En tant qu'administrateur, vous pouvez contrôler quels modèles et serveurs MCP sont accessibles à vos utilisateurs. Ces contrôles de gouvernance sont gérés dans la console Kiro sous Settings > Shared settings.
Par défaut, les utilisateurs peuvent accéder à tout modèle prise en charge par Kiro. Vous pouvez restreindre cela en activant la gestion de l'accès aux modèles et en sélectionnant une liste approuvée de modèles. Vous pouvez également définir un modèle par défaut qui est automatiquement appliqué à tous les clients.
Pour en savoir plus, consultez Modèles.
Par défaut, les utilisateurs peuvent utiliser n'importe quel serveur MCP dans leur client Kiro. Vous pouvez soit désactiver MCP entièrement, soit préciser une liste d'autorisation de serveurs MCP validés à l'aide d'un registre MCP. Ces politiques peuvent être définies au niveau de l'organisation ou remplacées par compte.
Pour en savoir plus, consultez Outils MCP.
Par défaut, les utilisateurs ne peuvent pas générer de clés API à utiliser avec Kiro CLI. Vous pouvez permettre aux utilisateurs de générer des clés API.
Pour en savoir plus, consultez Clés API.
Par défaut, les utilisateurs peuvent utiliser les outils web_search et web_fetch pour effectuer des recherches sur le Web et récupérer du contenu à partir d'URL. Vous pouvez désactiver les outils Web pour tous les utilisateurs de votre compte ou de votre organisation.
Pour en savoir plus, consultez Outils Web.
Pour les organisations utilisant IAM Identity Center, les Cloud Sessions sont désactivées par défaut. Les administrateurs les activent depuis Settings > Kiro Settings en activant Cloud Sessions (Preview) dans le compte AWS où le profil Kiro est configuré.
Ce paramètre était auparavant appelé Kiro Web (Preview). Les organisations qui l'ont déjà activé restent activées et n'ont donc aucune action à entreprendre. Pour les organisations qui configurent Kiro pour la première fois, les Cloud Sessions restent désactivées jusqu'à ce qu'un administrateur les active.
Chaque session Kiro Web s'exécute désormais comme une session cloud. Jusqu'à ce que les Cloud Sessions soient activées, les utilisateurs ne peuvent pas démarrer de sessions dans Kiro Web. Le même interrupteur contrôle également les sessions cloud en Agent Focus Mode et dans Kiro CLI avec kiro-cli --cloud.
Les Cloud Sessions et la génération de clés API sont des contrôles indépendants. Activer l'un n'active pas l'autre. Pour contrôler la génération de clés API, utilisez l'interrupteur distinct décrit dans Clés API.
Certains paramètres administrateur partagés, y compris la configuration MCP, la disponibilité des modèles et les Customer Managed Keys, ne s'appliquent pas aux sessions Kiro Web. Consultez Kiro Web avec AWS Identity Center pour connaître les étapes d'activation, les exigences et la liste complète des paramètres qui ne sont pas reportés.
Governance