View a markdown version of this page

LinkedIn - Amazon Bedrock AgentCore

LinkedIn

LinkedIn può essere configurato come provider di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente agli agenti di autenticare gli utenti tramite LinkedIn il servizio OAuth2 e ottenere token di accesso per le risorse API. LinkedIn

In uscita

Nota

AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla riproduzione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo contro lo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per provider, lo saprai solo dopo la chiamata. CreateOauth2CredentialProvider Crea prima il tuo client LinkedIn OAuth2, quindi torna alla console per LinkedIn sviluppatori per registrare l'URL di callback una volta che AgentCore Identity lo ha emesso.

Passaggio 1: crea il client OAuth2 LinkedIn

Utilizzare la procedura seguente per configurare un'applicazione LinkedIn OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore Registrerai l'URI di reindirizzamento nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.

Per configurare un'applicazione LinkedIn OAuth2

  1. Apri LinkedIn il portale per sviluppatori e crea un'applicazione.

  2. Nella scheda Auth, annota l'ID client e il segreto del client poiché avrai bisogno di queste informazioni per configurarti LinkedIn come provider in AgentCore Identity.

  3. Nella sezione delle impostazioni OAuth2, per ora lascia vuoto l'elenco degli URL di reindirizzamento autorizzati: aggiungerai l'URL di callback univoco nel passaggio 3.

  4. Configura tutti gli ambiti necessari per la tua applicazione.

Per ulteriori informazioni sull' LinkedIn autenticazione, vedere Panoramica sull'autenticazione sul sito Web di Microsoft.

Passaggio 2: Creare il provider di credenziali di AgentCore identità

Per configurarlo LinkedIn come provider di risorse in uscita, utilizza la seguente configurazione:

{ "name": "NAME", "credentialProviderVendor": "LinkedInOAuth2", "oauth2ProviderConfigInput": { "linkedInOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

La CreateOauth2CredentialProviderrisposta include un callbackUrl campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.

Passaggio 3: Registra l'URL di callback univoco con LinkedIn

Torna alla console per LinkedIn sviluppatori e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento dell'applicazione OAuth2.

  1. Accedi alla console per LinkedIn sviluppatori e apri l'applicazione OAuth2 che hai creato nel passaggio 1.

  2. Aggiungi il callbackUrl valore restituito da CreateOauth2CredentialProvider alla configurazione URI di reindirizzamento dell'applicazione.

  3. Salvare le modifiche.