أصدرت AWS دليلاً عملياً لتنفيذ تبادل الرموز بالوكالة (OBO) لوكلاء Amazon Bedrock متعددي المستأجرين، مما يتيح تحكمًا دقيقًا في الوصول عبر المستأجرين باستخدام Okta.

1 دقيقة قراءة

أمازون بيدروك تدعم تبادل الرموز بالوكالة للوكلاء متعددي المستأجرين

نظرة عامة

أصدرت AWS دليلاً تقنيًا لتنفيذ تبادل الرموز بالوكالة (On-Behalf-Of Token Exchange) لوكلاء Amazon Bedrock متعددي المستأجرين باستخدام Bedrock AgentCore Gateway. يركز الدليل على تطبيق تحكم دقيق في الوصول عبر المستأجرين من خلال اعتراضات (interceptors) البوابة.

التفاصيل التقنية

يشرح الدليل كيفية إعداد OBO ضد Okta، مع تحويل مطالبات JSON Web Token (JWT) في كل قفزة. يوضح ربط الجمهور (audience binding) كآلية دفاع متعمق قابلة للتوسع عبر المستأجرين.

الأهمية لمؤسسات MENA

مع تزايد اعتماد الحكومات والشركات في المنطقة على الوكلاء الذكيين متعددي المستأجرين، يوفر هذا الحل أمانًا متقدمًا يحمي البيانات الحساسة ويمتثل للمعايير التنظيمية.

ملاحظة للمراجعة البشرية: تم تلخيص المحتوى التقني من مدونة AWS مع التركيز على الأهمية الإقليمية.

أسئلة شائعة

ما هو تبادل الرموز بالوكالة (OBO) في Amazon Bedrock؟

هو آلية تسمح لوكلاء Amazon Bedrock بالحصول على رموز وصول نيابة عن المستخدمين، مما يتيح التحكم في الوصول عبر المستأجرين.

كيف يعمل OBO مع Okta؟

يستخدم الدليل Okta كمزود هوية لتحويل مطالبات JWT في كل قفزة، مع ربط الجمهور لضمان الأمان.

هل هذا الحل مناسب لمؤسسات MENA؟

نعم، يوفر أمانًا متقدمًا للوكلاء متعددي المستأجرين، مما يناسب المؤسسات الحكومية والخاصة في المنطقة.

المصدر: AWS Machine Learning

محتوى بمساعدة الذكاء الاصطناعي، مراجع بشرياً.