View a markdown version of this page

Tambahkan klien OAuth menggunakan penyedia yang disertakan - Batuan Dasar Amazon AgentCore

Tambahkan klien OAuth menggunakan penyedia yang disertakan

Built-in penyedia menawarkan pengaturan yang efisien untuk layanan populer termasuk Google,, Slack GitHub, dan Salesforce. Penyedia ini memiliki titik akhir server otorisasi yang telah dikonfigurasi sebelumnya dan parameter khusus penyedia untuk mengurangi upaya pengembangan.

Untuk menambahkan klien OAuth menggunakan penyedia yang disertakan

  1. Buka konsol AgentCore Identity.

  2. Di bagian Outbound Auth, pilih Add OAuth client/API key, lalu pilih Add OAuth client.

  3. Untuk Nama, Anda dapat menggunakan nama yang dibuat secara otomatis atau memasukkan nama deskriptif Anda sendiri untuk membantu Anda mengidentifikasi klien OAuth ini di akun Anda. Gunakan karakter alfanumerik, tanda hubung, dan garis bawah saja, dengan panjang maksimum 50 karakter.

  4. Untuk Penyedia, pilih Penyedia yang disertakan.

  5. Pilih penyedia identitas Anda dari opsi yang tersedia (Google,, Microsoft GitHub, Salesforce, atau Slack).

  6. Di bagian Konfigurasi penyedia, masukkan kredensi klien Anda:

    1. Untuk ID Klien, masukkan pengenal unik yang Anda terima saat mendaftarkan aplikasi Anda ke penyedia identitas.

    2. Untuk metode pemilihan rahasia Klien, pilih salah satu opsi berikut:

      1. Berikan rahasia Klien - Masukkan nilai rahasia klien secara langsung.

        1. Untuk rahasia Klien, masukkan kunci rahasia yang terkait dengan ID klien Anda. AgentCore Identitas menyimpan nilai ini dengan aman untuk otentikasi.

      2. Berikan rahasia Klien melalui Secrets Manager — Referensikan rahasia yang disimpan di AWS Secrets Manager alih-alih memasukkan nilai secara langsung.

        1. Untuk Secrets Manager, masukkan atau pilih ARN rahasia Secrets Manager yang berisi rahasia klien Anda.

        2. Untuk kunci JSON, masukkan kunci JSON di rahasia Secrets Manager Anda yang berisi nilai rahasia klien untuk klien OAuth Anda.

  7. Pilih Tambahkan Klien OAuth.

Setelah membuat klien OAuth, AgentCore Identity menyediakan ARN yang dapat Anda referensikan dalam kode agen Anda untuk meminta token otentikasi tanpa menyematkan kredensi sensitif dalam aplikasi Anda. Anda dapat menemukan ARN ini di halaman properti klien OAuth (Pilih nama klien di bagian Outbound Auth).