01認可
目的
誰が、何が、どの範囲内で行動できるのか?
すべての人、エージェント、サービスは、既知の、または複合的なIDと指名されたオーナーを持ち、アクセス範囲は目の前のタスクに限定されます。
制御の例
- エージェントのインベントリすべてのエージェント、インテグレーション、サービスアカウントが把握され、オーナーが決まっているAIカタログ
- エージェントのIDエージェントのすべてのアクションを、そのエージェントと、それをトリガーした人間までたどれる複合ID
- シークレット管理一元管理され、最小権限で、ローテーションと失効が可能。すべての認証情報にスコープと有効期間が定義されているGitLab Secrets Manager