Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Crea un portal de consentimiento con la consola
Puede crear un portal de consentimiento desde la AgentCore consola. Antes de empezar, complete los pasos que se indican en los requisitos previos del portal de consentimiento. En particular, necesita lo siguiente:
-
Un Amazon Bedrock AgentCore Gateway configurado con el tipo de autenticación entrante Use JSON Web Tokens (JWT).
-
Un proveedor de credenciales de OAuth2 para su proveedor de identidad de OpenID Connect (OIDC). Para obtener más información, consulte Administrar proveedores de credenciales con identidad. AgentCore
-
Un rol de ejecución, a menos que permitas que la consola cree uno para ti. Para obtener más información, consulte Función de ejecución del portal de consentimiento.
Para crear un portal de consentimiento
-
Abra la consola de AgentCore
. -
En el panel de navegación izquierdo, elija Gateways.
-
Elija la puerta de enlace que configuró como requisito previo.
-
En la página de detalles de la puerta de enlace, elija Crear portal de consentimiento.
-
En la sección de detalles del portal de consentimiento, haga lo siguiente:
-
Seleccione la puerta de enlace para adjuntarla al portal de consentimiento.
-
(Opcional) Cambie el nombre del portal de consentimiento generado.
-
(Opcional) En la descripción, agrega una descripción para tu portal de consentimiento.
-
-
En la sección de configuraciones de credenciales de IdP, haga lo siguiente:
-
Seleccione el proveedor de credenciales de IdP que creó como requisito previo.
-
(Opcional) Agregue ámbitos adicionales.
-
(Opcional) Agregue audiencias adicionales.
-
-
En la sección Permisos, elige una de las siguientes opciones en Permisos de IAM:
-
Para crear un rol predeterminado con los permisos necesarios para acceder a tu portal de consentimiento, selecciona Crear rol predeterminado y, si lo deseas, cambia el nombre del rol generado.
-
Para usar un rol de servicio existente, elige Usar otro rol de servicio y, a continuación, selecciona un rol en el menú desplegable. Asegúrese de que el rol de servicio que elija tenga los permisos necesarios. Para obtener más información, consulte Función de ejecución del portal de consentimiento.
-
(Opcional) Seleccione Editar rol para agregar los permisos necesarios al rol seleccionado.
-
-
Para crear un nuevo rol usted mismo, elija Usar otro rol de servicio y, a continuación, elija Crear nuevo rol.
-
-
Elija Crear portal.
-
Espere hasta que el estado del portal de consentimiento sea
ACTIVE. Cuando el portal pase a serACTIVE, la URL del portal de consentimiento aparecerá en la página de detalles del portal de consentimiento. Tenga en cuenta esta URL, a la que se hace referencia<portalUrl>en el paso siguiente. -
En la aplicación de IdP que respalda al proveedor de credenciales que ha seleccionado, regístrese
<portalUrl>/callbackcomo una URL de devolución de llamada (redireccionamiento) autorizada. Introduzca el valor exactamente, sin barra al final; una barra al final hace que el IdP rechace la llamada por no registrarse durante la autenticación. Los diferentes IdPs etiquetan esta configuración de forma diferente; por ejemplo, Amazon Cognito la denomina URL de devolución de llamada permitidas y Okta la llama URL de redirección. Sign-in -
Confirme que el IdP principal tenga al menos un usuario activo con el que pueda iniciar sesión. En algunos casos, IdPs el usuario también debe estar asignado a la aplicación; por ejemplo, en Okta, el usuario debe estar asignado según las asignaciones de la aplicación.
-
Abre
<portalUrl>en un navegador e inicia sesión con las credenciales de un usuario de IdP existente. Si inicia sesión correctamente, accederá a la página del portal de consentimiento.
Si la puerta de enlace del portal no tiene ningún objetivo configurado, la página del portal de consentimiento aparece vacía porque no hay recursos a los que conceder el consentimiento. Para agregar un objetivo para que aparezca una conexión en la página, consulte Configurar un destino del portal de consentimiento.