Aggiungi il client OAuth utilizzando il provider incluso
Built-in i provider offrono una configurazione semplificata per i servizi più diffusi tra cui Google GitHub, Slack e Salesforce. Questi provider dispongono di endpoint del server di autorizzazione preconfigurati e parametri specifici del provider per ridurre lo sforzo di sviluppo.
Per aggiungere un client OAuth utilizzando un provider incluso
-
Apri la console AgentCore Identity
. -
Nella sezione Autenticazione in uscita, scegli Aggiungi client/chiave API OAuth, quindi seleziona Aggiungi client OAuth.
-
Per Nome, puoi utilizzare il nome generato automaticamente o inserire il tuo nome descrittivo per aiutarti a identificare questo client OAuth nel tuo account. Utilizza solo caratteri alfanumerici, trattini e caratteri di sottolineatura, con una lunghezza massima di 50 caratteri.
-
Per Provider, scegli Provider incluso.
-
Scegli il tuo provider di identità tra le opzioni disponibili (Google GitHub, Microsoft, Salesforce o Slack).
-
Nella sezione Configurazioni del provider, inserisci le credenziali del tuo cliente:
-
Per Client ID, inserisci l'identificatore univoco che hai ricevuto al momento della registrazione della domanda presso il provider di identità.
-
Per il metodo di selezione segreto del cliente, scegli una delle seguenti opzioni:
-
Fornisci il segreto del cliente: inserisci direttamente il valore del segreto del client.
-
Per Client secret, inserisci la chiave riservata associata al tuo ID cliente. AgentCore Identity archivia in modo sicuro questo valore per l'autenticazione.
-
-
Fornisci il segreto del client tramite Secrets Manager: fai riferimento a un segreto archiviato in AWS Secrets Manager invece di inserire direttamente il valore.
-
Per Secrets Manager, inserisci o seleziona l'ARN del segreto di Secrets Manager che contiene il segreto del tuo client.
-
Per la chiave JSON, inserisci la chiave JSON nel tuo segreto Secrets Manager che contiene il valore segreto del client OAuth.
-
-
-
-
Scegli Aggiungi client OAuth.
Dopo aver creato il client OAuth, AgentCore Identity fornisce un ARN a cui puoi fare riferimento nel codice dell'agente per richiedere token di autenticazione senza incorporare credenziali sensibili nell'applicazione. Puoi trovare questo ARN nella pagina delle proprietà del client OAuth (scegli il nome del client nella sezione Autenticazione in uscita).