Ajouter un client OAuth à l'aide du fournisseur inclus
Built-in les fournisseurs proposent une configuration rationalisée pour les services populaires tels que Google GitHub, Slack et Salesforce. Ces fournisseurs ont préconfiguré les points de terminaison du serveur d'autorisation et les paramètres spécifiques au fournisseur afin de réduire les efforts de développement.
Pour ajouter un client OAuth à l'aide d'un fournisseur inclus
-
Ouvrez la console AgentCore Identity
. -
Dans la section Authentification sortante, choisissez Ajouter un client OAuth/clé API, puis sélectionnez Ajouter un client OAuth.
-
Dans Nom, vous pouvez soit utiliser le nom généré automatiquement, soit saisir votre propre nom descriptif pour vous aider à identifier ce client OAuth dans votre compte. Utilisez uniquement des caractères alphanumériques, des traits d'union et des traits de soulignement, avec une longueur maximale de 50 caractères.
-
Dans le champ Fournisseur, sélectionnez Fournisseur inclus.
-
Choisissez votre fournisseur d'identité parmi les options disponibles (Google GitHub, Microsoft, Salesforce ou Slack).
-
Dans la section Configurations du fournisseur, entrez les informations d'identification de votre client :
-
Dans le champ ID client, entrez l'identifiant unique que vous avez reçu lors de l'enregistrement de votre demande auprès du fournisseur d'identité.
-
Pour la méthode de sélection du secret client, choisissez l'une des options suivantes :
-
Fournir le secret du client : entrez directement la valeur du secret du client.
-
Dans le champ Client secret, entrez la clé confidentielle associée à votre identifiant client. AgentCore Identity stocke cette valeur en toute sécurité à des fins d'authentification.
-
-
Fournissez le secret du client via Secrets Manager : référencez un secret stocké dans AWS Secrets Manager au lieu d'en saisir directement la valeur.
-
Pour Secrets Manager, entrez ou sélectionnez l'ARN du secret Secrets Manager qui contient le secret de votre client.
-
Pour la clé JSON, entrez la clé JSON dans le secret de votre Gestionnaire de Secrets qui contient la valeur du secret client pour votre client OAuth.
-
-
-
-
Choisissez Ajouter un client OAuth.
Après avoir créé le client OAuth, AgentCore Identity fournit un ARN que vous pouvez référencer dans le code de votre agent pour demander des jetons d'authentification sans intégrer d'informations d'identification sensibles dans votre application. Vous pouvez trouver cet ARN sur la page des propriétés du client OAuth (choisissez le nom du client dans la section Outbound Auth).