Amazon Bedrock AgentCore Identity unterstützt ab dem 29. Juli 2026 die Private Key JWT Client-Authentifizierung für KI-Agenten.
Dieses neue Feature ersetzt die herkömmliche OAuth 2.0 Client Secret-Authentifizierung durch eine asymmetrische kryptografische Methode. Statt eines gemeinsam genutzten Geheimnisses wird eine signierte JWT-Client-Assertion verwendet.
Der private Schlüssel verbleibt dabei vollständig im AWS Key Management Service (AWS KMS). AWS KMS übernimmt die Signierung der Assertion, ohne dass der Schlüssel den Dienst jemals verlässt. Der zugehörige öffentliche Schlüssel wird beim jeweiligen Identitätsanbieter registriert.
Jede Signatur-Operation wird durch AWS CloudTrail protokolliert. Dadurch entsteht eine vollständige Auditierbarkeit aller Agenten-Zugriffe auf Token-Ebene.
Der Mechanismus ist für drei Grant-Flows ausgelegt:
- Machine-to-Machine (M2M)
- On-Behalf-Of (OBO) mittels RFC 8693 oder RFC 7523
- Benutzerdelegierter Zugriff (Authorization Code Grant)
Die Konfiguration erfolgt über die AWS Management Console. Hierzu wird ein asymmetrischer KMS-Schlüssel mit der Verwendung „Sign and Verify“ (beispielsweise ECC_NIST_P256) erstellt, der öffentliche Schlüssel beim Identitätsanbieter hinterlegt und ein entsprechender Credential Provider in AgentCore Identity konfiguriert.
Unterstützte Signaturalgorithmen sind RS256, PS256 und ES256, sofern sie mit der gewählten KMS-Schlüsselspezifikation kompatibel sind.
Quelle: AWS AI Blog
FAQ
Welchen primären Sicherheitsvorteil bietet Private Key JWT gegenüber Shared Client Secrets?
Der private Schlüssel verlässt niemals den AWS KMS. Dadurch entfällt das Risiko der Kompromittierung oder Weitergabe eines gemeinsam genutzten Geheimnisses.
Welche AWS-Dienste sind für die Protokollierung der Authentifizierungsvorgänge zuständig?
AWS CloudTrail zeichnet sowohl die GetWorkloadAccessToken / GetResourceOauth2Token-Ereignisse von bedrock-agentcore.amazonaws.com als auch die Sign-Operationen von kms.amazonaws.com auf.
Für welche Grant-Typen ist die neue Authentifizierungsmethode einsetzbar?
Die Private Key JWT-Authentifizierung wird für Machine-to-Machine (M2M), On-Behalf-Of (OBO) und benutzerdelegierten Zugriff (Authorization Code Grant) unterstützt.