본문으로 건너뛰기

기계 번역입니다. 정식 기준은 영어판이며, 원어민 검수는 아직 완료되지 않았습니다.

Product · Identity & NHI

모든 에이전트에 고유한 ID를 부여하십시오 — 그리고 그렇지 못할 때를 파악하십시오

공유 서비스 계정에서는 "어떤 에이전트가 이 일을 했는가?"라는 질문에 답할 수 없습니다. Olivares는 에이전트를 비인간 ID에 바인딩하고, 에이전트별 전용 NHI를 발급하며, 하나를 공유하는 에이전트를 드러냅니다 — 이것이 액세스를 대략이 아니라 확실하게 귀속하는 차이입니다. 해석할 수 없는 ID를 실제 ID인 것처럼 조용히 취급하는 일은 결코 없습니다.

제품 내

ID 콘솔

실제 스크린샷, 예시 데이터입니다. SSO/SCIM, NHI 명단, MCP 인증, WIF 그래프, 키 및 레지던시 상태, 권한 로그인을 위한 탭이 있습니다. 이 캡처는 SSO/SCIM 백엔드가 출시되기 전 빌드의 것으로, SSO/SCIM 탭에는 당시의 정직한 "백엔드 대기 중" 알림이 그대로 표시되어 있습니다 — 실제 화면이며, 결코 조작된 데이터가 아닙니다.

실제 스크린샷
Olivares ID 콘솔: SSO/SCIM, NHI 명단, MCP 인증, WIF 그래프, 키 및 레지던시 상태, 권한 로그인 탭. 이 이전 캡처에서 SSO/SCIM 탭은 조작된 데이터 대신 백엔드 대기 중 알림을 표시합니다.

거버넌스 대상

공유 계정에서 에이전트별 ID로

ID는 액세스 맵이 귀속을 수행하는 축입니다. 에이전트별 전용 NHI는 "대략"을 "확실하게"로 바꿉니다. 아래의 모든 내용은 어디까지 도달할 수 있는지에 대해 정직합니다.

NHI 바인딩 또는 발급

에이전트를 기존 비인간 ID에 바인딩하거나, 에이전트별 전용 NHI를 발급하십시오. 전용 NHI가 있어야 액세스 맵이 풀에 대해 대략이 아니라 하나의 에이전트에 액세스를 확실하게 귀속할 수 있습니다.

공유 ID 발견 항목

둘 이상의 에이전트가 같은 계정을 사용하면 에이전트별 귀속은 실제로 모호해집니다. Olivares는 이를 발견 항목으로 드러내고 그렇다고 명시합니다 — 차이를 절충하여 어떤 에이전트가 행동했는지 아는 척하지 않습니다.

읽기 전용 WIF 그래프

워크로드 ID 페더레이션 그래프는 에이전트별 ID를 IdP에 매핑합니다. 이 그래프는 사용자가 선언한 페더레이션 규칙을 바탕으로 읽기 전용으로 렌더링됩니다 — 회선상 신뢰의 실시간 검증이 아니라 사용자가 명시한 내용에 대한 뷰입니다.

정직한 미상

Olivares가 해석할 수 없는 ID는 미상으로 표시되고 플래그가 지정됩니다 — 결코 명명된 NHI로 조용히 승격되지 않습니다. ID 신호가 없으면 귀속도 없으며, 이를 분명하게 명시합니다.

동작 방식

에이전트별 ID를 IdP에 페더레이션

각 에이전트는 사용자의 ID 공급자에 페더레이션되는 에이전트별 ID — SPIFFE/WIF 자격 증명 — 를 받습니다. 해석 가능한 ID가 없는 에이전트는 실제 ID에 편입되지 않습니다. 별도로 표시되고 플래그가 지정됩니다.

다이어그램: 에이전트가 Entra ID, AWS IAM, Google Cloud에 페더레이션되는 에이전트별 ID(SPIFFE/WIF)에 매핑됩니다. 한 에이전트는 ID가 없어 점선으로 그려지고 "no identity"로 플래그가 지정됩니다.
미상 에이전트는 점선으로 그려지고 "no identity"로 플래그가 지정됩니다 — 결코 실제 NHI로 편입되지 않습니다. 표시된 페더레이션은 사용자가 선언한 규칙을 반영합니다.

실제로 작동하는 것

NHI 바인딩, 하드웨어 단계 상향, SSO/SCIM은 가동 중이며, 실시간 검증 페더레이션은 아닙니다

이에 대해 정확하게 밝힙니다. 그 차이가 바로 ID 표면이 존재하는 이유 전부이기 때문입니다:

  • 가동 중: 에이전트를 NHI에 바인딩, 에이전트별 전용 NHI 발급, 공유 ID 발견 항목, 읽기 전용 WIF 그래프. 이 그래프는 사용자가 선언한 페더레이션 규칙을 반영합니다 — 회선상 페더레이션을 실시간으로 검증한 그림이 아닙니다.
  • 읽기 전용 수집으로 제공: 명단 커넥터가 하이퍼스케일러의 에이전트 ID 레지스트리 — Microsoft Entra Agent ID, AWS Bedrock AgentCore, Google의 에이전트 레지스트리 — 를 읽습니다. 이들 레지스트리에 대한 회선상 실시간 검증 페더레이션은 로드맵에 있으며, 출시 전에는 주장하지 않습니다.
  • 사람을 위해 제공: 권한 로그인에 대한 WebAuthn/FIDO2 및 PIV/CAC 스마트카드 단계 상향을 fail-closed로 시행합니다 — 브레이크글라스와 중요 승인은 하드웨어 검증 AAL3 기준 아래에서는 거부되며, 최근 세리머니가 없는 세션은 AAL1로 표시되고 결코 부풀려지지 않습니다(NIST SP 800-63B는 목표 표준이며 준수를 주장하지 않습니다). 단일 IdP OIDC/SAML SSO(관리형 봉인 설정)와 사용자·그룹 SCIM 프로비저닝은 오픈 빌드에 포함됩니다. 테넌트별 다중 IdP 페더레이션과 SSO 강제는 Enterprise입니다.

Identity & NHI — 질문

Olivares는 오늘 Entra Agent ID, AWS AgentCore 또는 Google Agent Identity와 실시간으로 페더레이션합니까?

실시간 검증된 신뢰로는 아닙니다. 읽기 전용 커넥터가 해당 에이전트 레지스트리를 명단 스냅샷으로 수집하며, WIF 그래프 자체는 사용자가 선언한 페더레이션 규칙을 바탕으로 렌더링됩니다 — 사용자가 명시한 내용과 명단이 보고하는 내용을 표시할 뿐, 회선상 실시간 검증된 신뢰 관계가 아닙니다. 해당 레지스트리에 대한 실시간 페더레이션은 로드맵에 있으며, 출시 전에는 주장하지 않습니다.

두 에이전트가 하나의 서비스 계정을 공유합니다. Olivares는 어느 쪽이 행동했다고 말합니까?

어느 쪽도 확실하게 말하지 않습니다. 공유 ID는 에이전트별 귀속을 실제로 모호하게 만들기에, Olivares는 공유 ID 발견 항목을 제기하고 액세스를 대략으로만 귀속합니다 — 어떤 에이전트가 행동했는지에 대한 확신을 조작하지 않습니다. 에이전트별 전용 NHI를 발급하면 액세스 맵이 해당 에이전트를 확실하게 귀속할 수 있습니다.

권한 로그인에 대해 WebAuthn AAL3 또는 PIV-CAC 단계 상향을 지원합니까?

예. 권한 세션은 WebAuthn/FIDO2 또는 PIV/CAC 스마트카드 인증서로 NIST SP 800-63B의 하드웨어 검증 AAL3 기준까지 단계 상향합니다 — 이는 목표 표준이며 NIST나 FIPS 준수를 주장하지 않습니다. 단계 상향은 fail-closed입니다: 상향은 짧은 유효 기간 후 만료되고, 검증된 세리머니가 없는 세션은 AAL1로 표시되며, 브레이크글라스나 중요 승인은 AAL3 미만에서는 진행을 거부합니다.

SSO와 SCIM 프로비저닝을 제공합니까?

예. 오픈 빌드는 스토어 기반 관리형 설정을 갖춘 단일 IdP OIDC 및 SAML을 제공합니다 — 시크릿은 저장 시 봉인되고 설정 쓰기는 AAL3 단계 상향 뒤에 있습니다 — 그리고 사용자와 그룹에 대한 SCIM 프로비저닝도 포함합니다. 디렉터리 그룹이 무엇을 부여할 수 있는지는 운영자의 결정으로 남으며, 역할 매핑은 결코 IdP에서 쓸 수 없습니다. 테넌트별 다중 IdP 페더레이션과 강제 SSO 정책은 Enterprise 기능입니다.

귀속할 수 있는 ID를 에이전트에 부여하십시오

Olivares를 자체 인프라에 배포하고, 에이전트별 전용 NHI를 발급하여, 액세스 맵에서 "대략"을 "확실하게"로 바꾸십시오.