View a markdown version of this page

Agregue el cliente OAuth mediante el proveedor incluido - Amazon Bedrock AgentCore

Agregue el cliente OAuth mediante el proveedor incluido

Built-in los proveedores ofrecen una configuración simplificada para servicios populares, como Google GitHub, Slack y Salesforce. Estos proveedores tienen puntos finales de servidor de autorización preconfigurados y parámetros específicos para cada proveedor para reducir el esfuerzo de desarrollo.

Para añadir un cliente OAuth mediante un proveedor incluido

  1. Abre la consola de AgentCore Identity.

  2. En la sección Autenticación saliente, selecciona Añadir clave de cliente/API de OAuth y, a continuación, selecciona Añadir cliente OAuth.

  3. En Nombre, puedes usar el nombre generado automáticamente o introducir tu propio nombre descriptivo para ayudarte a identificar este cliente de OAuth en tu cuenta. Utiliza únicamente caracteres alfanuméricos, guiones y guiones bajos, con una longitud máxima de 50 caracteres.

  4. En Proveedor, selecciona Proveedor incluido.

  5. Elige tu proveedor de identidad entre las opciones disponibles (Google, Microsoft GitHub, Salesforce o Slack).

  6. En la sección de configuraciones de proveedores, introduce tus credenciales de cliente:

    1. En el caso del ID de cliente, introduzca el identificador único que recibió al registrar su solicitud con el proveedor de identidad.

    2. En el método de selección del secreto del cliente, elija una de las siguientes opciones:

      1. Proporcionar el secreto del cliente: introduzca el valor del secreto del cliente directamente.

        1. En Secreto de cliente, introduzca la clave confidencial asociada a su ID de cliente. AgentCore Identity almacena este valor de forma segura para la autenticación.

      2. Proporcione el secreto del cliente a través de Secrets Manager: haga referencia a un secreto almacenado en AWS Secrets Manager en lugar de introducir el valor directamente.

        1. En Secrets Manager, introduce o selecciona el ARN del secreto del Secrets Manager que contiene el secreto de tu cliente.

        2. Para la clave JSON, introduce la clave JSON en el secreto de Secrets Manager que contiene el valor secreto del cliente de OAuth.

  7. Selecciona Añadir cliente OAuth.

Tras crear el cliente OAuth, AgentCore Identity proporciona un ARN al que puedes hacer referencia en tu código de agente para solicitar tokens de autenticación sin incluir credenciales confidenciales en tu aplicación. Puedes encontrar este ARN en la página de propiedades del cliente OAuth (elige el nombre del cliente en la sección Autenticación saliente).