actmay_actPing Identity 與三大平台的整合,並非重複的功能堆疊,而是針對 AI 代理人運作架構的不同層面,進行精準的安全補強。三者共同建立在 Identity for AI 的基礎上,讓組織無論代理人運行在何處,都能套用一致的授權邏輯、權杖交換模式和政策框架 。
如何運作:
Ping 的身分提供者(IdP)——PingOne、PingOne Advanced Identity Cloud 和 PingFederate——可以透過兩種方式進行配置:
具體效益:
不同於 AWS 的工作負載身分層面,Ping Identity 與 Google Cloud 的整合,著眼於 AI 代理人和它們所呼叫的工具、MCP 伺服器之間的流量。透過與 Google Cloud Agent Gateway 整合,這是一個能攔截代理人到工具請求的託管管控點,並在請求抵達目的地前強制執行政策 。
如何運作:
PingOne Authorize 會透過一種名為 ext_proc 的整合方式,被嵌入到 Agent Gateway 的流量路徑中。每當代理人對 MCP 伺服器或工具發出請求,就會觸發一次即時的政策評估:代表哪位真人使用者?哪個代理人正在行動?存取的目標資源是什麼?想要執行什麼動作?
具體效益:
針對那些將 AI 代理人部署在全球分散式基礎設施的組織,Ping Identity 與 Cloudflare 的整合,把身分安全的力量推向網路世界的邊緣。Cloudflare 的全球網路橫跨超過 220 個城市,並搭載專為 AI 推論設計的 GPU 節點,其運作場域早已超出傳統的企業邊界 。
如何運作:
Cloudflare Workers Model Context Protocol (MCP) 伺服器扮演著 OAuth 資源伺服器的角色。它將驗證工作委派給 Ping 的身分提供者,例如 PingOne DaVinci、PingOne Advanced Identity Cloud 或 PingFederate,以便在代理人存取後端 API 之前,先驗明正身 。
具體效益:
Comments
0 comments