Amazon QuickSight上のMCPツールに対するディフェンス・イン・デプス認可の実装
Amazon Quick で Model Context Protocol (MCP) ツールに対するディフェンス・イン・デプス認証を適用する方法を学びます。このウォークスルーでは、Microsoft Entra ID グループとクレームベースの JWT を Amazon Bedrock AgentCore Gateway インターセプター経由で連携させ、サーバーサイドチェックと不変の監査証跡により、ユーザーごと、ツールごとのロールベースおよび属性ベースのアクセス制御を適用します。