
Ping færir lykilorðaskipti í Gemini — fulltrúinn geymir engin skilríki

Í tilkynningu Ping Identity frá 29. september 2026 kynnti fyrirtækið þrjá auðkenningarfulltrúa fyrir Google Cloud Gemini Enterprise og sagði þá þegar fáanlega á Google Cloud Marketplace; Andre Durand, stofnandi og forstjóri Ping Identity, orðaði markmiðið svo: „Identity can't remain trapped behind a separate console.“ Starfsmenn geta sinnt eigin auðkenningartækjum í samtali, en heimilaðir stjórnendur geta meðal annars endurstillt lykilorð og stýrt aðgangi.
Í frétt ChannelPro kemur fram að PingID Device Management Agent geymi engin varanleg skilríki og starfi aðeins samkvæmt fyrirmælum auðkennds notanda. Stjórnendaaðgerðir fara eftir úthlutuðum heimildum; breytingar í PingOne Advanced Identity Cloud eru að auki bundnar við samþykkta rekstraraðila og skýra staðfestingu áður en þær eru framkvæmdar. Fulltrúarnir eru byggðir með Agent Development Kit frá Google, en auðkenningaraðgerðirnar tengjast Ping-kerfum í gegnum Ping API.
Eigin tæki starfsmanns og réttindi stjórnanda
PingID Device Management Agent þjónar innskráðum starfsmanni sem þarf að halda utan um tæki sem hann notar við auðkenningu. Hann getur parað nýjan síma í stað annars, séð hvaða tæki eru skráð, endurnefnt tæki, valið sjálfgefið tæki og fjarlægt gamalt tæki. Hver þessara aðgerða snýr að auðkenningartækjum viðkomandi starfsmanns; sú sjálfsafgreiðsla felur ekki í sér heimild til að breyta reikningi samstarfsmanns.
PingOne Advanced Identity Cloud Administrator Agent og PingOne Administrator Agent eru hins vegar ætlaðir þjónustuborðum og auðkenningarteymum. Þeir styðja umsjón með notendum, aðgangi og setum. Heimilaður stjórnandi getur beðið um endurstillingu lykilorðs, lokun setu, umsjón með skráningu í fjölþátta auðkenningu eða yfirferð á virkni notanda, eftir þeim aðgangsstýringum og stjórnendaheimildum sem honum hafa verið úthlutaðar. Fyrirmæli á venjulegu máli breyta þannig leiðinni að verkefninu en víkka ekki sjálfkrafa réttindin sem þarf til að vinna það.
Munurinn skiptir máli þótt allar beiðnirnar séu settar fram í samtali. Beiðni starfsmanns um að fjarlægja gamlan síma fer til tækjafulltrúans, en beiðni um endurstillingu lykilorðs annars notanda til stjórnendafulltrúa. Skortur á varanlegum skilríkjum er sérstaklega tilgreindur fyrir tækjafulltrúann; hann er ekki almenn lýsing á skilríkjum allra fulltrúanna eða á undirliggjandi Ping-kerfum.
Frá auðkenndum notanda til Ping API
Samtalið er upphaf aðgerðarinnar, en heimild hennar kemur frá auðkennda einstaklingnum og þeim aðgangsstýringum sem gilda um verkefnið. Ping lýsir tengingu þar sem fulltrúi breytir beiðni á venjulegu máli í skilgreinda auðkenningaraðgerð um Ping API. Merking setningarinnar ein nægir því ekki til framkvæmdar: aðgerðin verður að falla innan heimildasviðs notandans og fulltrúans.
- Starfsmaður eða heimilaður stjórnandi biður um afmarkaða aðgerð í Gemini Enterprise.
- Viðeigandi fulltrúi tengir beiðnina við skilgreinda aðgerð í Ping API, innan heimilda notandans og verksviðs fulltrúans.
- Ef beiðnin felur í sér breytingu í Advanced Identity Cloud verður hún að koma frá samþykktum rekstraraðila og fá skýra staðfestingu áður en fulltrúinn framkvæmir hana.
Þetta flæði skiptir máli vegna þess að tækjaskráning, lykilorð og virk setulota eru ólík viðfangsefni þótt notandi biðji um breytingu á þeim með sams konar textafyrirmælum. Að para varasíma breytir auðkenningarmöguleika starfsmanns; endurstilling lykilorðs eða lokun setu getur haft áhrif á aðgang annars manns. Mörkin milli þessara verka ráðast af því hvaða fulltrúi fær beiðnina og hvaða réttindi liggja að baki henni, ekki af því hversu ákveðið fyrirmælið er orðað.
Heimildir og staðfesting í Advanced Identity Cloud
Skýr staðfesting fyrir breytingar í Advanced Identity Cloud setur mannlegt samþykki milli beiðni og framkvæmdar. Hún getur gefið rekstraraðila færi á að stöðva ranga eða blekkjandi beiðni áður en hún hefur áhrif á uppsetninguna. Aðgangstakmörkunin kemur á undan staðfestingunni: aðeins samþykktir rekstraraðilar eiga að geta óskað eftir slíkum breytingum.
Á sama hátt merkir „engin varanleg skilríki“ að PingID-tækjafulltrúinn hefur ekki eigin fasta aðgangsleið að auðlindum. Hann getur ekki hafið aðgerð sjálfur og þarf fyrirmæli frá auðkenndum starfsmanni. Sú hönnun takmarkar sjálfstæði fulltrúans, en kemur ekki í stað auðkenningar starfsmannsins eða reglna um hvaða tæki hann má stjórna. Í tilkynningunni er ekki tilgreint hvort staðfestingar sé krafist fyrir hverja einstaka aðgerð í tækjasjálfsafgreiðslu.
Stjórnendafulltrúarnir starfa innan þeirra aðgangsstýringa og stjórnendaheimilda sem þeim eru úthlutaðar. Of víð heimild hjá stjórnanda getur því gert lögmætlega auðkennda beiðni víðtækari en æskilegt er, jafnvel þótt textinn í samtalinu sé einfaldur. Skýr staðfesting er sérstaklega tilgreind fyrir breytingar í Advanced Identity Cloud; ekki er sagt að allar aðgerðir PingOne Administrator Agent hafi sama staðfestingarskref.
Stolið samtal og blekkjandi fyrirmæli
Ef einhver kemst yfir afrit af samtali gæti það, eftir innihaldi þess, sýnt nöfn notenda eða skráðra tækja. Afritið eitt jafngildir þó ekki auðkenndri lotu eða stjórnendaheimild, miðað við það flæði sem Ping lýsir. Önnur staða er þegar árásaraðili hefur yfirráð yfir virkri lotu: þá skiptir máli hvaða heimildir eigandi lotunnar hafði og hvaða breytingar krefjast sérstakrar staðfestingar. Yfirlýsing um að fulltrúi geymi ekki varanleg skilríki leysir þá hættu ekki ein og sér.
Blekkjandi texti í beiðni eða samhengi hennar gæti einnig reynt að fá fulltrúa til að velja aðra aðgerð en notandinn ætlaði sér. Skilgreindar API-aðgerðir og úthlutaðar heimildir takmarka hvaða breyting er yfirleitt framkvæmanleg, en tryggja ekki að sérhver leyfileg beiðni endurspegli raunverulegan ásetning notandans. Fyrir breytingar í Advanced Identity Cloud er skýra staðfestingin því viðbótarstöðvun á viðkvæmum stað í ferlinu, háð því að samþykktur rekstraraðili greini hvað hann er að samþykkja.
Fyrirtæki sem færa þessi verkefni inn í Gemini Enterprise fá styttri leið frá beiðni að auðkenningaraðgerð. Umfang breytinga fylgir þó þeim réttindum sem starfsmaður eða stjórnandi hefur þegar beiðnin berst til Ping API. Með auðveldara samtalsviðmóti verða áhrif úthlutaðra réttinda þar með sýnilegri í daglegum rekstri.
Lestu einnig:
Tengdar greinar


MongoDB sameinar minni og eftirlit gervigreindarfulltrúa í Atlas

GitHub krefst nýrrar auðkenningar — stolinn vefkökuaðgangur dugar ekki

NVIDIA setur öryggisvörð utan fulltrúans — einangrunin tekur millisekúndur

Lykilorðið má ekki fylgja tenglinum — deildu Proton Drive-skrá í tveimur skrefum

Gervigreindarfulltrúar fá ekki frjálsar hendur á vinnustöðum
Gerstu áskrifandi að fréttabréfinu okkar
Fáðu nýjustu fréttir af Web3, gervigreind og rafmyntum beint í pósthólfið.