Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
CyberArk
CyberArk dapat dikonfigurasi sebagai penyedia kredensi AgentCore identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengotentikasi pengguna melalui CyberArk layanan OAuth2 dan mendapatkan token akses untuk CyberArk sumber daya API.
Ke luar
catatan
AgentCore Identity mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensia yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensia tertentu yang memulainya. Karena URL-nya unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien CyberArk OAuth2 Anda terlebih dahulu, lalu kembali ke konsol CyberArk pengembang untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.
Langkah 1: Buat klien CyberArk OAuth2
Gunakan prosedur berikut untuk mengatur aplikasi CyberArk OpenID Connect dan mendapatkan kredenSIAL klien yang diperlukan untuk AgentCore Identitas. Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.
Untuk mengkonfigurasi aplikasi CyberArk OAuth2
-
Buka konsol pengembang untuk CyberArk.
-
Buka Administrasi Identi tas dan kemudian pilih Aplikasi Web.
-
Buka tab Kustom.
-
Buat aplikasi OpenID Connect kustom.
-
Buka halaman Kepercayaan. Biarkan bidang URI Pengalihan Resmi kosong untuk saat ini - Anda akan menambahkan URL panggilan balik unik di Langkah 3.
-
Catat ID klien dan rahasia klien yang dihasilkan karena Anda memerlukan informasi ini untuk mengonfigurasi penyedia CyberArk sumber daya di AgentCore Identitas.
-
Konfigurasikan cakupan apa pun yang diperlukan untuk aplikasi Anda.
-
Terapkan aplikasi dengan mengatur izin yang sesuai dengan membuka halaman Izin dan menambahkan izin yang relevan.
Untuk detail selengkapnya, CyberArk lihat dokumentasi
Langkah 2: Buat penyedia kreden AgentCore sia Identitas
Untuk mengonfigurasi CyberArk sebagai penyedia sumber daya keluar, gunakan yang berikut ini:
{ "name": "CyberArk", "credentialProviderVendor": "CyberArkOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret", "authorizationEndpoint": "https://your-tenant-id.id.cyberark.cloud/OAuth2/Authorize/__idaptive_cybr_user_oidc", "tokenEndpoint": "https://your-tenant-id.id.cyberark.cloud/OAuth2/Token/__idaptive_cybr_user_oidc", "issuer": "https://your-tenant-id.id.cyberark.cloud/__idaptive_cybr_user_oidc" } } }
Jaw CreateOauth2CredentialProvider abannya termasuk callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah berikutnya.
Langkah 3: Daftarkan URL callback unik dengan CyberArk
Kembali ke konsol CyberArk pengembang dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.
-
Masuk ke konsol CyberArk pengembang dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.
-
Tambahkan
callbackUrlnilai yang dikembalikanCreateOauth2CredentialProviderke konfigurasi URI pengalihan aplikasi. -
Simpan perubahan Anda.