

# Atlassian
<a name="identity-idp-atlassian"></a>

Atlassian kann als AgentCore Identity Credential Provider für ausgehenden Ressourcenzugriff konfiguriert werden. Auf diese Weise können deine Agenten Benutzer über den OAuth2-Service von Atlassian authentifizieren und Zugriffstoken für Atlassian-API-Ressourcen erhalten.

## Ausgehend
<a name="identity-idp-atlassian-outbound"></a>

**Anmerkung**  
AgentCore Identity gibt für jeden Anmeldeinformationsanbieter, den du erstellst, eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. **Da die URL für jeden Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf.** `CreateOauth2CredentialProvider` Erstelle zuerst deinen Atlassian OAuth2-Client und kehre dann zur Atlassian Developer Console zurück, um die Callback-URL zu registrieren, sobald Identity sie ausgegeben hat. AgentCore 

 **Schritt 1: Erstelle den Atlassian OAuth2-Client** 

Gehen Sie wie folgt vor, um eine Atlassian OAuth2-Anwendung einzurichten und die erforderlichen Client-Anmeldeinformationen für Identity zu erhalten. AgentCore Du registrierst die Umleitungs-URI in Schritt 3, nachdem AgentCore Identity die eindeutige Callback-URL ausgegeben hat.

 **Um eine Atlassian OAuth2-Anwendung zu konfigurieren** 

1. Öffne die Entwicklerkonsole von Atlassian und registriere dich für ein Entwicklerkonto.

1. Erstellen Sie eine neue -Anwendung.

1. **Wähle Autorisierung aus und wähle neben **OAuth 2.0 (3LO**) die Option Konfigurieren aus.**

1. Lassen Sie das Feld für die Rückruf-URL vorerst leer — in Schritt 3 fügen Sie die eindeutige Rückruf-URL hinzu.

1. Wählen Sie **Änderungen speichern ** aus.

1. Wählen Sie **Berechtigungen** und wählen Sie die für Ihre Anwendung relevanten Berechtigungen aus.

Weitere Informationen findest du in der Dokumentation zu den [OAuth 2.0 (3LO) -Apps von Atlassian](https://developer.atlassian.com/cloud/confluence/oauth-2-3lo-apps/).

 **Schritt 2: Erstelle den Identity-Anbieter für Anmeldeinformationen AgentCore ** 

Um Atlassian als Anbieter für ausgehende Ressourcen zu konfigurieren, verwende Folgendes:

```
{
   "name": "NAME",
   "credentialProviderVendor": "AtlassianOAuth2",
   "oauth2ProviderConfigInput": {
       "atlassianOauth2ProviderConfig": {
           "clientId": "your-client-id",
           "clientSecret": "your-client-secret"
       }
   }
}
```

Die [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)Antwort enthält ein Feld. `callbackUrl` Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Speichern Sie diesen Wert für den nächsten Schritt.

 **Schritt 3: Registriere die eindeutige Callback-URL bei Atlassian** 

Kehre zur Atlassian Developer Console zurück und füge die eindeutige Callback-URL zur Weiterleitungs-URI-Liste deiner OAuth2-Anwendung hinzu.

1. Melde dich bei der Atlassian Developer Console an und öffne die OAuth2-Anwendung, die du in Schritt 1 erstellt hast.

1. Füge den von zurückgegebenen `callbackUrl` Wert `CreateOauth2CredentialProvider` zur Konfiguration der Weiterleitungs-URI der Anwendung hinzu.

1. Speichern Sie Ihre Änderungen.