

# Slack
<a name="identity-idp-slack"></a>

Slack kann als Anbieter von AgentCore Identitätsanmeldedaten für den ausgehenden Ressourcenzugriff konfiguriert werden. Auf diese Weise können deine Agenten Benutzer über den OAuth2-Service von Slack authentifizieren und Zugriffstoken für Slack-API-Ressourcen erhalten.

## Ausgehend
<a name="identity-idp-slack-outbound"></a>

**Anmerkung**  
AgentCore Identity gibt für jeden Anmeldeinformationsanbieter, den du erstellst, eine eindeutige OAuth2-Callback-URL aus. Die eindeutige Callback-URL ermöglicht die Sitzungsbindung, wodurch der Austausch von OAuth2-Autorisierungscodes vor anbieterübergreifender Wiedergabe und CSRF-style Angriffen geschützt wird, indem sichergestellt wird, dass eine Autorisierungsantwort nur gegen den spezifischen Anmeldeinformationsanbieter eingelöst werden kann, der sie initiiert hat. **Da die URL für jeden Anbieter einzigartig ist, erfahren Sie sie erst nach Ihrem Anruf.** `CreateOauth2CredentialProvider` Erstelle zuerst deinen Slack-OAuth2-Client und kehre dann zur Slack-Entwicklerkonsole zurück, um die Callback-URL zu registrieren, sobald AgentCore Identity sie ausgegeben hat.

 **Schritt 1: Erstelle den Slack OAuth2-Client** 

Verwende das folgende Verfahren, um eine Slack OAuth2-Anwendung einzurichten und die erforderlichen Client-Anmeldeinformationen für Identity zu erhalten. AgentCore Du registrierst die Umleitungs-URI in Schritt 3, nachdem AgentCore Identity die eindeutige Rückruf-URL ausgegeben hat.

 **Um eine OAuth2-Anwendung von Slack zu konfigurieren** 

1. Erstelle eine Slack-Anwendung, gib einen App-Namen ein und wähle den Entwicklungs-Workspace aus, in dem die App erstellt werden soll.

1. Öffne den Bereich **OAuth & Permissions.** Lassen Sie die Liste der Weiterleitungs-URLs vorerst leer — in Schritt 3 fügen Sie die eindeutige Callback-URL hinzu.

1. Kopiere die Client-ID und den geheimen Client-Schlüssel, die Slack für deine Anwendung ausgibt. Du benötigst sie für die Konfiguration des Anbieters in AgentCore Identity.

Weitere Informationen findest du in der Dokumentation Slack [Sign in with Slack](https://docs.slack.dev/authentication/sign-in-with-slack/).

 **Schritt 2: Erstelle den AgentCore Identity-Anbieter für Anmeldeinformationen** 

Um den Slack-Ressourcenanbieter für ausgehende Nachrichten zu konfigurieren, verwende Folgendes:

```
{
        "name": "NAME",
        "credentialProviderVendor": "SlackOauth2",
        "oauth2ProviderConfigInput": {
            "slackOauth2ProviderConfig": {
                "clientId": "your-client-id",
                "clientSecret": "your-client-secret"
            }
        }
    }
```

Die [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)Antwort enthält ein `callbackUrl` Feld. Diese URL ist für diesen Anmeldeinformationsanbieter einzigartig und sieht wie folgt aus:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Speichern Sie diesen Wert für den nächsten Schritt.

 **Schritt 3: Registriere die eindeutige Callback-URL bei Slack** 

Kehren Sie zur Slack-Entwicklerkonsole zurück und fügen Sie die eindeutige Callback-URL zur Weiterleitungs-URI-Liste Ihrer OAuth2-Anwendung hinzu.

1. Melde dich bei der Slack-Entwicklerkonsole an und öffne die OAuth2-Anwendung, die du in Schritt 1 erstellt hast.

1. Füge den von zurückgegebenen `callbackUrl` Wert `CreateOauth2CredentialProvider` zur Umleitungs-URI-Konfiguration der Anwendung hinzu.

1. Speichern Sie Ihre Änderungen.