Skip to main content
Les applications d’IA générative (GenAI) propulsées par de grands modèles de langage (LLM) et des agents IA transforment la façon dont les utilisateurs interagissent avec les logiciels. À mesure que les développeurs intègrent à leurs applications des capacités d’IA qui gèrent la connexion, l’accès aux données et l’exécution d’outils, il devient essentiel de sécuriser ces interactions. Auth0 for AI Agents s’appuie sur la plateforme robuste de gestion des identités et des accès (IAM) d’Auth0 pour sécuriser chaque couche de votre pile GenAI. Il offre une sécurité complète de calibre entreprise pour :
  • Utilisateurs humains : Assurez-vous que seules les personnes autorisées peuvent interagir avec les modèles d’IA et les applications.
  • Agents IA : Contrôlez l’accès autonome des agents IA aux API externes à l’aide des scopes .
  • API et outils externes : Connectez en toute sécurité les agents IA à Google, Slack, GitHub et plus encore. Auth0 actualise et échange automatiquement les jetons sans intervention de l’utilisateur.
  • Données sensibles : Appliquez des autorisations granulaires selon le principe du moindre privilège afin de protéger les données sensibles contre tout accès non autorisé par des agents IA.
Pour commencer à créer avec Auth0 for AI Agents, consultez la documentation d’Auth0 for AI Agents.

Cas d’utilisation

Auth0 for AI Agents permet aux développeurs de créer et de déployer des applications d’IA sécurisées avec :
  • Intégrations fluides : S’intègre d’emblée aux frameworks d’IA populaires comme LangChain, LlamaIndex et le Vercel AI SDK.
  • Contrôles de sécurité complets : Sécurise les flux d’authentification avec OAuth 2.0 et Connect, et gère l’accès des utilisateurs humains comme des agents IA.
  • Autorisation asynchrone : Permet un contrôle avec intervention humaine pour les actions critiques.
  • pour le RAG : Applique un contrôle d’accès granulaire dans les pipelines de Retrieval Augmented Generation (RAG).

Authentification des utilisateurs

Tirez parti d’OAuth 2.0 et d’OpenID Connect pour authentifier les utilisateurs en toute sécurité avec Universal Login. Avec Client-Initiated Account Linking, les agents IA peuvent demander un accès et se connecter à plusieurs pour le compte de l’utilisateur au moyen d’Auth0.

Appeler des API pour le compte des utilisateurs

Grâce à Token Vault, les agents IA peuvent obtenir des auprès de fournisseurs d’identité externes pour appeler leurs API, le tout au moyen d’une seule intégration Auth0. Par exemple, vous pouvez utiliser Token Vault pour :
  1. Authentifier un utilisateur auprès d’un fournisseur d’identité externe comme Google.
  2. Utiliser des scopes OAuth pour autoriser l’accès à la Google Calendar API.
  3. Obtenir un jeton d’accès pour appeler la Google Calendar API afin de planifier une réunion.
Auth0 for AI Agents prend en charge les fournisseurs d’identité sociaux, d’entreprise et personnalisés suivants :
  • Google
  • Microsoft
  • Box
  • Slack
  • GitHub
  • OpenID Connect
  • Connexion personnalisée

Autorisation asynchrone

Ajoutez des contrôles avec intervention humaine pour les actions critiques ou différées à l’aide de protocoles sécurisés, comme :
  • Client-Initiated Backchannel Authentication (CIBA) : permet aux agents IA de mettre en place, de façon asynchrone, une authentification sécurisée par canal arrière ainsi que des lorsque l’approbation de l’utilisateur est requise avant qu’une action soit exécutée.
  • Rich Authorization Requests (RAR) : améliore la sécurité en demandant des permissions d’autorisation précises que les utilisateurs doivent approuver au moyen de notifications push.

Autorisation pour le RAG

Utilisez Auth0 FGA pour appliquer un contrôle d’accès au niveau des documents et des relations dans vos pipelines de Retrieval Augmented Generation (RAG) :
  • Contrôle d’accès au niveau des documents : effectue des vérifications granulaires des permissions sur les sources de données RAG.
  • Contrôle d’accès basé sur les relations (ReBAC) : remplace les rôles généraux par des décisions précises et détaillées fondées sur les relations.
  • Soutien à la conformité : garantit que seules les données autorisées sont récupérées, afin d’assurer la protection des données et la conformité réglementaire.

Intégrations de frameworks d’IA

Auth0 for AI Agents s’intègre nativement aux principaux frameworks et outils de GenAI, notamment :

Prochaines étapes

Prêt à vous lancer? Explorez nos quickstarts, nos guides pratiques et nos SDKs dans la documentation d’Auth0 for AI Agents.