View a markdown version of this page

Fügen Sie den OAuth-Client mithilfe des mitgelieferten Anbieters hinzu - Amazon Grundgestein AgentCore

Fügen Sie den OAuth-Client mithilfe des mitgelieferten Anbieters hinzu

Built-in Anbieter bieten eine optimierte Einrichtung für beliebte Dienste wie Google GitHub, Slack und Salesforce. Diese Anbieter verfügen über vorkonfigurierte Autorisierungsserver-Endpunkte und anbieterspezifische Parameter, um den Entwicklungsaufwand zu reduzieren.

Um einen OAuth-Client mithilfe eines mitgelieferten Anbieters hinzuzufügen

  1. Öffnen Sie die AgentCore Identity-Konsole.

  2. Wählen Sie im Abschnitt Outbound Auth die Option OAuth-Client /API-Schlüssel hinzufügen und dann OAuth-Client hinzufügen aus.

  3. Für Name können Sie entweder den automatisch generierten Namen verwenden oder Ihren eigenen aussagekräftigen Namen eingeben, der Ihnen hilft, diesen OAuth-Client in Ihrem Konto zu identifizieren. Verwenden Sie nur alphanumerische Zeichen, Bindestriche und Unterstriche mit einer maximalen Länge von 50 Zeichen.

  4. Wählen Sie für Anbieter die Option Inbegriffener Anbieter aus.

  5. Wählen Sie Ihren Identitätsanbieter aus den verfügbaren Optionen (Google GitHub, Microsoft, Salesforce oder Slack).

  6. Geben Sie im Abschnitt Anbieterkonfigurationen Ihre Kundenanmeldedaten ein:

    1. Geben Sie als Kunden-ID die eindeutige Kennung ein, die Sie bei der Registrierung Ihrer Anwendung beim Identity Provider erhalten haben.

    2. Wählen Sie für die Methode zur Auswahl geheimer Client-Schlüssel eine der folgenden Optionen aus:

      1. Kundengeheimnis angeben — Geben Sie den Wert für den geheimen Clientschlüssel direkt ein.

        1. Geben Sie unter Kundengeheimnis den vertraulichen Schlüssel ein, der Ihrer Client-ID zugeordnet ist. AgentCore Identity speichert diesen Wert sicher für die Authentifizierung.

      2. Client-Geheimnis über Secrets Manager bereitstellen — Verweisen Sie auf ein in AWS Secrets Manager gespeichertes Geheimnis, anstatt den Wert direkt einzugeben.

        1. Geben Sie für Secrets Manager den ARN des Secrets Manager-Geheimnisses ein, der Ihr Client-Geheimnis enthält, oder wählen Sie ihn aus.

        2. Geben Sie für den JSON-Schlüssel den JSON-Schlüssel in Ihr Secrets Manager-Geheimnis ein, das den geheimen Client-Wert für Ihren OAuth-Client enthält.

  7. Wählen Sie OAuth-Client hinzufügen.

Nach der Erstellung des OAuth-Clients stellt AgentCore Identity einen ARN bereit, auf den Sie in Ihrem Agentencode verweisen können, um Authentifizierungstoken anzufordern, ohne sensible Anmeldeinformationen in Ihre Anwendung einzubetten. Sie finden diesen ARN auf der Eigenschaftenseite des OAuth-Clients (Wählen Sie den Client-Namen im Abschnitt Outbound Auth).