View a markdown version of this page

Zoom - Amazon Bedrock AgentCore

Zoom

Zoom peut être configuré en tant que fournisseur d'identifiants d' AgentCore identité pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via le service OAuth2 de Zoom et d'obtenir des jetons d'accès aux ressources de l'API Zoom.

Sortant

Note

Vous pouvez uniquement configurer une application Zoom OAuth2 en tant que fédération d'utilisateurs ou en tant que client M2M OAuth2, mais pas les deux.

Note

AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de code d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être échangée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne le saurez qu'après avoir appeléCreateOauth2CredentialProvider. Créez d'abord votre client Zoom OAuth2, puis revenez à la console de développement Zoom pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.

Étape 1 : Création du client Zoom OAuth2

Utilisez la procédure suivante pour configurer une application Zoom OAuth2 et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.

Pour configurer une application Zoom OAuth2

  1. Connectez-vous au Zoom App Marketplace.

  2. Choisissez Développer > Créer l’application.

  3. Pour une application de fédération d'utilisateurs, sélectionnez Application générale, puis choisissez Créer.

    • Sur la page des détails de l'application, ajoutez un nom à votre application et sélectionnez la manière dont elle sera gérée.

    • Dans la section Informations OAuth, laissez les listes d'URL de redirection OAuth et d'autorisation OAuth vides pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.

  4. Pour une application M2M, sélectionnez Application OAuth de serveur à serveur, puis choisissez Créer.

    • Donnez un nom à votre application.

    • Sur la page des détails de l'application, choisissez Scopes et ajoutez les scopes nécessaires pour votre application.

    • Ouvrez les informations et fournissez le nom de l'entreprise et les coordonnées du développeur.

  5. Enregistrez l'ID client et le secret client qui ont été générés pour votre application. Vous aurez besoin de ces valeurs pour configurer le fournisseur d'informations d'identification Zoom dans AgentCore Identity.

Pour plus de détails, consultez la documentation d'intégration de Zoom.

Étape 2 : créer le fournisseur AgentCore d'identifiants d'identité

Pour configurer Zoom en tant que fournisseur de ressources sortantes, utilisez ce qui suit :

{ "name": "Zoom", "credentialProviderVendor": "ZoomOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

La CreateOauth2CredentialProviderréponse inclut un callbackUrl champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Enregistrez cette valeur pour l'étape suivante.

Étape 3 : Enregistrez l'URL de rappel unique avec Zoom

Retournez à la console de développement Zoom et ajoutez l'URL de rappel unique à la liste d'URI de redirection de votre application OAuth2.

  1. Connectez-vous à la console de développement Zoom et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.

  2. Ajoutez la callbackUrl valeur renvoyée par CreateOauth2CredentialProvider à la configuration de l'URI de redirection de l'application.

  3. Enregistrez vos modifications.