View a markdown version of this page

Adicionar cliente OAuth usando o provedor incluído - Amazon Bedrock AgentCore

Adicionar cliente OAuth usando o provedor incluído

Built-in os provedores oferecem configuração simplificada para serviços populares, incluindo Google GitHub, Slack e Salesforce. Esses provedores têm endpoints de servidor de autorização pré-configurados e parâmetros específicos do provedor para reduzir o esforço de desenvolvimento.

Para adicionar um cliente OAuth usando um provedor incluído

  1. Abra o console de AgentCore identidade.

  2. Na seção Autenticação de saída, escolha Adicionar cliente OAuth/chave de API e, em seguida, selecione Adicionar cliente OAuth.

  3. Em Nome, você pode usar o nome gerado automaticamente ou inserir seu próprio nome descritivo para ajudá-lo a identificar esse cliente OAuth em sua conta. Use somente caracteres alfanuméricos, hífens e sublinhados, com um comprimento máximo de 50 caracteres.

  4. Em Provedor, escolha Provedor incluído.

  5. Escolha seu provedor de identidade entre as opções disponíveis (Google, Microsoft GitHub, Salesforce ou Slack).

  6. Na seção Configurações do provedor, insira suas credenciais de cliente:

    1. Em Client ID, insira o identificador exclusivo que você recebeu ao registrar seu aplicativo com o provedor de identidade.

    2. Para o método de seleção secreta do cliente, escolha uma das seguintes opções:

      1. Forneça o segredo do cliente — insira o valor do segredo do cliente diretamente.

        1. Em Segredo do cliente, insira a chave confidencial associada à sua ID de cliente. AgentCore O Identity armazena com segurança esse valor para autenticação.

      2. Forneça o segredo do cliente por meio do Secrets Manager — Faça referência a um segredo armazenado no AWS Secrets Manager em vez de inserir o valor diretamente.

        1. Para Secrets Manager, insira ou selecione o ARN do segredo do Secrets Manager que contém o segredo do seu cliente.

        2. Para a chave JSON, insira a chave JSON em seu segredo do Secrets Manager que contém o valor secreto do cliente para seu cliente OAuth.

  7. Escolha Adicionar cliente OAuth.

Depois de criar o cliente OAuth, o AgentCore Identity fornece um ARN que você pode referenciar no código do agente para solicitar tokens de autenticação sem incorporar credenciais confidenciais em seu aplicativo. Você pode encontrar esse ARN na página de propriedades do cliente OAuth (escolha o nome do cliente na seção Autenticação de saída).