LinkedIn peut être configuré en tant que fournisseur d'informations d' AgentCore identification pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via LinkedIn le service OAuth2 et d'obtenir des jetons d'accès aux ressources de l'API. LinkedIn
Sortant
Note
AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de code d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être échangée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne le saurez qu'après avoir appeléCreateOauth2CredentialProvider. Créez d'abord votre client LinkedIn OAuth2, puis revenez à la console du LinkedIn développeur pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.
Étape 1 : Création du client LinkedIn OAuth2
Utilisez la procédure suivante pour configurer une application LinkedIn OAuth2 et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.
Pour configurer une application LinkedIn OAuth2
-
Ouvrez LinkedIn le portail des développeurs et créez une application.
-
Dans l'onglet Auth, notez l'ID client et le secret du client, car vous aurez besoin de ces informations pour configurer en LinkedIn tant que fournisseur dans AgentCore Identity.
-
Dans la section des paramètres OAuth2, laissez la liste des URL de redirection autorisées vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.
-
Configurez toutes les étendues nécessaires à votre application.
Pour plus d'informations sur LinkedIn l'authentification, consultez la section Présentation de l'authentification
Étape 2 : Création du fournisseur AgentCore d'informations d'identification
Pour le configurer LinkedIn en tant que fournisseur de ressources sortantes, utilisez la configuration suivante :
{ "name": "NAME", "credentialProviderVendor": "LinkedInOAuth2", "oauth2ProviderConfigInput": { "linkedInOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
La CreateOauth2CredentialProviderréponse inclut un callbackUrl champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Enregistrez cette valeur pour l'étape suivante.
Étape 3 : Enregistrez l'URL de rappel unique avec LinkedIn
Retournez à la console du LinkedIn développeur et ajoutez l'URL de rappel unique à la liste d'URI de redirection de votre application OAuth2.
-
Connectez-vous à la console du LinkedIn développeur et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.
-
Ajoutez la
callbackUrlvaleur renvoyée parCreateOauth2CredentialProviderà la configuration de l'URI de redirection de l'application. -
Enregistrez vos modifications.