AWS zeigt auf, wie die Client-Authentifizierung in AgentCore Identity funktioniert. Dabei steht der Einsatz von Private Key JWT im Mittelpunkt der Architektur. Zudem werden die unterstützten Grant Flows detailliert durchgegangen.
Die praktische Erstellung erfordert zunächst das Anlegen eines Signierschlüssels in AWS KMS. Dieser Schritt stellt die technische Grundlage für die Absicherung dar. Anschließend wird der dazugehörige öffentliche Schlüssel direkt bei Ihrem Identity Provider hinterlegt.
Für die weitere Konfiguration nutzen Anwender die AWS Management Console, um einen Credential Provider einzurichten. Zur anschließenden Überprüfung werden beispielhafte AWS CloudTrail-Ereignisse betrachtet. Diese Protokolle zeichnen die konkreten Zugriffe Ihres Agenten zuverlässig auf.

