Zum Inhalt springen

Website-Suche

Tippen, um Seiten zu durchsuchen

Docs

Anleitungen

Agenten registrieren

View as .md

Erstellen Sie Identitäten im Directory, binden Sie Sponsoren und deklarieren Sie die Scopes, die ein Agent jemals halten darf.

Eine Identität pro Agent

Registrieren Sie eine eigenständige Identität für jeden Agenten, auch kurzlebige und experimentelle. Eine Identität über mehrere Agenten hinweg wiederzuverwenden bricht die Zuordnung — der ganze Sinn des Directory ist, dass jede Aktion genau einen Akteur benennt.

Eine Identität trägt eine stabile ID, einen menschenlesbaren Namen, ihren Sponsor und die Obergrenze der Scopes, die sie anfordern darf.

Einen Sponsor binden

Jede Identität braucht bei der Erstellung einen verantwortlichen menschlichen Sponsor. Der Sponsor muss eine echte Person in Ihrem Directory sein, kein geteiltes Postfach — er erhält Eskalationen und steht für den Agenten bei einem Vorfall gerade.

Weisen Sie einen Sponsor neu zu, wenn sich die Zuständigkeit ändert. Die Änderung wird protokolliert, sodass das Protokoll immer zeigt, wer zu einem bestimmten Zeitpunkt verantwortlich war.

Die Scope-Obergrenze deklarieren

Die bei der Registrierung deklarierten Scopes sind eine Obergrenze, keine Freigabe. Sie begrenzen, was die Issuance Engine jemals für diese Identität ausstellen wird; einzelne Zugangsdaten sind immer enger gefasst und kurzlebig.

Halten Sie die Obergrenze eng. Ein Agent, der nur ein System liest, sollte nie mit Schreib-Scopes registriert werden, die ihm später versehentlich ausgestellt werden könnten.

Lebenszyklus

Setzen Sie eine Identität aus, um die Ausstellung zu pausieren, ohne ihre Historie zu löschen. Widerrufen Sie sie, um alles auf einmal ungültig zu machen. Stilllegen Sie sie, wenn der Agent außer Dienst gestellt wird; der Audit-Trail überlebt die Identität.