使用隨附的提供者新增 OAuth 用戶端
內建供應商為 Google、GitHub、Slack 和 Salesforce 等熱門服務提供簡化的設定。這些提供者具有預先設定的授權伺服器端點和提供者特定的參數,以減少開發工作。
使用隨附的提供者新增 OAuth 用戶端
-
開啟 AgentCore Identity
主控台。 -
在傳出身分驗證區段中,選擇新增 OAuth 用戶端/API 金鑰,然後選取新增 OAuth 用戶端。
-
對於名稱,您可以使用自動產生的名稱或輸入自己的描述性名稱,協助您在帳戶中識別此 OAuth 用戶端。僅使用英數字元、連字號和底線,長度上限為 50 個字元。
-
針對提供者,選擇包含的提供者。
-
從可用的選項中選擇您的身分提供者 (Google、GitHub、Microsoft、Salesforce 或 Slack)。
-
在提供者組態區段中,輸入您的用戶端憑證:
-
針對用戶端 ID,輸入向身分提供者註冊應用程式時收到的唯一識別符。
-
針對用戶端秘密選取方法,選擇下列其中一個選項:
-
提供用戶端秘密 – 直接輸入用戶端秘密值。
-
針對用戶端秘密,輸入與您的用戶端 ID 相關聯的機密金鑰。AgentCore Identity 會安全地存放此值以進行身分驗證。
-
-
透過 Secrets Manager 提供用戶端秘密 – 參考存放在 AWS Secrets Manager 中的秘密,而不是直接輸入值。
-
針對 Secrets Manager,輸入或選取包含用戶端秘密之 Secrets Manager 秘密的 ARN。
-
對於 JSON 金鑰,請在 Secrets Manager 秘密中輸入 JSON 金鑰,其中包含 OAuth 用戶端的用戶端秘密值。
-
-
-
-
選擇新增 OAuth 用戶端。
建立 OAuth 用戶端之後,AgentCore Identity 會提供 ARN,您可以在代理程式程式碼中參考此 ARN,以請求身分驗證字符,而無需在應用程式中內嵌敏感憑證。您可以在 OAuth 用戶端的屬性頁面中找到此 ARN (在傳出身分驗證區段中選擇用戶端名稱)。