Registre des compétences
Identité et accèsCompétences publiques

Identity & Access Management

Gouvernance d'identité zero-trust pour agents IA — recherche utilisateur, vérification MFA, demandes d'accès au moindre privilège, révocation d'urgence et automatisation du cycle de vie.

Ce que cette compétence enseigne

Un guide réutilisable pour un type de travail spécifique.

Un serveur MCP indique à un agent quelles actions sont disponibles. Une compétence ajoute le jugement autour de ces actions : comment reconnaître la tâche, quelle séquence suivre, quoi éviter, et comment décider que le résultat est complet.

Orchestrez la gestion des identités et des accès — recherche d'utilisateurs, gestion des groupes, vérification MFA, gestion des droits, demandes d'accès et révocation d'urgence. À utiliser lors de la recherche d'utilisateurs, vérification des permissions, gestion des groupes, contrôle du statut MFA, traitement des demandes d'accès ou révocation d'accès.

Architecture

Comment Identity & Access Management guide un agent ADK-Rust.

La compétence reste lisible et portable car elle contient des instructions plutôt que des identifiants de service ou des données métier. ADK-Rust la fournit à l'agent, l'agent choisit dans sa limite d'outil examinée, et le serveur MCP connecté exécute l'opération authentifiée.

01

Requête utilisateur

L'agent reçoit un objectif exprimé en langage courant.

02

Compétence Identity & Access Management

Correspond à l'intention, fournit le guide de décision, et restreint la limite d'outil.

03

Agent ADK-Rust

Planifie le flux de travail et diffuse chaque étape significative via le runtime.

04

mcp-identity

Exécute des opérations authentifiées contre le système propriétaire de la capacité.

05

Résultat vérifié

Les règles de complétion de la compétence façonnent les preuves retournées à l'utilisateur.

Instructions portables : SKILL.md · Limite de capacité : mcp-identity · Outils autorisés : 8

Guide de décision

Comment l'agent transforme une requête en action appropriée.

Ces routes proviennent directement des instructions de la compétence. Elles aident le modèle à reconnaître l'intention et à sélectionner un outil ou un flux de travail ciblé au lieu d'improviser sur toute la surface de capacité.

01

"who is", "user", "lookup"?

lookup_user + list_user_groups

02

"access", "permission", "can they"?

list_entitlements

03

"MFA", "2FA", "security"?

check_mfa

04

"grant access", "request"?

request_access (requires approval)

05

"revoke", "remove access", "emergency"?

emergency_revoke

06

"onboard", "offboard", "transfer"?

lifecycle_task

07

"verify", "confirm identity"?

verify_user

Flux de travail éprouvés

Séquences répétables pour des résultats utiles.

Un flux de travail regroupe plusieurs appels d'outils en une tâche que l'utilisateur reconnaît réellement. La compétence explique la séquence et le résultat attendu tandis qu'ADK-Rust diffuse la progression de l'agent via le runtime partagé.

013 appels

Demande d'accès

Accès gouverné avec justification + durée limitée

021 appels

Révocation d'urgence

Suppression instantanée d'accès (sessions + tokens)

032 appels

Cycle de vie (Intégration)

Provisionnement complet avec application MFA

042 appels

Cycle de vie (Sortie)

Suppression complète d'accès + transfert de propriété

052 appels

Conformité MFA

Audit des inscriptions au sein des équipes

Limite d'outil

La compétence peut utiliser 8 outils documentés.

Cette liste blanche est déclarée par la compétence. Elle maintient l'agent concentré sur les actions nécessaires pour ce travail tandis que mcp-identity conserve la responsabilité de l'authentification, de la validation et du système connecté.

lookup_user
list_user_groups
check_mfa
verify_user
list_entitlements
request_access
emergency_revoke
lifecycle_task

Règles de travail

Ce que l'agent doit faire.

  • Appliquez le principe du moindre privilège — accès minimum nécessaire
  • Exigez MFA pour tout accès privilégié
  • Limitez dans le temps toutes les élévations d'accès (pas d'accès permanent)
  • Consignez chaque changement d'accès avec justification

Limites opérationnelles

Ce que l'agent doit éviter.

  • NE JAMAIS accorder d'accès privilégié permanent
  • Ne sautez pas la vérification MFA pour les opérations sensibles
  • Ne retardez pas le départ — accès obsolète = risque de sécurité

Installer et connecter

Ajoutez la compétence à côté de la capacité qu'elle attend.

Installez le dépôt où votre chargeur de compétences ADK-Rust peut le découvrir, connectez mcp-identity, et confirmez que les outils déclarés sont disponibles avant de demander à l'agent d'utiliser le flux de travail.

Installer la compétence
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
  ~/.skills/skills/identity-access-management
Forme de chargement ADK-Rust
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

La déclaration de compatibilité du dépôt : Nécessite un serveur mcp-identity connecté.

Documentation officielle

Lisez le package complet de la compétence.

Le dépôt reste la référence pour ses instructions exactes, exemples, scripts d'aide, ressources, exigences MCP, licence et mises à jour ultérieures.

Enregistrement source

Métadonnées du dépôt pour cette entrée de compétence.

Voir le dépôt public ↗
Licence
Apache-2.0
Outils autorisés
8
Références
3
Révision
fe844998ea5f
Mis à jour
31 mai 2026