使用受信任的代币发行人进行身份验证Amazon Q业务数据访问者

在这篇文章中,我们展示了如何实现Amazon Q数据配件的TTI身份验证。我们介绍了ISV和企业的设置过程,并演示了TTI身份验证如何在维护安全标准的同时简化用户体验。

来源:亚马逊云科技 _机器学习
自2024年的一般可用性以来,Amazon Q Business(Amazon Q)已使独立软件供应商(ISV)通过成为Amazon Q Business Data Accessor,通过安全访问客户的企业数据来增强其软件作为服务(SaaS)解决方案。要了解有关数据登录器的更多信息,请参见此页面。数据访问者现在支持可信赖的身份传播。借助值得信赖的令牌发行人(TTI)授权支持,ISV可以与Amazon Q索引集成在一起,同时维护其软件AS-AS-AS-Service(SaaS)解决方案的企业级安全标准。借助TTI对数据配件的支持,ISV现在可以使用自己的OpenID提供商对企业用户进行身份验证,减轻对双重身份验证的需求,同时保持安全标准。在这篇博客文章中,我们向您展示如何实现数据访问者的TTI授权,并确保对ISV和Enterpories的启动。 Amazon Q Businessfor ISVS的管理员访问AccessAccess:openID Connect(OIDC)兼容企业兼容授权服务器:Amazon Q Business Administrator Accessermission创建可信赖的代币发行者解决方案概述本解决方案,该解决方案展示了如何实现Amazon Q Business Data Accessors的TTI AUTHERTICATION。下图说明了不同资源之间的总体流动,从ISV成为数据登录器,启用ISV数据访问者,到ISV访问客户的Amazon Q索引:了解可信赖的代币发行人Authentication Trusted Token发行人代表高级身份集成能力,是Amazon的高级身份集成能力。