View a markdown version of this page

使用隨附的提供者新增 OAuth 用戶端 - Amazon Bedrock AgentCore

使用隨附的提供者新增 OAuth 用戶端

內建供應商為 Google、GitHub、Slack 和 Salesforce 等熱門服務提供簡化的設定。這些提供者具有預先設定的授權伺服器端點和提供者特定的參數,以減少開發工作。

使用隨附的提供者新增 OAuth 用戶端

  1. 開啟 AgentCore Identity 主控台。

  2. 傳出身分驗證區段中,選擇新增 OAuth 用戶端/API 金鑰,然後選取新增 OAuth 用戶端

  3. 對於名稱,您可以使用自動產生的名稱或輸入自己的描述性名稱,協助您在帳戶中識別此 OAuth 用戶端。僅使用英數字元、連字號和底線,長度上限為 50 個字元。

  4. 針對提供者,選擇包含的提供者

  5. 從可用的選項中選擇您的身分提供者 (Google、GitHub、Microsoft、Salesforce 或 Slack)。

  6. 提供者組態區段中,輸入您的用戶端憑證:

    1. 針對用戶端 ID,輸入向身分提供者註冊應用程式時收到的唯一識別符。

    2. 針對用戶端秘密選取方法,選擇下列其中一個選項:

      1. 提供用戶端秘密 – 直接輸入用戶端秘密值。

        1. 針對用戶端秘密,輸入與您的用戶端 ID 相關聯的機密金鑰。AgentCore Identity 會安全地存放此值以進行身分驗證。

      2. 透過 Secrets Manager 提供用戶端秘密 – 參考存放在 AWS Secrets Manager 中的秘密,而不是直接輸入值。

        1. 針對 Secrets Manager,輸入或選取包含用戶端秘密之 Secrets Manager 秘密的 ARN。

        2. 對於 JSON 金鑰,請在 Secrets Manager 秘密中輸入 JSON 金鑰,其中包含 OAuth 用戶端的用戶端秘密值。

  7. 選擇新增 OAuth 用戶端

建立 OAuth 用戶端之後,AgentCore Identity 會提供 ARN,您可以在代理程式程式碼中參考此 ARN,以請求身分驗證字符,而無需在應用程式中內嵌敏感憑證。您可以在 OAuth 用戶端的屬性頁面中找到此 ARN (在傳出身分驗證區段中選擇用戶端名稱)。