Google kann als AgentCore Identity-Anmeldeinformationsanbieter für den ausgehenden Ressourcenzugriff konfiguriert werden. Auf diese Weise können Ihre Agenten Nutzer über den OAuth2-Dienst von Google authentifizieren und Zugriffstoken für Google-API-Ressourcen erhalten.
Ausgehend
Anmerkung
AgentCore Identity gibt für jeden von Ihnen erstellten Anmeldeinformationsanbieter eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. Da die URL für jeden Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf. CreateOauth2CredentialProvider Erstellen Sie zuerst Ihren Google OAuth2-Client und kehren Sie dann zur Google Developer Console zurück, um die Rückruf-URL zu registrieren, sobald AgentCore Identity sie ausgegeben hat.
Schritt 1: Erstellen Sie den Google OAuth2-Client
Gehen Sie wie folgt vor, um eine Google OAuth2-Anwendung einzurichten und die erforderlichen Client-Anmeldeinformationen für Identity zu erhalten. AgentCore Sie registrieren die Umleitungs-URI in Schritt 3, nachdem AgentCore Identity die eindeutige Rückruf-URL ausgegeben hat.
Um eine Google OAuth2-Anwendung zu konfigurieren
-
Erstellen Sie ein Entwickler-Konto bei Google
. -
Melden Sie sich bei der Konsole für Google Cloud Platform
an. -
Klicken Sie in der oberen Navigationsleiste auf Select a project (Projekt auswählen). Wenn Sie bereits ein Projekt auf der Google-Plattform haben, zeigt dieses Menü stattdessen Ihr Standardprojekt an.
-
Wählen Sie NEUES PROJEKT.
-
Geben Sie einen Namen für Ihr Projekt ein und wählen Sie dann CREATE (ERSTELLEN) aus.
-
Wählen Sie APIs und Dienste und dann den OAuth-Zustimmungsbildschirm.
-
Geben Sie die App-Informationen, eine App-Domain, autorisierte Domains und Kontaktinformationen für Entwickler ein. Ihre autorisierten Domains müssen Folgendes
bedrock-agentcore---region.amazonaws.com.rproxy.goskope.comenthalten: Wählen Sie SAVE AND CONTINUE (SPEICHERN UND FORTFAHREN) aus. -
Wählen Sie unter Bereiche die Option Bereiche hinzufügen oder entfernen und wählen Sie dann die Bereiche aus, die für Ihre Anwendung erforderlich sind.
-
Wählen Sie in der Navigationsleiste APIs and Services und anschließend Credentials aus.
-
Wählen Sie CREATE CREDENTIALS und wählen Sie dann OAuth-Client-ID aus.
-
Wählen Sie einen Application type (Anwendungstyp) aus und geben Sie Ihrem Client im Feld Name (Name) einen Namen. Lassen Sie die URLs für autorisierte Weiterleitungen vorerst leer — in Schritt 3 fügen Sie die eindeutige Rückruf-URL hinzu.
-
Wählen Sie CREATE (Erstellen) aus.
-
Bewahren Sie die Werte sicher auf, die Google unter Ihre Client-ID und Ihr Client-Schlüssel anzeigt. Geben Sie diese Werte für AgentCore Identity ein, wenn Sie einen Google-Anmeldeinformationsanbieter hinzufügen.
Schritt 2: Erstellen Sie den AgentCore Identity-Anbieter für Anmeldeinformationen
Verwenden Sie Folgendes, um den Anbieter für ausgehende Google-Ressourcen zu konfigurieren:
{ "name": "NAME", "credentialProviderVendor": "GoogleOauth2", "oauth2ProviderConfigInput": { "GoogleOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
Die CreateOauth2CredentialProviderAntwort enthält ein callbackUrl Feld. Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Speichern Sie diesen Wert für den nächsten Schritt.
Schritt 3: Registrieren Sie die eindeutige Rückruf-URL bei Google
Kehren Sie zur Google Developer Console zurück und fügen Sie die eindeutige Rückruf-URL zur Weiterleitungs-URI-Liste Ihrer OAuth2-Anwendung hinzu.
-
Melden Sie sich bei der Google Developer Console an und öffnen Sie die OAuth2-Anwendung, die Sie in Schritt 1 erstellt haben.
-
Fügen Sie den von zurückgegebenen
callbackUrlWertCreateOauth2CredentialProviderzur Umleitungs-URI-Konfiguration der Anwendung hinzu. -
Speichern Sie Ihre Änderungen.