スキルレジストリに戻る
IDとアクセス公開スキル

Identity & Access Management

AIエージェント向けゼロトラストアイデンティティガバナンス — ユーザー検索、多要素認証検証、最小権限アクセス要求、緊急権限剥奪、ライフサイクル自動化。

このスキルが教えること

特定の作業に再利用できるプレイブックです。

MCPサーバーはエージェントに利用可能なアクションを伝えます。スキルはそれらのアクションに関する判断を追加します:仕事の認識方法、従うべき順序、避けるべきこと、結果が完了したと判断する方法。

アイデンティティとアクセス管理をオーケストレーションします — ユーザー検索、グループメンバーシップ、MFA検証、権限管理、アクセスリクエスト、緊急権限剥奪を行います。ユーザー検索、権限確認、グループ管理、MFA状態検証、アクセス申請処理、アクセス剥奪の際に使用します。

アーキテクチャ

Identity & Access ManagementがADK-Rustエージェントをどのように導くか。

スキルはサービス認証情報やビジネスデータではなく指示を含むため読みやすくポータブルです。ADK-Rustがエージェントに提供し、エージェントはレビュー済みのツール境界から選択し、接続されたMCPサーバーが認証された操作を実行します。

01

ユーザーリクエスト

エージェントは通常の言語で表現された目標を受け取ります。

02

Identity & Access Management スキル

意図に合致し、意思決定ガイドを提供し、ツールの境界を絞り込みます。

03

ADK-Rustエージェント

ワークフローを計画し、各重要なステップをランタイムにストリームします。

04

mcp-identity

機能を所有するシステムに対して認証された操作を実行します。

05

検証済みの結果

スキルの完了ルールはユーザーに返される証拠を形作ります。

ポータブルな指示: SKILL.md · 機能の境界: mcp-identity · 許可されたツール: 8

意思決定ガイド

エージェントがリクエストを適切なアクションに変換する方法。

これらのルートはスキルの指示から直接来ています。モデルが意図を認識し、全機能の即興ではなく特定のツールやワークフローを選択するのに役立ちます。

01

"who is", "user", "lookup"?

lookup_user + list_user_groups

02

"access", "permission", "can they"?

list_entitlements

03

"MFA", "2FA", "security"?

check_mfa

04

"grant access", "request"?

request_access (承認が必要)

05

"revoke", "remove access", "emergency"?

emergency_revoke

06

"onboard", "offboard", "transfer"?

lifecycle_task

07

"verify", "confirm identity"?

verify_user

実証済みのワークフロー

有用な結果のための繰り返し可能なシーケンス。

ワークフローは複数のツール呼び出しをユーザーが実際に認識するタスクに結びつけます。スキルはその順序と意図された結果を説明し、ADK-Rustは共有ランタイムを通じてエージェントの進行状況をストリームします。

013の呼び出し

アクセスリクエスト

正当性と期限付きの管理されたアクセス

021の呼び出し

緊急剥奪

即時のアクセス削除(セッションとトークン含む)

032の呼び出し

ライフサイクル(オンボード)

MFA強制を含む完全なプロビジョニング

042の呼び出し

ライフサイクル(オフボード)

完全なアクセス削除と所有権移譲

052の呼び出し

MFAコンプライアンス

チーム全体の登録監査

ツールの境界

スキルは8の文書化されたツールを使用する場合があります。

この許可リストはスキルによって宣言されます。エージェントがこの仕事に必要なアクションに集中し、mcp-identityが認証、検証、接続されたシステムの責任を保持します。

lookup_user
list_user_groups
check_mfa
verify_user
list_entitlements
request_access
emergency_revoke
lifecycle_task

作業ルール

エージェントがすべきこと。

  • 最小権限を徹底すること — 必要最低限のアクセスのみ付与
  • すべての特権アクセスにMFAを必須とすること
  • すべてのアクセス付与は期限付きとすること(恒久的昇格禁止)
  • すべてのアクセス変更は理由とともにログ記録すること

運用の境界

エージェントが避けるべきこと。

  • 恒久的な特権アクセスを絶対に付与しないこと
  • 重要操作でMFA検証を省略しないこと
  • オフボーディングを遅延させないこと — 古いアクセスはセキュリティリスク

インストールと接続

期待される機能の隣にスキルを追加してください。

ADK-Rustスキルローダーが検出できるリポジトリをインストールし、mcp-identityに接続し、宣言されたツールが利用可能であることを確認してからエージェントにワークフローを使用させてください。

スキルをインストール
git clone https://github.com/zavora-ai/skill-identity-access-management.git \
  ~/.skills/skills/identity-access-management
ADK-Rust読み込みの形状
let skills = SkillLoader::from_dir("~/.skills/skills").await?;
let skill = skills.load("identity-access-management").await?;

let agent = LlmAgentBuilder::new("agent")
    .instruction(skill.instructions())
    .tools(skill.allowed_tools(toolset)?)
    .build()?;

リポジトリの互換性声明: mcp-identityサーバーの接続が必要です。

公式ドキュメント

完全なスキルパッケージを読む。

リポジトリは正確な指示、例、ヘルパースクリプト、アセット、MCP要件、ライセンス、後の更新に関して権威を保持します。

ソース記録

このスキルエントリのリポジトリメタデータ。

公開リポジトリを見る ↗
ライセンス
Apache-2.0
許可されたツール
8
参照
3
リビジョン
fe844998ea5f
更新済み
2026年5月31日