コンテンツへスキップ

機械翻訳です。正式な情報源は英語版であり、ネイティブによる確認は未完了です。

プロダクト · アイデンティティと NHI

すべてのエージェントに固有のアイデンティティを — そして、それが無いときも把握できます

サービスアカウントを共有していると、「どのエージェントがこれを実行したのか」に答えられなくなります。Olivares はエージェントを非人間アイデンティティに紐づけ、エージェント専用の NHI を発行し、1つを共有しているエージェントを可視化します — これがアクセスを確実に帰属させるか、おおよそにとどまるかの違いです。解決できないアイデンティティが、本物のアイデンティティとして黙って扱われることは決してありません。

プロダクト内

アイデンティティコンソール

実際のスクリーンショット、サンプルデータです。SSO/SCIM、NHI ロスター、MCP 認証、WIF グラフ、鍵とデータ所在地のポスチャー、特権ログインのタブを備えています。このキャプチャは SSO/SCIM バックエンドの提供開始前のビルドのもので、SSO/SCIM タブには当時の正直な「バックエンド未対応」の通知がそのまま表示されています — 実際の画面であり、捏造したデータは決してありません。

実際のスクリーンショット
Olivares アイデンティティコンソール:SSO/SCIM、NHI ロスター、MCP 認証、WIF グラフ、鍵とデータ所在地のポスチャー、特権ログインのタブ。この以前のキャプチャでは、SSO/SCIM タブは捏造したデータの代わりにバックエンド未対応の通知を表示しています。

ガバナンスの対象

共有アカウントから、エージェントごとのアイデンティティへ

アイデンティティは、アクセスマップが帰属の基準とする軸です。エージェントごとの専用 NHI は「おおよそ」を「確実」に変えます。以下に挙げるものはすべて、どこまで到達できるかについて正直です。

NHI を紐づける、または発行する

エージェントを既存の非人間アイデンティティに紐づけるか、エージェント専用の NHI を発行します。専用の NHI があってこそ、アクセスマップはアクセスを1つのエージェントに確実に帰属させられます — プールにおおよそ割り当てるのではなく。

アイデンティティ共有の検出

複数のエージェントが同じアカウントを使用している場合、エージェントごとの帰属は本質的に曖昧になります。Olivares はそれを検出事項として可視化し、その旨を明言します — 折衷案を取って、どのエージェントが動作したかを知っているふりはしません。

読み取り専用の WIF グラフ

ワークロードアイデンティティフェデレーションのグラフは、エージェントごとのアイデンティティをお使いの IdP にマッピングします。これはお客様が宣言したフェデレーションルールから読み取り専用で描画されます — 宣言した内容のビューであり、通信経路上の信頼関係をライブで検証したものではありません。

正直な「不明」

Olivares が解決できないアイデンティティは「不明」として描画され、フラグが付けられます — 決して名前付きの NHI へ黙って昇格させることはありません。アイデンティティのシグナルが無ければ帰属も無い、とはっきり明言します。

仕組み

エージェントごとのアイデンティティを、お使いの IdP にフェデレーションする

各エージェントには、お使いのアイデンティティプロバイダーにフェデレーションされる、エージェントごとのアイデンティティ(SPIFFE/WIF クレデンシャル)が付与されます。解決可能なアイデンティティを持たないエージェントは、本物のアイデンティティに組み込まれることはありません。離して描画され、フラグが付けられます。

図:エージェントが、Entra ID、AWS IAM、Google Cloud にフェデレーションされるエージェントごとのアイデンティティ(SPIFFE/WIF)にマッピングされる。1つのエージェントはアイデンティティを持たず、破線で描画されて「アイデンティティなし」とフラグが付けられている。
不明なエージェントは破線で描画され、「アイデンティティなし」とフラグが付けられます — 決して本物の NHI に組み込まれることはありません。表示されるフェデレーションは、お客様が宣言したルールを反映しています。

実際に提供しているもの

NHI の紐づけ、ハードウェアによるステップアップ、SSO/SCIM は稼働中。ライブ検証されたフェデレーションは未提供

この点については正確を期します。なぜなら、その違いこそがアイデンティティ基盤の核心だからです。

  • 稼働中:エージェントの NHI への紐づけ、エージェント専用 NHI の発行、アイデンティティ共有の検出、読み取り専用の WIF グラフ。グラフはお客様が宣言したフェデレーションルールを反映します — 通信経路上のフェデレーションをライブ検証した画像ではありません。
  • 読み取り専用の取り込みとして提供中:ロスターコネクタが、ハイパースケーラーのエージェントアイデンティティレジストリ — Microsoft Entra Agent ID、AWS Bedrock AgentCore、Google のエージェントレジストリ — を読み取ります。これらに対する通信経路上のライブ検証付きフェデレーションはロードマップ上にあり、提供開始前に謳うことはありません。
  • 人向けに提供中:特権ログインの WebAuthn/FIDO2 および PIV/CAC スマートカードによるステップアップを、フェイルクローズドで強制します — ブレークグラスとクリティカルな承認は、ハードウェア検証済みの AAL3 の水準を下回ると拒否され、直近のセレモニーが無いセッションは AAL1 と表示され、決して水増しされません(NIST SP 800-63B は目標とする標準であり、準拠を主張するものではありません)。シングル IdP の OIDC/SAML SSO(管理された封印済み設定)と、ユーザーおよびグループの SCIM プロビジョニングはオープンビルドに含まれます。テナントごとのマルチ IdP フェデレーションと SSO の強制は Enterprise です。

アイデンティティと NHI — よくある質問

Olivares は現在、Entra Agent ID、AWS AgentCore、Google Agent Identity とライブでフェデレーションしますか?

ライブ検証された信頼としては行いません。読み取り専用のコネクタがそれらのエージェントレジストリをロスターのスナップショットとして取り込み、WIF グラフ自体はお客様が宣言したフェデレーションルールから描画されます — 表示されるのは、宣言した内容とロスターが報告する内容であり、通信経路上でライブ検証された信頼関係ではありません。それらのレジストリに対するライブフェデレーションはロードマップ上にあり、提供開始前に謳うことはありません。

2つのエージェントが1つのサービスアカウントを共有しています。Olivares はどちらが動作したと判断しますか?

どちらでもありません、確実に。アイデンティティの共有はエージェントごとの帰属を本質的に曖昧にするため、Olivares はアイデンティティ共有の検出事項を提起し、アクセスをおおよそにとどめて帰属させます — どのエージェントが動作したかについて確実性を捏造することはありません。エージェント専用の NHI を発行すれば、アクセスマップはそのエージェントを確実に帰属させられるようになります。

特権ログインに対して WebAuthn AAL3 や PIV-CAC ステップアップをサポートしていますか?

はい。特権セッションは、WebAuthn/FIDO2 または PIV/CAC スマートカード証明書によって、NIST SP 800-63B のハードウェア検証済み AAL3 の水準までステップアップします — これは目標とする標準であり、NIST や FIPS への準拠を主張するものではありません。ステップアップはフェイルクローズドです。昇格は短い鮮度ウィンドウの後に失効し、検証済みセレモニーの無いセッションは AAL1 と表示され、ブレークグラスやクリティカルな承認は AAL3 未満では続行を拒否します。

SSO と SCIM プロビジョニングは提供していますか?

はい。オープンビルドには、ストアに裏付けられた管理設定を持つシングル IdP の OIDC/SAML SSO — シークレットは保存時に封印され、設定の書き込みは AAL3 ステップアップで保護されます — に加えて、ユーザーとグループの SCIM プロビジョニングが含まれます。ディレクトリグループが何を付与できるかはオペレーターの決定であり、ロールのマッピングを IdP 側から書き込むことは決してできません。テナントごとのマルチ IdP フェデレーションと SSO の強制は Enterprise の機能です。

帰属できるアイデンティティをエージェントに付与しましょう

Olivares をお客様自身のインフラにデプロイし、エージェントごとに専用の NHI を発行して、アクセスマップ上の「おおよそ」を「確実」に変えましょう。