AGENTS ET IDENTITÉS MACHINE

La confiance machine nécessite une identité, une délégation et un propriétaire.

Un agent n'est pas un compte humain avec un nom d'affichage astucieux. C'est un sujet logiciel distinct dont l'autorité doit être accordée, restreinte, observée et révoquée.

01Enregistrer un sujet et un parrain responsable
02Attester le contexte d'exécution ou d'exécution
03Émettre une autorité de courte durée et limitée à l'audience
04Observer, révoquer et retirer proprement
01

Plus que des agents

Les applications, services, charges de travail, appareils, automatisations, agents et outils ont tous besoin d'identités adaptées à leur cycle de vie. Certains vivent des années ; d'autres ne devraient exister que pour une tâche unique.

02

Délégation qui ne peut pas croître en silence

Chaque transfert doit préserver le propriétaire, le sujet agissant, l'audience prévue, la ressource, l'action permise, l'objectif et l'expiration. Les jetons en aval doivent restreindre l'autorité, jamais l'élargir.

03

Reçus pour l'action autonome

Les actions sensibles doivent laisser un enregistrement inspectable de la requête, de la politique, de la preuve, de la chaîne de délégation, du résultat et du point où une personne peut intervenir.

Explorer le modèle de sécurité