

# Facebook
<a name="identity-idp-facebook"></a>

Facebook kann als AgentCore Identitätsanmeldeanbieter für den ausgehenden Ressourcenzugriff konfiguriert werden. Auf diese Weise können Ihre Agenten Benutzer über den OAuth2-Dienst von Facebook authentifizieren und Zugriffstoken für Facebook-API-Ressourcen erhalten.

## Ausgehend
<a name="identity-idp-facebook-outbound"></a>

**Anmerkung**  
AgentCore Identity gibt für jeden von Ihnen erstellten Anmeldeinformationsanbieter eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. **Da die URL für jeden Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf.** `CreateOauth2CredentialProvider` Erstellen Sie zuerst Ihren Facebook OAuth2-Client und kehren Sie dann zur Facebook-Entwicklerkonsole zurück, um die Rückruf-URL zu registrieren, sobald AgentCore Identity sie ausgegeben hat.

 **Schritt 1: Erstellen Sie den Facebook OAuth2-Client** 

Gehen Sie wie folgt vor, um eine Facebook OAuth2-Anwendung einzurichten und die erforderlichen Client-Anmeldeinformationen für Identity zu erhalten. AgentCore Sie registrieren die Umleitungs-URI in Schritt 3, nachdem AgentCore Identity die eindeutige Rückruf-URL ausgegeben hat.

 **Um eine Facebook OAuth2-Anwendung zu konfigurieren** 

1. Erstellen Sie ein [Entwickler-Konto bei Facebook](https://developers.facebook.com/docs/facebook-login).

1.  [Melden Sie sich](https://developers.facebook.com/) mit Ihren Facebook-Anmeldeinformationen an.

1. Wählen Sie im Menü **My Apps (Meine Apps)** den Eintrag **Create New App (Neue App erstellen)**.
**Anmerkung**  
Wenn Sie noch keine Facebook-App haben, wird Ihnen eine andere Option angezeigt. Wählen Sie **Create app (App erstellen)**.

1. Wählen Sie auf der Seite zum **Erstellen einer App** einen Anwendungsfall für Ihre App aus und klicken Sie dann auf **Next** (Weiter).

1. Geben Sie einen Namen für Ihre Facebook-App ein und wählen Sie dann **Create App** (App erstellen) aus.

1. Wählen Sie in der Navigationsleiste **App-Einstellungen** und dann **Basic** aus.

1. Notieren Sie sich die **App-ID** und das **App-Geheimnis**. Sie werden sie für die Konfiguration des Facebook-Anbieters in AgentCore Identity verwenden.

1. Wählen Sie **\+ Plattform hinzufügen**.

1. **Wählen Sie auf dem Bildschirm „Plattform** auswählen“ Ihre Plattformen aus und klicken Sie dann auf **Weiter**.

1. Wählen Sie **Änderungen speichern ** aus.

1. Geben Sie für **App-Domains** die Domain Ihrer Anwendung ein und`bedrock-agentcore.region.amazonaws.com`.

1. Wählen Sie **Änderungen speichern ** aus.

1. Wählen Sie in der Navigationsleiste **Produkte** und dann Über **Facebook-Anmeldung** **konfigurieren** aus.

1. Wählen Sie im Menü **Facebook Login** (Facebook-Anmeldung) unter **Configure** (Konfigurieren) die Option **Settings** (Einstellungen) aus.

1. Lassen Sie das Feld **Gültige OAuth-Weiterleitungs-URIs** vorerst leer. In Schritt 3 fügen Sie die eindeutige Callback-URL hinzu.

1. Wählen Sie **Änderungen speichern ** aus.

 **Schritt 2: Erstellen Sie den Identity-Anmeldeinformationsanbieter AgentCore ** 

Verwenden Sie Folgendes, um Facebook als Anbieter für ausgehende Ressourcen zu konfigurieren:

```
{
  "name": "Facebook",
  "credentialProviderVendor": "FacebookOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret"
    }
  }
}
```

Die [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)Antwort enthält ein `callbackUrl` Feld. Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Speichern Sie diesen Wert für den nächsten Schritt.

 **Schritt 3: Registrieren Sie die eindeutige Rückruf-URL bei Facebook** 

Kehren Sie zur Facebook-Entwicklerkonsole zurück und fügen Sie die eindeutige Rückruf-URL zur Weiterleitungs-URI-Liste Ihrer OAuth2-Anwendung hinzu.

1. Melden Sie sich bei der Facebook-Entwicklerkonsole an und öffnen Sie die OAuth2-Anwendung, die Sie in Schritt 1 erstellt haben.

1. Fügen Sie den von zurückgegebenen `callbackUrl` Wert `CreateOauth2CredentialProvider` zur Umleitungs-URI-Konfiguration der Anwendung hinzu.

1. Speichern Sie Ihre Änderungen.