
Ping کے تین شناختی ایجنٹس آگئے—مستقل اسناد کے بغیر پاس ورڈ ری سیٹ

Ping Identity نے ۲۹ ستمبر ۲۰۲۶ کے اعلان میں Google Cloud Marketplace پر تین شناختی ایجنٹس کی دستیابی بتائی۔ یہ Google Cloud Gemini Enterprise میں قدرتی زبان کی ہدایات کو شناختی کارروائیوں سے جوڑتے ہیں۔ PingID Device Management Agent تصدیق شدہ ملازم کے توثیقی آلات سنبھالتا ہے؛ پاس ورڈ ری سیٹ، سیشن ختم کرنے اور رسائی کے انتظام جیسے کام مجاز منتظمین کے لیے بنائے گئے ایجنٹس کے دائرے میں ہیں۔ مستقل اسناد نہ رکھنے کی خصوصیت ملازم کے آلہ جاتی ایجنٹ کی ہے، پاس ورڈ ری سیٹ کرنے والے منتظم ایجنٹس کی بیان کردہ خصوصیت نہیں۔
ChannelPro کی رپورٹ میں Ping Identity کے بانی اور چیف ایگزیکٹو Andre Durand کا یہ جملہ درج ہے: “Identity can't remain trapped behind a separate console.” گفتگو سے کام شروع کرنے کی سہولت کے باوجود ایجنٹ کی کارروائی متعلقہ شخص کی شناخت اور پہلے سے مقررہ اختیار کے تابع رہتی ہے۔ ملازم اپنے توثیقی آلے کے بارے میں ہدایت دے سکتا ہے، جبکہ دوسرے صارف کا پاس ورڈ بدلنے یا اس کی رسائی سنبھالنے کے لیے انتظامی اختیار درکار ہے۔
PingID کا ملازم ایجنٹ کون سے آلات سنبھالتا ہے؟
PingID Device Management Agent سائن اِن شدہ ملازم کو اپنے توثیقی آلات کے انتظام کا راستہ دیتا ہے۔ اس کے بیان کردہ کاموں میں متبادل فون جوڑنا، رجسٹرڈ آلات دیکھنا، کسی آلے کا نام بدلنا، ایک آلے کو بنیادی اختیار بنانا اور پرانا آلہ ہٹانا شامل ہیں۔ ملازم یہ درخواستیں Gemini Enterprise میں گفتگو کے ذریعے دے سکتا ہے؛ متعلقہ شناختی کارروائی Ping کے API سے انجام پاتی ہے۔ یوں کام کا موضوع ملازم کے اپنے توثیقی آلات ہیں، ادارے کے دوسرے صارفین کی اسناد یا رسائی کی پالیسیاں نہیں۔
اس ایجنٹ کا حفاظتی اصول کم ترین اختیار ہے۔ اس کے پاس مستقل اسناد نہیں ہوتیں، اس لیے وہ خود سے وسائل تک رسائی حاصل کرکے کوئی کارروائی شروع نہیں کرسکتا۔ کارروائی کے لیے تصدیق شدہ صارف کی ہدایت ضروری ہے۔ یہ فرق خاص طور پر اس وقت اہم ہے جب ملازم پرانا فون ہٹا کر متبادل فون جوڑنا چاہے: گفتگو میں درخواست دینا کافی تبھی ہے جب درخواست اسی تصدیق شدہ شخص اور اس کے جائز آلہ جاتی دائرے سے تعلق رکھتی ہو۔
ملازم کے اس عمل کے لیے ہر آلہ جاتی تبدیلی سے پہلے کسی الگ منتظم کی صریح منظوری کی شرط بیان نہیں کی گئی۔ بیان کردہ شرط صارف کی تصدیق، اس کی ہدایت اور ایجنٹ کے محدود اختیار کی ہے۔ اس لیے ملازم کی خود خدمت کو منتظم کے حساس شناختی کاموں والی منظوری کے مرحلے کے ساتھ خلط ملط کرنا دونوں کرداروں کی اصل حد دھندلا دیتا ہے۔
پاس ورڈ اور سیشن کے کام کن ایجنٹس کے پاس ہیں؟
PingOne Advanced Identity Cloud Administrator Agent اور PingOne Administrator Agent ہیلپ ڈیسک اور شناختی انتظام کی ٹیموں کے لیے ہیں۔ دونوں صارف، رسائی اور سیشن کے انتظام میں مدد دیتے ہیں۔ مجاز منتظم قدرتی زبان میں پاس ورڈ ری سیٹ کرنے، کثیر عاملی توثیق میں اندراج سنبھالنے یا صارف کی سرگرمی دیکھنے کی درخواست کرسکتا ہے۔ سیشن ختم کرنا اور رسائی سنبھالنا بھی منتظم والے کاموں میں آتا ہے۔ ہر کارروائی اسی انتظامی اجازت اور رسائی کے ضابطے کے اندر رہتی ہے جو درخواست دینے والے شخص کو پہلے سے حاصل ہیں۔
ان دونوں ایجنٹس کے نام مختلف انتظامی ماحول کی طرف اشارہ کرتے ہیں، لیکن بیان کردہ عام کاموں میں کافی اشتراک ہے۔ پاس ورڈ ری سیٹ کو صرف PingOne Administrator Agent، یا سیشن کے انتظام کو صرف Advanced Identity Cloud والے ایجنٹ کا کام قرار دینے کی بنیاد دستیاب تفصیل میں نہیں ملتی۔ نمایاں اضافی شرط Advanced Identity Cloud کے ماحول میں تبدیلی کی ہے: وہاں منظور شدہ آپریٹر ہی تبدیلی تک پہنچ سکتا ہے اور کارروائی سے پہلے صریح تصدیق درکار ہوتی ہے۔
یہاں قدرتی زبان محض درخواست دینے کا طریقہ بدلتی ہے۔ اگر کسی منتظم کو کسی صارف کا پاس ورڈ بدلنے کا حق حاصل نہیں، تو گفتگو میں وہی درخواست لکھنے سے حق پیدا نہیں ہوتا۔ اسی طرح سیشن ختم کرنے یا رسائی میں تبدیلی کا عمل ایجنٹ کی عمومی صلاحیت سے نہیں، درخواست دینے والے منتظم کے تفویض شدہ دائرے سے طے ہوگا۔ اس بنا پر سہولت اور اختیار کو الگ سمجھنا ضروری ہے: ایک شخص کام آسان لفظوں میں بتا سکتا ہے، مگر ایجنٹ صرف مجاز شناختی عمل انجام دے سکتا ہے۔
ہر کردار کے لیے تصدیق اور منظوری کی حد
ان ایجنٹس کے درمیان بنیادی فرق یہ ہے کہ ہدایت کون دے رہا ہے اور عمل کس کی شناخت پر اثر ڈالتا ہے۔ ایک ہی گفتگو والے ماحول میں ملازم کی اپنے فون سے متعلق درخواست اور منتظم کی دوسرے صارف کے اکاؤنٹ سے متعلق درخواست کا اجازت نامہ یکساں نہیں ہوسکتا۔ بیان کردہ شرائط کو کردار اور کارروائی کے لحاظ سے یوں الگ کیا جاسکتا ہے:
- ملازم کا آلہ جاتی کام: تصدیق شدہ، سائن اِن ملازم اپنے رجسٹرڈ توثیقی آلات سے متعلق ہدایت دیتا ہے۔ PingID Device Management Agent کے پاس مستقل اسناد نہیں، اس لیے وہ اس ہدایت کے بغیر خود کارروائی یا وسائل تک رسائی حاصل نہیں کرسکتا۔
- منتظم کا عمومی شناختی کام: ہیلپ ڈیسک یا شناختی منتظم پاس ورڈ، کثیر عاملی توثیق، صارف کی رسائی اور سیشن سے متعلق کام صرف اپنے تفویض شدہ انتظامی حقوق کے اندر کرسکتا ہے۔ دونوں منتظم ایجنٹس کے لیے یہی اجازتیں درخواست کی عملی حد مقرر کرتی ہیں۔
- Advanced Identity Cloud میں تبدیلی: اس ماحول میں تبدیلی کے لیے منظور شدہ آپریٹر کی رسائی کے ساتھ کارروائی سے پہلے صریح تصدیق بھی ضروری ہے۔ یہ خاص شرط وہاں کی تبدیلی پر لاگو ہوتی ہے؛ اسے ملازم کی ہر آلہ جاتی درخواست یا دوسرے منتظم ایجنٹ کی ہر کارروائی کی بیان کردہ شرط سمجھنا درست نہیں۔
مثلاً اگر ملازم اپنا متبادل فون جوڑنے کی درخواست دیتا ہے تو اس کی تصدیق اس کے اپنے آلے کے کام کو آگے بڑھاتی ہے، کسی ساتھی کا پاس ورڈ بدلنے کا اختیار نہیں دیتی۔ اسی طرح منتظم کا منظور شدہ آپریٹر ہونا Advanced Identity Cloud میں تبدیلی سے پہلے تصدیق کے مرحلے کو ختم نہیں کرتا۔ یہ فرق شناختی ٹیم کے لیے واضح کرتا ہے کہ گفتگو شروع کرنے والے شخص کی شناخت، اس کے تفویض شدہ حقوق اور مخصوص کارروائی کی منظوری الگ الگ شرائط ہیں۔
Marketplace کی دستیابی سے ادارے کو کیا ملتا ہے؟
ایجنٹس Google Cloud Marketplace پر پیش کیے گئے ہیں اور Google کے Agent Development Kit کی مدد سے Gemini Enterprise کے لیے بنائے گئے ہیں۔ Google Cloud کے اعلان میں بھی Ping کی ملازم خود خدمت کو Gemini Enterprise میں دستیاب بتایا گیا ہے۔ اس کا عملی مطلب یہ ہے کہ ملازم اور مجاز منتظم اپنے متعلقہ شناختی کام اسی گفتگو والے ماحول سے شروع کرسکتے ہیں، جبکہ کارروائی Ping کے متعین شناختی عمل اور متعلقہ اختیارات کے اندر رہتی ہے۔
پاکستان میں Ping اور Google Cloud استعمال کرنے والے اداروں کے لیے Marketplace کی دستیابی مصنوعات کی پیشکش کا واضح اشارہ ہے؛ یہ ہر ادارے کے موجودہ معاہدے، قیمت یا مقامی نفاذ کی یکساں شرط طے نہیں کرتی۔ ان ایجنٹس سے ملنے والی سہولت کا دائرہ بالآخر ادارے کی قائم کردہ صارف تصدیق اور منتظم کی تفویض شدہ اجازتوں سے متعین ہوگا۔ حساس Advanced Identity Cloud تبدیلی میں منظور شدہ آپریٹر کی صریح تصدیق اسی دائرے کا لازمی حصہ ہے۔
یہ بھی پڑھیں:
متعلقہ مضامین


Ando نے $20 ملین اٹھائے، مگر Slack کو بدلنا سب سے مشکل حصہ ہے

Anthropic کا MHS: AI ایجنٹ اب تجربہ گاہ کے آلات چلا سکے گا

OpenAI Dots چوبیس گھنٹے کام کریں گے—اہم اقدام پر منظوری پھر بھی لازم

Brightcove Gen 2 میں AI agents آگئے—ویڈیو کمائی کے کام بھی خود چلیں گے

Restate کو 2 کروڑ ڈالر—AI ایجنٹس نے workflow کا پرانا مسئلہ مہنگا کر دیا
ہمارا نیوز لیٹر سبسکرائب کریں
ویب 3، AI اور کرپٹو کی تازہ خبریں براہ راست اپنے اِن باکس میں پائیں۔