公開:2026年9月15日, 最終更新:2026年9月15日
30秒サマリー
- Amazon Bedrock AgentCoreの「Consent portal」機能により、AIエージェントのOAuth認証・セッション管理インフラを自前構築せず運用可能に
- GitHub・SlackなどへのユーザーごとのOAuth権限付与を管理コンソールから構成でき、IDEやMCPクライアントとの連携も想定
- AWSの公式ブログが管理者・エンドユーザー双方の設定手順を詳解しており、セキュリティガバナンス強化の実装参考として活用できる
何が起きたか
AWSは公式ブログ(AWS Machine Learning Blog)で、Amazon Bedrock AgentCoreの「AgentCore Identity」が提供する「Consent portal」の実装方法を詳しく解説した。
これまでAgentCore Identityの三者間OAuthフロー(3LO)を利用する企業は、認証URLの表示・HTTPSコールバックのホスティング・セッション管理・トークン保管といったセッションバインディングの仕組みを自前で構築・運用する必要があった。Consent portalはこれらを代替するマネージドなWeb体験とセッションバインディングエンドポイントを提供する機能として位置づけられている。
管理者はゲートウェイに対してConsentポータルを1つ作成し、そのURLを開発者に共有する。エンドユーザーは組織のIDプロバイダー(IdP)でサインインし、GitHubやSlackなど外部サービスへのアクセス権限を個別に付与できる。付与されたトークンはAgentCore Identityのトークンボールトに保管され、以降のツール呼び出しに再利用される。ブログでは、Kiro・Claude Code・Cursor・Visual Studio CodeなどIDEやMCPクライアントを通じてエージェントを利用する場面でも有効と明示している。
ブログはGitHubとSlackの2つのターゲットを持つ開発アシスタントを例にとり、IAMポリシー設定・IdPのOIDCアプリ構成・AgentCore Identityでの資格情報プロバイダー作成・ポータル作成・コールバックURL登録・エンドユーザーの操作フローまでを順を追って解説。AWS CloudTrailによるアクティビティ確認方法にも言及している。
原典ハイライト
「以前は、セッションバインディングのインフラ全体を自前で構築・ホストする必要があった。AgentCore IdentityのConsent portalはこれを一元管理されたWeb体験として提供し、トークンをトークンボールトに保管する」とブログは説明している。1つのゲートウェイに対してポータルは1つのみ作成可能で、URL形式は `https://<gateway-name>.consent-portal.bedrock-agentcore.<region>.amazonaws.com` となる。
出典: AWS Machine Learning Blog(公式ブログ)
So What?(なぜ重要か)
AIエージェントが社内外の複数サービスにユーザーの代理でアクセスする場面では、「誰がどのサービスへのアクセスを承認したか」を安全に管理するセッションバインディングが不可欠となる。Consent portalはこの仕組みをAWSのマネージドサービスとして提供することで、企業がOAuth関連のインフラをゼロから実装するコストとリスクを低減する。IDEやMCPクライアントとの連携が明示的に想定されており、開発現場でのAIエージェント活用が進む中、権限管理の標準化を後押しする機能と言える。
日本企業への示唆
社内のAIエージェント導入を検討・推進している日本企業にとって、「エージェントがどの権限でどのユーザーの代理として動作するか」の管理は、コンプライアンスおよびセキュリティガバナンス上の急務となりつつある。Amazon Bedrock AgentCoreを利用している、あるいは導入を検討している企業は、Consent portalを活用することでOAuth同意フローの自社実装を省略し、IAM・CloudTrailとの統合によって監査証跡を確保できる。特に複数の外部SaaSへのアクセス権をエージェントに付与する場合、ユーザーごとの権限境界を明確に設計し、最小権限の原則に基づいたスコープ設定を行うことが重要となる。
背景・経緯
Amazon Bedrock AgentCoreはAWSが提供するAIエージェント基盤のサービス群であり、AgentCore IdentityはそのOAuth認証・トークン管理機能を担う。ブログ原文では、Consent portalが「AgentCore Gatewayに対応したマネージドなセッションバインディングエンドポイント」として提供されていると説明されているが、機能の一般提供(GA)開始日や発表時期については原文中に明記されていない。




