View a markdown version of this page

Zoom - Amazon Bedrock AgentCore

Zoom

Zoom 可以設定為用於傳出資源存取的 AgentCore Identity 登入資料提供者。這可讓您的客服人員透過 Zoom 的 OAuth2 服務驗證使用者,並取得 Zoom API 資源的存取權杖。

傳出

注意

您只能將 Zoom OAuth2 應用程式設定為使用者聯合或 M2M OAuth2 用戶端,但不能同時設定為兩者。

注意

AgentCore Identity 會為您建立的每個登入資料提供者發出唯一的 OAuth2 回呼 URL。唯一的回呼 URL 可啟用工作階段繫結,透過確保授權回應只能針對啟動它的特定憑證提供者進行兌換,以保護 OAuth2 授權碼交換免受跨供應商重播和 CSRF 型攻擊。由於每個提供者的 URL 都是唯一的,因此在呼叫 之前,您都不會知道它CreateOauth2CredentialProvider。首先建立您的 Zoom OAuth2 用戶端,然後返回 Zoom 開發人員主控台,在 AgentCore Identity 發出回呼 URL 後註冊回呼 URL。

步驟 1:建立 Zoom OAuth2 用戶端

使用下列程序來設定 Zoom OAuth2 應用程式,並取得 AgentCore Identity 的必要用戶端憑證。在 AgentCore Identity 發出唯一的回呼 URL 之後,您將在步驟 3 中註冊重新導向 URI。

設定 Zoom OAuth2 應用程式

  1. 登入 Zoom App Marketplace。

  2. 選擇開發 > 建置應用程式

  3. 對於使用者聯合應用程式,選取一般應用程式,然後選擇建立

    • 在應用程式詳細資訊頁面上,為您的應用程式新增名稱,然後選取應用程式管理的方式。

    • OAuth 資訊區段中,暫時將 OAuth 重新導向 URL 和 OAuth 允許清單保留空白 — 您將在步驟 3 中新增唯一的回呼 URL。

  4. 對於 M2M 應用程式,選取伺服器對伺服器 OAuth 應用程式,然後選擇建立

    • 為您的應用程式新增名稱。

    • 在應用程式詳細資訊頁面上,選擇範圍並新增應用程式的必要範圍。

    • 開啟資訊並提供公司名稱和開發人員聯絡資訊。

  5. 記錄為您的應用程式產生的用戶端 ID 和用戶端秘密。您需要這些值,才能在 AgentCore Identity 中設定 Zoom 登入資料提供者。

如需詳細資訊,請參閱 Zoom 的整合文件

步驟 2:建立 AgentCore Identity 登入資料提供者

若要將 Zoom 設定為傳出資源提供者,請使用下列項目:

{ "name": "Zoom", "credentialProviderVendor": "ZoomOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

CreateOauth2CredentialProvider 回應包含 callbackUrl 欄位。此 URL 對此登入資料提供者是唯一的,如下所示:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX。儲存此值以供下一個步驟使用。

步驟 3:向 Zoom 註冊唯一的回呼 URL

返回 Zoom 開發人員主控台,並將唯一的回呼 URL 新增至 OAuth2 應用程式的重新導向 URI 清單。

  1. 登入 Zoom 開發人員主控台,並開啟您在步驟 1 中建立的 OAuth2 應用程式。

  2. 將 傳回callbackUrl的值CreateOauth2CredentialProvider新增至應用程式的重新導向 URI 組態。

  3. 儲存您的變更。