- Utilisateurs humains : Assurez-vous que seules les personnes autorisées peuvent interagir avec les modèles d’IA et les applications.
- Agents IA : Contrôlez l’accès autonome des agents IA aux API externes à l’aide des scopes .
- API et outils externes : Connectez en toute sécurité les agents IA à Google, Slack, GitHub et plus encore. Auth0 actualise et échange automatiquement les jetons sans intervention de l’utilisateur.
- Données sensibles : Appliquez des autorisations granulaires selon le principe du moindre privilège afin de protéger les données sensibles contre tout accès non autorisé par des agents IA.
Cas d’utilisation
- Intégrations fluides : S’intègre d’emblée aux frameworks d’IA populaires comme LangChain, LlamaIndex et le Vercel AI SDK.
- Contrôles de sécurité complets : Sécurise les flux d’authentification avec OAuth 2.0 et Connect, et gère l’accès des utilisateurs humains comme des agents IA.
- Autorisation asynchrone : Permet un contrôle avec intervention humaine pour les actions critiques.
- pour le RAG : Applique un contrôle d’accès granulaire dans les pipelines de Retrieval Augmented Generation (RAG).
Authentification des utilisateurs
Appeler des API pour le compte des utilisateurs
- Authentifier un utilisateur auprès d’un fournisseur d’identité externe comme Google.
- Utiliser des scopes OAuth pour autoriser l’accès à la Google Calendar API.
- Obtenir un jeton d’accès pour appeler la Google Calendar API afin de planifier une réunion.
- Microsoft
- Box
- Slack
- GitHub
- OpenID Connect
- Connexion personnalisée
- Client-Initiated Backchannel Authentication (CIBA) : permet aux agents IA de mettre en place, de façon asynchrone, une authentification sécurisée par canal arrière ainsi que des lorsque l’approbation de l’utilisateur est requise avant qu’une action soit exécutée.
- Rich Authorization Requests (RAR) : améliore la sécurité en demandant des permissions d’autorisation précises que les utilisateurs doivent approuver au moyen de notifications push.
- Contrôle d’accès au niveau des documents : effectue des vérifications granulaires des permissions sur les sources de données RAG.
- Contrôle d’accès basé sur les relations (ReBAC) : remplace les rôles généraux par des décisions précises et détaillées fondées sur les relations.
- Soutien à la conformité : garantit que seules les données autorisées sont récupérées, afin d’assurer la protection des données et la conformité réglementaire.
Intégrations de frameworks d’IA
- LangChain
- LlamaIndex
- Vercel AI SDK
- GenKit
- Cloudflare Agents
- Serveurs Model Context Protocol (MCP) de Cloudflare