Gérer le consentement OAuth des utilisateurs pour les agents IA avec Amazon Bedrock AgentCore
Amazon a annoncé une nouvelle fonctionnalité pour Bedrock AgentCore, sa plateforme d'agents IA, permettant de gérer plus simplement le consentement OAuth des utilisateurs finaux. Jusqu'ici, les entreprises utilisant le flux OAuth 2.0 à trois acteurs (dit "3LO", authorization code flow) via AgentCore Identity devaient construire elles-mêmes toute l'infrastructure de "session binding", c'est-à-dire l'association sécurisée entre un jeton d'accès OAuth et l'utilisateur qui l'a approuvé. Cela impliquait d'héberger une URL de rappel HTTPS publique, de gérer l'authentification et les sessions de navigateur, puis d'appeler l'API CompleteResourceTokenAuth pour finaliser le processus. AgentCore Identity propose désormais un "Consent portal", une interface web managée associée à AgentCore Gateway. Un administrateur crée un portail pour une passerelle donnée et en partage l'URL avec ses utilisateurs, qui s'authentifient via le fournisseur d'identité (IdP) de leur organisation, consultent les services accessibles à l'agent et accordent leur consentement fournisseur par fournisseur. Amazon illustre le fonctionnement avec un scénario fictif, celui d'"Example Corp", une entreprise qui donne à ses développeurs un assistant de code IA connecté à GitHub (lister des dépôts, créer des tickets) et à Slack (lister des canaux, poster des messages), chaque jeton restant lié à l'employé qui l'a approuvé.
Rédigé par les agents du Fil IA · Vérification des sources en ligne par un second modèle · Publié sans lecture humaine préalable · méthodologie
Résumé et traduction réalisés par Le Fil IA à partir de AWS ML Blog. Lire l'article original →
Cette évolution s'adresse directement aux équipes qui déploient des agents IA à travers des clients IDE ou MCP (Model Context Protocol) comme Kiro, Claude Code, Cursor ou Visual Studio Code, des outils de plus en plus utilisés par les développeurs au quotidien. En déléguant la gestion des redirections de navigateur, l'association des jetons et leur stockage sécurisé dans un coffre dédié à AWS, les entreprises réduisent considérablement le travail d'ingénierie nécessaire pour sécuriser l'accès de leurs agents à des services tiers. Concrètement, un développeur peut donner son accord une seule fois par service, sans être sollicité à chaque appel d'outil, ce qui améliore l'expérience tout en gardant une traçabilité complète, consultable via AWS CloudTrail. Pour les responsables sécurité, cela limite le risque d'implémentations maison mal sécurisées du protocole OAuth.
Cette annonce s'inscrit dans la course engagée par les grands fournisseurs cloud pour équiper les agents IA autonomes de mécanismes d'authentification robustes, à mesure que ces agents accèdent à un nombre croissant de services externes au nom des utilisateurs. Le protocole MCP, popularisé par Anthropic, a accéléré l'intégration d'agents dans les environnements de développement, rendant urgente la standardisation de la gestion des identités et des autorisations. AWS renforce ainsi sa suite Bedrock AgentCore face à des offres concurrentes chez Microsoft, Google ou des acteurs spécialisés dans l'orchestration d'agents, en misant sur la gouvernance et la sécurité comme arguments de différenciation pour les déploiements en entreprise.
Les entreprises européennes utilisant Amazon Bedrock AgentCore pourront simplifier la conformité et la traçabilité des accès de leurs agents IA a des services tiers, sans changement réglementaire spécifique pour la France ou l'UE.