Geef je AI-agents een echte identiteit.
Agents handelen namens gebruikers en roepen zelfstandig tools aan. HelixIAM maakt van elke agent een volwaardig subject — met delegatie, beperking, toestemming en een kill-switch. Dit is de identiteitslaag die agentic software miste.
Een identiteit per agent
Registreer elke agent als een eigen subject met een eigenaar, levenscyclus en scoped credentials — geen gedeeld serviceaccount dat niemand kan traceren.
- Agent-registry & levenscyclus
- Eigen, benoemd, auditeerbaar
- Uitgifte van scoped tokens
- Direct uitschakelen / kill-switch
On-behalf-of, goed gedaan
Wanneer een agent voor een gebruiker handelt, maakt HelixIAM een RFC 8693-token aan met de gebruiker als sub en de agent als act — met realm-toegang teruggebracht tot wat beide mogen.
- RFC 8693 token exchange
- sub = gebruiker, act = agent
- Scope = intersectie van beide
- Toestemmingsvastlegging + audit trail
Beperk & beheers
Gedelegeerde tokens kunnen alleen versmallen, nooit verbreden. Begrens scope, levensduur en audience — en trek een op hol geslagen agent overal in één klik in.
- Monotone scope-versmalling
- Kortlevende, audience-gebonden tokens
- may_act delegatiebeleid
- Kill-switch voor de hele realm
MCP-ready
Gebouwd op OAuth 2.1 met de opkomende agent-auth-standaarden, zodat je Model Context Protocol-tools en autonome workflows net zo authenticeren als al het andere.
- OAuth 2.1-fundament
- Protected-resource metadata (RFC 9728)
- Dynamic client registration
- Werkt met MCP-toolservers
Zie HelixIAM op je eigen stack.
Een demo van 30 minuten: realms, agents, workload-identiteit en een live migratie van Keycloak — afgestemd op jouw use case.
Geen creditcard. Zelf te hosten. Ontwikkeld in Europa.