

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Créez un portail de consentement à l'aide de la console
<a name="identity-create-consent-portal-console"></a>

Vous pouvez créer un portail de consentement depuis la AgentCore console. Avant de commencer, suivez les étapes décrites dans la section Prérequis [ du portail de ](identity-consent-portal-prerequisites.md) consentement. En particulier, vous avez besoin des éléments suivants :
+ Une passerelle Amazon Bedrock AgentCore Gateway configurée avec le type ** d'authentification ** entrante Use JSON Web Tokens (JWT).
+ Un fournisseur d'informations d'identification OAuth2 pour votre fournisseur d'identité OpenID Connect (OIDC). Pour plus d'informations, voir [ Gérer les fournisseurs d'informations d'identification avec AgentCore Identity](identity-outbound-credential-provider.md).
+ Un rôle d'exécution, sauf si vous laissez la console en créer un pour vous. Pour plus d'informations, voir Rôle d'exécution du portail de [ consentement](identity-consent-portal-execution-role.md).

 **Pour créer un portail de consentement ** 

1. Ouvrez la console [AgentCore](https://console.aws.amazon.com/bedrock-agentcore/home#).

1. Dans le volet de navigation de gauche, choisissez ** Gateways**.

1. Choisissez la passerelle que vous avez configurée comme condition préalable.

1. Sur la page des détails de la passerelle, choisissez ** Créer un portail de consentement**.

1. Dans la ** section Détails du portail de ** consentement, procédez comme suit :

   1. Sélectionnez la ** passerelle ** à connecter au portail de consentement.

   1. (Facultatif) Modifiez le nom du portail de ** consentement généré**.

   1. (Facultatif) ** Dans Description**, ajoutez une description de votre portail de consentement.

1. Dans la ** section Configurations des informations d'identification ** IdP, procédez comme suit :

   1. Sélectionnez le fournisseur d'informations d'identification ** IdP ** que vous avez créé comme condition préalable.

   1. (Facultatif) Ajoutez des ** étendues ** supplémentaires.

   1. (Facultatif) Ajoutez des ** audiences supplémentaires**.

1. Dans la ** section ** Autorisations, choisissez l'une des options suivantes sous Autorisations ** ** IAM :

   1. Pour créer un rôle par défaut avec les autorisations nécessaires pour accéder à votre portail de consentement, choisissez ** Créer un rôle par défaut ** et, éventuellement, modifiez le nom du ** rôle généré**.

   1. Pour utiliser un rôle de service existant, choisissez ** Utiliser un autre rôle de service, ** puis sélectionnez un rôle dans le menu déroulant. Assurez-vous que le rôle de service que vous choisissez dispose des autorisations nécessaires. Pour plus d'informations, voir Rôle d'exécution du portail de [ consentement](identity-consent-portal-execution-role.md).

      1. (Facultatif) Choisissez ** Modifier le rôle ** pour ajouter les autorisations nécessaires au rôle sélectionné.

   1. Pour créer vous-même un nouveau rôle, choisissez ** Utiliser un autre rôle de service, ** puis choisissez ** Créer un nouveau rôle**.

1. Choisissez **Créer un portail**.

1. Attendez que le statut du portail de consentement soit affiché`ACTIVE`. Lorsque le portail devient accessible`ACTIVE`, l'URL du portail de ** consentement ** apparaît sur la page des détails du portail de consentement. Notez cette URL, comme indiqué {{<portalUrl>}} à l'étape suivante.

1. Sur l'application IdP qui gère le fournisseur d'informations d'identification que vous avez sélectionné, enregistrez-vous `<portalUrl>/callback` en tant qu'URL de rappel (redirection) autorisée. Entrez la valeur exactement, sans barre oblique finale. Une barre oblique finale amène l'IdP à rejeter le rappel comme non enregistré lors de l'authentification. Différents IdPs attribuent une étiquette différente à ce paramètre ; par exemple, Amazon Cognito l'appelle URL de rappel ** autorisées ** et Okta l'appelle URI de redirection. ** Sign-in **

1. Vérifiez que l'IdP principal possède au moins un utilisateur actif sous lequel vous pouvez vous connecter. Dans certains cas, IdPs l'utilisateur doit également être affecté à l'application ; par exemple, dans Okta, l'utilisateur doit être affecté dans la section ** Affectations ** de l'application.

1. Ouvrez {{<portalUrl>}} dans un navigateur et connectez-vous avec les informations d'identification d'un utilisateur IdP existant. Une connexion réussie vous amène à la page du portail de consentement.

Si aucune cible n'est configurée sur la passerelle du portail, la page du portail de consentement apparaît vide car il n'existe aucune ressource pour laquelle accorder le consentement. Pour ajouter une cible afin qu'une connexion apparaisse sur la page, voir [ Configurer une cible de portail de consentement](identity-configure-consent-portal-target.md).