View a markdown version of this page

GitHub - Amazon Grundgestein AgentCore

GitHub

GitHub kann als AgentCore Identitätsanmeldeanbieter für ausgehenden Ressourcenzugriff konfiguriert werden. Auf diese Weise können Ihre Agenten Benutzer über GitHub den OAuth2-Dienst authentifizieren und Zugriffstoken für API-Ressourcen abrufen. GitHub

Ausgehend

Anmerkung

AgentCore Identity gibt für jeden von Ihnen erstellten Anmeldeinformationsanbieter eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. Da die URL für jeden Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf. CreateOauth2CredentialProvider Erstellen Sie zuerst Ihren GitHub OAuth2-Client und kehren Sie dann zur GitHub Entwicklerkonsole zurück, um die Callback-URL zu registrieren, sobald AgentCore Identity sie ausgegeben hat.

Schritt 1: Erstellen Sie den OAuth2-Client GitHub

Gehen Sie wie folgt vor, um eine GitHub OAuth2-Anwendung einzurichten und die erforderlichen Client-Anmeldeinformationen für Identity zu erhalten. AgentCore Sie registrieren den Umleitungs-URI in Schritt 3, nachdem AgentCore Identity die eindeutige Rückruf-URL ausgegeben hat.

Um eine GitHub OAuth2-Anwendung zu konfigurieren

  1. Wählen Sie das Profilbild Ihres Github-Kontos und dann Einstellungen.

  2. Wählen Sie Entwicklereinstellungen.

  3. Wählen Sie OAuth Apps.

  4. Wählen Sie auf der Seite mit den OAuth2-Apps die Option Neue OAuth-App aus.

  5. Geben Sie die erforderlichen Details für Ihre Anwendung ein. Lassen Sie das Feld Autorisierungs-Rückruf-URL vorerst leer. In Schritt 3 fügen Sie die eindeutige Rückruf-URL hinzu.

  6. Wählen Sie Anwendung registrieren, um Ihre Github OAuth-App zu erstellen.

  7. Gehen Sie auf der OAuth-Apps-Seite von Github zu Ihrem neu erstellten Anbieter.

  8. Wählen Sie im Abschnitt Client-Geheimnisse die Option Neues Client-Geheimnis generieren aus.

  9. Notieren Sie sich das neu erstellte Client-Geheimnis. Sie benötigen dies, um Ihre Github-Anwendung mit AgentCore Identity zu konfigurieren.

    Anmerkung

    Github gibt das vollständige Geheimnis nur zurück, wenn es erstellt wird. Wenn Sie den Überblick verlieren, müssen Sie das Client-Geheimnis neu erstellen, um den Anbieter in AgentCore Identity zu konfigurieren.

Weitere Informationen finden Sie in der Github-Dokumentation Creating an OAuth app.

Schritt 2: Erstellen Sie den AgentCore Identity-Anbieter für Anmeldeinformationen

Verwenden Sie Folgendes, um den Anbieter GitHub für ausgehende Ressourcen zu konfigurieren:

{ "name": "NAME", "credentialProviderVendor": "GithubOauth2", "oauth2ProviderConfigInput": { "GithubOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }

Die CreateOauth2CredentialProviderAntwort enthält ein callbackUrl Feld. Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Speichern Sie diesen Wert für den nächsten Schritt.

Schritt 3: Registrieren Sie die eindeutige Rückruf-URL mit GitHub

Kehren Sie zur GitHub Entwicklerkonsole zurück und fügen Sie die eindeutige Callback-URL zur Umleitungs-URI-Liste Ihrer OAuth2-Anwendung hinzu.

  1. Melden Sie sich bei der GitHub Entwicklerkonsole an und öffnen Sie die OAuth2-Anwendung, die Sie in Schritt 1 erstellt haben.

  2. Fügen Sie den von zurückgegebenen callbackUrl Wert CreateOauth2CredentialProvider zur Umleitungs-URI-Konfiguration der Anwendung hinzu.

  3. Speichern Sie Ihre Änderungen.