View a markdown version of this page

Perbesar - Batuan Dasar Amazon AgentCore

Perbesar

Zoom dapat dikonfigurasi sebagai penyedia kredensi AgentCore Identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengautentikasi pengguna melalui layanan OAuth2 Zoom dan mendapatkan token akses untuk sumber daya Zoom API.

Ke luar

catatan

Anda hanya dapat mengonfigurasi aplikasi Zoom OAuth2 sebagai federasi pengguna atau klien M2M OAuth2 tetapi tidak keduanya.

catatan

AgentCore Identitas mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensi yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensi tertentu yang memulainya. Karena URL unik per penyedia, Anda tidak akan mengetahuinya sampai setelah Anda meneleponCreateOauth2CredentialProvider. Buat klien Zoom OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Zoom untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.

Langkah 1: Buat klien Zoom OAuth2

Gunakan prosedur berikut untuk menyiapkan aplikasi Zoom OAuth2 dan dapatkan kredensi klien yang diperlukan untuk Identity. AgentCore Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

Untuk mengkonfigurasi aplikasi Zoom OAuth2

  1. Masuk ke Marketplace Aplikasi Zoom.

  2. Pilih Kembangkan > Bangun Aplikasi.

  3. Untuk aplikasi federasi pengguna, pilih Aplikasi umum dan pilih Buat.

    • Pada halaman detail aplikasi, tambahkan nama untuk aplikasi Anda dan pilih bagaimana aplikasi Anda akan dikelola.

    • Di bagian Informasi OAuth, biarkan URL Pengalihan OAuth dan Daftar Izinkan OAuth kosong untuk saat ini - Anda akan menambahkan URL panggilan balik unik di Langkah 3.

  4. Untuk aplikasi M2M, pilih Server to Server OAuth App dan pilih Create.

    • Tambahkan nama untuk aplikasi Anda.

    • Pada halaman detail aplikasi, pilih Lingkup dan tambahkan cakupan yang diperlukan untuk aplikasi Anda.

    • Buka Informasi dan berikan nama perusahaan, dan informasi kontak pengembang.

  5. Catat ID klien dan rahasia klien yang telah dihasilkan untuk aplikasi Anda. Anda memerlukan nilai-nilai ini untuk mengonfigurasi penyedia kredensi Zoom di AgentCore Identity.

Untuk detail selengkapnya, lihat dokumentasi integrasi Zoom.

Langkah 2: Buat penyedia kredensi AgentCore Identitas

Untuk mengonfigurasi Zoom sebagai penyedia sumber daya keluar, gunakan yang berikut ini:

{ "name": "Zoom", "credentialProviderVendor": "ZoomOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

CreateOauth2CredentialProviderResponsnya mencakup callbackUrl bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Simpan nilai ini untuk langkah selanjutnya.

Langkah 3: Daftarkan URL panggilan balik unik dengan Zoom

Kembali ke konsol pengembang Zoom dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

  1. Masuk ke konsol pengembang Zoom dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

  2. Tambahkan callbackUrl nilai yang dikembalikan oleh CreateOauth2CredentialProvider ke konfigurasi URI pengalihan aplikasi.

  3. Simpan perubahan Anda.