Nowe integracje Ping Identity z Amazon Bedrock AgentCore, Google Cloud Agent Gateway i Cloudflare Workers wprowadzają egzekwowanie Runtime Identity bezpośrednio na platformach, na których działają agenci AI [9][20]. Kluczowym mechanizmem jest wymiana tokenów OAuth 2.0, zapewniająca delegowany, ograniczony dostęp – a...

Create a landscape editorial hero image for this Studio Global article: How does Ping Identity's new integration with AWS, Google Cloud, and Cloudflare extend Runtime Identity capabilities to secure AI agents acr. Article summary: On June 16, 2026, Ping Identity announced integrations with AWS, Google Cloud, and Cloudflare that extend its **Runtime Identity** enforcement into the cloud and edge platforms where AI agents are built, deployed, and op. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Per a PR Newswire announcement, Ping Identity announced integrations with Amazon Web Services (AWS), Google Cloud, and Cloudflare that extend its Runtime Identity™ enforcement into" source context "Ping Identity Extends Runtime Identity for AI Agents | Let's Data Science" Reference image 2: visual
W miarę jak agenci AI rozprzestrzeniają się w środowiskach korporacyjnych, ujawnia się krytyczna luka w zabezpieczeniach: tradycyjne sprawdzanie tożsamości, które odbywa się tylko przy logowaniu, jest niewystarczające dla agentów działających w sposób ciągły i autonomiczny w usługach chmurowych, interfejsach API i infrastrukturze brzegowej. 16 czerwca 2026 roku firma Ping Identity ogłosiła zestaw integracji z Amazon Web Services, Google Cloud i Cloudflare, aby załatać tę lukę, rozszerzając egzekwowanie Runtime Identity bezpośrednio na platformy, na których agenci są budowani, wdrażani i obsługiwani . To praktyczna ewolucja od statycznego uwierzytelniania do ciągłej, kontekstowej autoryzacji w momencie każdej akcji agenta.
Podejście Ping Identity opiera się na fundamentalnym założeniu: agenci AI nie są zwykłymi użytkownikami i ich działanie nie kończy się na zalogowaniu. Łączą oni wywołania API, uzyskują dostęp do narzędzi i podejmują decyzje w rozproszonych systemach. Ta rzeczywistość wymaga modelu bezpieczeństwa, w którym tożsamość, delegowanie uprawnień i polityki są sprawdzane w sposób ciągły, w czasie rzeczywistym, dla każdej akcji podejmowanej przez agenta .
Aby to umożliwić, framework Identity for AI od Ping, który stał się ogólnie dostępny w marcu 2026 roku, traktuje agentów AI jako pierwszorzędne tożsamości nie-ludzkie. Framework zapewnia rejestrację agentów i zarządzanie ich cyklem życia, wymianę tokenów OAuth 2.0 dla delegowanej autoryzacji oraz scentralizowany wgląd w aktywność agentów w różnych środowiskach .
Centralnym punktem wszystkich trzech integracji jest wymiana tokenów OAuth 2.0. Gdy człowiek deleguje zadanie agentowi, agent nie podszywa się po prostu pod użytkownika z pełnymi uprawnieniami. Zamiast tego infrastruktura Ping wymienia token użytkownika na nowy, o ograniczonym zakresie (ang. downscoped). Token ten zawiera zarówno tożsamość delegującego człowieka (poprzez zastrzeżenie act), jak i tożsamość samego agenta (poprzez zastrzeżenie may_act), tworząc bezpieczny łańcuch odpowiedzialności dla każdej kolejnej akcji . Oznacza to, że zespoły ds. bezpieczeństwa zawsze mogą odpowiedzieć na pytania: który człowiek to autoryzował, który agent wykonał działanie i jakie miał ograniczone uprawnienia?
Integracja Ping Identity z AWS koncentruje się na Amazon Bedrock AgentCore, usłudze zarządzania tożsamością i poświadczeniami zbudowanej przez Amazon specjalnie dla agentów AI i zautomatyzowanych zadań .
Dostawcy tożsamości Ping—PingOne, PingOne Advanced Identity Cloud i PingFederate—mogą być skonfigurowani na dwa sposoby:
Integracja z Google Cloud dotyczy innej warstwy: ruchu między agentami AI a narzędziami i serwerami MCP (Model Context Protocol), które wywołują. Ping Identity integruje się z Google Cloud Agent Gateway, zarządzanym punktem kontrolnym, który przechwytuje żądania od agenta do narzędzia i wymusza politykę, zanim żądanie dotrze do celu .
PingOne Authorize jest umieszczany „w linii” (inline) przepływu ruchu Agent Gateway za pomocą integracji ext_proc. Każde żądanie od agenta do serwera MCP lub narzędzia wyzwala ocenę polityki w czasie rzeczywistym: kto jest reprezentowanym użytkownikiem, który agent działa, do jakiego zasobu próbuje uzyskać dostęp i jaką akcję próbuje wykonać .
Dla organizacji wdrażających agentów AI w globalnie rozproszonej infrastrukturze, integracja Ping Identity z Cloudflare przenosi egzekwowanie tożsamości na brzeg sieci (ang. edge). Globalna sieć Cloudflare, obejmująca ponad 220 miast z węzłami inferencyjnymi opartymi na GPU, działa poza tradycyjnym korporacyjnym perimetrem .
Serwer Cloudflare Workers Model Context Protocol (MCP) działa jako serwer zasobów OAuth. Deleguje uwierzytelnianie do dostawców tożsamości Ping—PingOne DaVinci, PingOne Advanced Identity Cloud lub PingFederate—aby zweryfikować agentów, zanim uzyskają dostęp do dalszych API .
Te trzy integracje nie są zbędne – dotyczą odrębnych warstw architektonicznych: AWS dla tożsamości obciążeń chmurowych, Google Cloud dla kontroli ruchu inline, a Cloudflare dla egzekwowania na brzegu sieci. Wszystkie opierają się na wspólnym fundamencie Identity for AI, co oznacza, że organizacje mogą stosować spójną logikę autoryzacji, wzorce wymiany tokenów i ramy polityk niezależnie od tego, gdzie działają ich agenci .
Termin odzwierciedla rzeczywistość rynkową: przedsiębiorstwa wdrażają agentów AI szybciej, niż zespoły bezpieczeństwa są w stanie dostosować tradycyjne narzędzia tożsamości. Integracje te pozwalają przedsiębiorstwom scentralizować autoryzację i egzekwowanie polityk, zamiast osadzać fragmentaryczne kontrole w poszczególnych agentach i API .
Dla architektów bezpieczeństwa pracujących nad wdrożeniami agentowej AI, praktyczne pytanie nie brzmi już „czy agent jest uwierzytelniony?”, ale „czy w tym momencie, w tym kontekście, ta konkretna akcja jest autoryzowana?”. Integracje Ping Identity sprawiają, że odpowiedź na to pytanie jest dostępna w czasie rzeczywistym, na dużą skalę i na platformach, na których agenci rzeczywiście działają.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Nowe integracje Ping Identity z Amazon Bedrock AgentCore, Google Cloud Agent Gateway i Cloudflare Workers wprowadzają egzekwowanie Runtime Identity bezpośrednio na platformach, na których działają agenci AI [9][20].
Nowe integracje Ping Identity z Amazon Bedrock AgentCore, Google Cloud Agent Gateway i Cloudflare Workers wprowadzają egzekwowanie Runtime Identity bezpośrednio na platformach, na których działają agenci AI [9][20]. Kluczowym mechanizmem jest wymiana tokenów OAuth 2.0, zapewniająca delegowany, ograniczony dostęp – agenci działają z najmniejszymi uprawnieniami i pełną odpowiedzialnością, bez podszywania się pod użytkowników [4][9].
Każde partnerstwo dotyczy innego obszaru bezpieczeństwa: AWS zabezpiecza tożsamości agentów w chmurze, Google Cloud kontroluje ruch między agentami a narzędziami, a Cloudflare wymusza Zero Trust na globalnych zasobach...
Loading comments...
Comments
0 comments