: AWS voor workload identiteiten, Google Cloud voor inline verkeerscontrole tussen agents en tools, en Cloudflare voor Zero Trust handhaving aan de rand van het ne...
Loading comments...
Comments
0 comments