Les agents IA abandonnent les clés durables pour des autorisations par requête
L’identité des agents IA sort des fichiers de configuration. HashiCorp Vault 2.1 enregistre désormais chaque agent, lui associe une identité et évalue chaque requête avec des autorisations fines. Le jeton Vault ne vit que le temps de l’appel, ce qui remplace progressivement les secrets durables par des droits temporaires et traçables.
Ping Identity applique la même logique aux agents personnels et aux coding agents. PingOne Privilege rattache une session à l’utilisateur et à l’appareil, puis décide au moment de l’action si l’agent peut atteindre un dépôt, une API ou une base. Les workflows peuvent ainsi fonctionner sans identifiant longue durée détenu par l’agent.
Descope généralise cette délégation entre applications avec Cross-App Access, désormais disponible dans son Agentic Identity Hub. Un fournisseur d’identité émet une assertion courte et limitée à la ressource demandée, y compris pour les serveurs MCP. Pour les développeurs, l’authentification des agents devient une couche standardisée du workflow, plutôt qu’une collection de clés API.
Sources
Chaque onglet présente la publication d’origine et son lien direct.
HashiCorp Vault agentic IAM is now generally available
Vault Enterprise 2.1 rend l’agentic IAM généralement disponible : Agent Registry, OAuth, Rich Authorization Requests et évaluation de chaque requête. Les jetons Vault issus de ces appels ne persistent pas, et les scénarios délégués conservent l’identité de l’utilisateur et de l’agent.
Ping Identity Secures Claude Personal Agents From Discovery to Action
Ping Identity présente Enterprise Personal Agent Access, qui découvre les agents, rattache leur session à un utilisateur et un appareil, puis applique des politiques au point d’action. Les coding agents peuvent atteindre dépôts et ressources approuvées sans détenir de credential longue durée.
SSO For Your Agents: Cross-App Access Support in Agentic Identity Hub
Descope rend Cross-App Access disponible dans Agentic Identity Hub. Le protocole utilise des assertions ID-JAG courtes et limitées émises par l’IdP de l’entreprise afin qu’un agent accède à une API ou un serveur MCP sans clé statique ni consentement répété.