View a markdown version of this page

Atlassian - Amazon Grundgestein AgentCore

Atlassian

Atlassian kann als AgentCore Identity Credential Provider für ausgehenden Ressourcenzugriff konfiguriert werden. Auf diese Weise können deine Agenten Benutzer über den OAuth2-Service von Atlassian authentifizieren und Zugriffstoken für Atlassian-API-Ressourcen erhalten.

Ausgehend

Anmerkung

AgentCore Identity gibt für jeden Anmeldeinformationsanbieter, den du erstellst, eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. Da die URL für jeden Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf. CreateOauth2CredentialProvider Erstelle zuerst deinen Atlassian OAuth2-Client und kehre dann zur Atlassian Developer Console zurück, um die Callback-URL zu registrieren, sobald Identity sie ausgegeben hat. AgentCore

Schritt 1: Erstelle den Atlassian OAuth2-Client

Gehen Sie wie folgt vor, um eine Atlassian OAuth2-Anwendung einzurichten und die erforderlichen Client-Anmeldeinformationen für Identity zu erhalten. AgentCore Du registrierst die Umleitungs-URI in Schritt 3, nachdem AgentCore Identity die eindeutige Callback-URL ausgegeben hat.

Um eine Atlassian OAuth2-Anwendung zu konfigurieren

  1. Öffne die Entwicklerkonsole von Atlassian und registriere dich für ein Entwicklerkonto.

  2. Erstellen Sie eine neue -Anwendung.

  3. Wähle Autorisierung aus und wähle neben OAuth 2.0 (3LO) die Option Konfigurieren aus.

  4. Lassen Sie das Feld für die Rückruf-URL vorerst leer — in Schritt 3 fügen Sie die eindeutige Rückruf-URL hinzu.

  5. Wählen Sie Änderungen speichern aus.

  6. Wählen Sie Berechtigungen und wählen Sie die für Ihre Anwendung relevanten Berechtigungen aus.

Weitere Informationen findest du in der Dokumentation zu den OAuth 2.0 (3LO) -Apps von Atlassian.

Schritt 2: Erstelle den Identity-Anbieter für Anmeldeinformationen AgentCore

Um Atlassian als Anbieter für ausgehende Ressourcen zu konfigurieren, verwende Folgendes:

{ "name": "NAME", "credentialProviderVendor": "AtlassianOAuth2", "oauth2ProviderConfigInput": { "atlassianOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

Die CreateOauth2CredentialProviderAntwort enthält ein Feld. callbackUrl Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Speichern Sie diesen Wert für den nächsten Schritt.

Schritt 3: Registriere die eindeutige Callback-URL bei Atlassian

Kehre zur Atlassian Developer Console zurück und füge die eindeutige Callback-URL zur Weiterleitungs-URI-Liste deiner OAuth2-Anwendung hinzu.

  1. Melde dich bei der Atlassian Developer Console an und öffne die OAuth2-Anwendung, die du in Schritt 1 erstellt hast.

  2. Füge den von zurückgegebenen callbackUrl Wert CreateOauth2CredentialProvider zur Konfiguration der Weiterleitungs-URI der Anwendung hinzu.

  3. Speichern Sie Ihre Änderungen.