AWS MCPサーバーのOAuthサポート ノート

AWS MCPサーバーのOAuthサポート

AWS Sign-In を使用して、AI エージェントを AWS MCP Server に直接接続できるようになりました。エージェントは、追加の認証ソフトウェアを必要とせずに、業界標準の OAuth を使用して接続します。既に設定済みの AWS ID、サインイン方法、IAM アクセス許可、およびガバナンス コントロールが引き続き適用されます。開発者は、ブラウザ経由でインタラクティブに、または非インタラクティブ (ヘッドレス) 認証を使用してプログラムでエージェントを承認できます。管理者は、グローバル条件キー、トークンイントロスペクションおよび取り消し API、動的クライアント登録、CloudTrail 監査イベントなどの新しい OAuth 機能と組み合わせて、使い慣れた IAM ポリシーを使用して OAuth アクセスを管理できます。詳細については、AWS MCP Server の OAuth サポートに関するブログ投稿、AWS Sign-In ユーザー ガイドの OAuth 2.0 によるサインイン、および Agent Toolkit for AWS ユーザー ガイドの AWS MCP Server の設定を参照してください。