View a markdown version of this page

Yandex - Amazon Bedrock AgentCore

Yandex

Yandex peut être configuré en tant que fournisseur d'identifiants d' AgentCore identité pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via le service OAuth2 de Yandex et d'obtenir des jetons d'accès aux ressources de l'API Yandex.

Sortant

Note

AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de code d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être échangée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne le saurez qu'après avoir appeléCreateOauth2CredentialProvider. Créez d'abord votre client Yandex OAuth2, puis revenez à la console de développement Yandex pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.

Étape 1 : créer le client Yandex OAuth2

Utilisez la procédure suivante pour configurer une application Yandex OAuth2 et obtenir les informations d'identification client nécessaires pour Identity. AgentCore Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.

Pour configurer une application Yandex OAuth2

  1. Ouvrez la console de développement pour Yandex à l'adressehttps://oauth.yandex.com/.

  2. Sélectionnez Créer une application.

  3. Saisissez un nom pour votre application.

  4. Pour les plateformes, sélectionnez Services Web.

  5. Choisissez Enregistrer et continuer.

  6. Sélectionnez les autorisations nécessaires pour votre application, puis choisissez Enregistrer et continuer.

  7. Laissez le champ URI de redirection vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.

  8. Choisissez Enregistrer et continuer.

  9. Une fois le client créé, notez l'ID client et le secret client attribués à votre application, car vous en aurez besoin pour configurer le fournisseur Yandex dans AgentCore Identity.

Pour plus de détails, consultez la documentation OAuth de Yandex.

Étape 2 : créer le fournisseur AgentCore d'identifiants d'identité

Pour configurer Yandex en tant que fournisseur de ressources sortantes, utilisez ce qui suit :

{ "name": "Yandex", "credentialProviderVendor": "YandexOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

La CreateOauth2CredentialProviderréponse inclut un callbackUrl champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Enregistrez cette valeur pour l'étape suivante.

Étape 3 : Enregistrez l'URL de rappel unique avec Yandex

Retournez à la console de développement Yandex et ajoutez l'URL de rappel unique à la liste d'URI de redirection de votre application OAuth2.

  1. Connectez-vous à la console de développement Yandex et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.

  2. Ajoutez la callbackUrl valeur renvoyée par CreateOauth2CredentialProvider à la configuration de l'URI de redirection de l'application.

  3. Enregistrez vos modifications.