

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用主控台建立同意入口網站
<a name="identity-create-consent-portal-console"></a>

您可以從 AgentCore 主控台建立同意入口網站。開始之前，請先完成[同意入口網站先決條件](identity-consent-portal-prerequisites.md)中的步驟。特別是，您需要下列項目：
+ 使用 **JSON Web Token (JWT)** 傳入身分驗證類型設定的 Amazon Bedrock AgentCore Gateway。
+ OpenID Connect (OIDC) 身分提供者的 OAuth2 登入資料提供者。如需詳細資訊，請參閱[使用 AgentCore Identity 管理登入資料提供者](identity-outbound-credential-provider.md)。
+ 執行角色，除非您讓主控台為您建立一個。如需詳細資訊，請參閱[同意入口網站執行角色](identity-consent-portal-execution-role.md)。

 **建立同意入口網站** 

1. 開啟 [AgentCore](https://console.aws.amazon.com/bedrock-agentcore/home#) 主控台。

1. 從左側導覽窗格中，選擇**閘道**。

1. 選擇您設定為先決條件的閘道。

1. 在閘道詳細資訊頁面上，選擇**建立同意入口網站**。

1. 在**同意入口網站詳細資訊**區段中，執行下列動作：

   1. 選取要連接至同意入口網站的**閘道**。

   1. （選用） 變更產生的**同意入口網站名稱**。

   1. （選用） 針對**描述**，新增同意入口網站的描述。

1. 在 **IdP 登入資料組態**區段中，執行下列動作：

   1. 選取您建立做為先決條件的 **IdP 登入資料提供者**。

   1. （選用） 新增其他**範圍**。

   1. （選用） 新增其他**對象**。

1. 在**許可**區段中，選擇 **IAM 許可**下的下列其中一個選項：

   1. 若要建立具有存取同意入口網站必要許可的預設角色，請選擇**建立預設角色**，並選擇性地變更產生的**角色名稱**。

   1. 若要使用現有的服務角色，請選擇**使用另一個服務角色**，然後從下拉式功能表中選取角色。請確定您選擇的服務角色具有必要的許可。如需詳細資訊，請參閱[同意入口網站執行角色](identity-consent-portal-execution-role.md)。

      1. （選用） 選擇**編輯角色**，將必要的許可新增至選取的角色。

   1. 若要自行建立新角色，請選擇**使用另一個服務角色**，然後選擇**建立新角色**。

1. 選擇 **Create Portal (建立入口網站)**。

1. 等待同意入口網站的狀態為 `ACTIVE`。當入口網站變成 時`ACTIVE`，**同意入口網站 URL** 會出現在同意入口網站詳細資訊頁面上。請注意此 URL，在下列步驟中稱為 {{<portalUrl>}}。

1. 在支援所選登入資料提供者的 IdP 應用程式中，將 註冊`<portalUrl>/callback`為授權的回呼 （重新導向） URL。準確輸入值，沒有尾斜線 - 尾斜線會導致 IdP 在身分驗證期間拒絕未註冊的回呼。不同的 IdPs會以不同的方式標記此設定；例如，Amazon Cognito 會呼叫**允許回呼 URLs**而 Okta 會**呼叫它 登入重新導向 URIs**。

1. 確認主要 IdP 至少有一個作用中使用者可供您登入。對於某些 IdPs，使用者也必須指派給應用程式；例如，在 Okta 中，使用者必須在應用程式的**指派**下指派。

1. 在瀏覽器中開啟 {{<portalUrl>}}，並使用現有 IdP 使用者的登入資料登入。成功登入會帶您前往同意入口網站頁面。

如果入口網站的閘道未設定目標，則同意入口網站頁面會顯示空白，因為沒有資源可授予同意。若要新增目標讓連線出現在頁面上，請參閱[設定同意入口網站目標](identity-configure-consent-portal-target.md)。