에이전트 ID 인증 관리자 개요

생성형 AI 에이전트가 외부 도구, API 또는 서비스(예: BigQuery, Jira, GitHub 또는 Google 지도)와 상호작용할 때는 아웃바운드 요청을 인증하는 보안 메커니즘이 필요합니다. 에이전트 ID 인증 관리자 (인증 관리자)는 발신 도구 인증을 간소화하는 중앙 집중식 사용자 인증 정보 보관소 및 인증 브로커 역할을 하여 이를 제공합니다.

인증 관리자 사용의 이점

인증 관리자는 에이전트 개발에 다음과 같은 이점을 제공합니다.

  • 중앙 집중식 사용자 인증 정보 보관소: Google 관리 보관소에 API 키, OAuth 클라이언트 보안 비밀번호, 사용자 토큰을 저장하여 하드코딩된 보안 비밀과 맞춤 데이터베이스 스토리지를 방지합니다.
  • 자동화된 OAuth 2.0: 맞춤 백엔드 코드 없이 사용자 동의, 승인 코드 교환, 토큰 새로고침과 같은 다단계 OAuth 2.0 흐름을 처리합니다.
  • 원활한 ADK 통합: 에이전트 개발 키트 (ADK)와 기본적으로 통합되어 Authorization 또는 X-Goog-Api-Key과 같은 아웃바운드 인증 헤더를 검색하고 도구 및 모델 컨텍스트 프로토콜 (MCP) 서버 호출에 삽입합니다.
  • 세부적인 SPIFFE ID 액세스 제어: SPIFFE 기반 에이전트 ID를 사용하여 정확한 Identity and Access Management (IAM) 정책을 정의하여 승인된 에이전트 주 구성원과 개발자만 특정 인증 제공업체에 액세스할 수 있도록 지원합니다.

인증 관리자 작동 방식

인증 관리자는 Gemini Enterprise Agent Platform 환경의 에이전트 런타임과 외부 서비스 엔드포인트 간의 사용자 인증 정보 보관소 역할을 합니다.

에이전트가 외부 도구를 호출하면 ADK가 도구 실행을 가로채고, 인증 관리자 Vault에서 적절한 사용자 인증 정보를 요청하고, 타겟 API에 요청을 디스패치하기 전에 필요한 인증 헤더를 연결합니다.

다음 흐름 다이어그램은 대략적인 아키텍처와 사용자 인증 정보 검색 수명 주기를 보여줍니다. 아웃바운드 사용자 인증 정보 검색 아키텍처 다이어그램

  1. 최종 사용자가 아웃바운드 도구 인증이 필요한 이벤트나 메시지를 트리거합니다.
  2. 배포된 에이전트 (ADK 사용)는 도구 요청을 투명하게 가로채고 보안 인증 관리자 보관소를 쿼리합니다.
  3. 인증 관리자는 보안 사용자 인증 정보 (API 키 또는 OAuth 토큰)를 에이전트에 반환합니다.
  4. 에이전트가 첨부된 사용자 인증 정보로 외부 API 또는 도구를 호출합니다.
  5. 서드 파티 서비스는 사용자 인증 정보를 검증하고 요청된 데이터를 에이전트에 반환합니다.
  6. 에이전트는 반환된 데이터를 사용하여 최종 응답을 생성하고 사용자에게 전달합니다.

샘플 서드 파티 통합

인증 관리자는 표준 OAuth 2.0 및 API 키 패턴을 지원하므로 다양한 서드 파티 서비스와 호환됩니다.

다음 표에는 인증된 일부 서드 파티 서비스, 지원되는 인증 방법, 설정 문서가 나와 있습니다.

서비스 지원되는 인증 방법 사용자 인증 정보 설정 문서
Atlassian Jira 3-legged OAuth, API 키 Jira OAuth 2.0 가이드
Dropbox 3-legged OAuth Dropbox OAuth 가이드
GitHub 3-legged OAuth* GitHub OAuth 앱
GitLab 3-legged OAuth GitLab OAuth 제공업체
Microsoft 3-legged OAuth* Microsoft identity platform
Salesforce 3-legged OAuth, 2-legged OAuth Salesforce 연결 앱
ServiceNow 3-legged OAuth*, 2-legged OAuth ServiceNow OAuth 설정

* 서비스 제한사항 및 요구사항에 대한 자세한 내용은 서비스별 고려사항을 참고하세요.

서비스별 고려사항

  • GitHub 및 Microsoft: 인증 관리자는 GitHub 및 Microsoft의 단일 범위 통합을 지원합니다. 인증 관리자는 여러 범위 요청을 지원하지 않습니다. 자세한 내용은 GitHub 또는 Microsoft 다중 범위 오류를 참고하세요.
  • ServiceNow: ServiceNow에서 관리자는 애플리케이션 수준에서 허용된 범위를 구성합니다. 에이전트가 요청하는 것과 관계없이 ServiceNow는 구성된 범위만 부여합니다. 에이전트에 구성되지 않은 범위가 필요한 경우 인증이 실패하거나 요청 루프가 발생할 수 있습니다. ServiceNow 애플리케이션 구성에 에이전트가 필요로 하는 모든 범위가 포함되어 있는지 확인합니다. 자세한 내용은 ServiceNow 인증 루프 또는 예기치 않은 범위를 참고하세요.

위치

에이전트 ID 인증 관리자는 아메리카, 유럽, 아시아 태평양의 여러 리전에서 사용할 수 있습니다. 지원되는 리전 목록은 에이전트 ID 위치를 참고하세요.

다음 단계