Atlassian
Atlassian se puede configurar como un proveedor de credenciales de AgentCore identidad para el acceso a los recursos salientes. Esto permite a tus agentes autenticar a los usuarios a través del servicio OAuth2 de Atlassian y obtener tokens de acceso para los recursos de la API de Atlassian.
Salida
nota
AgentCore Identity emite una URL de devolución de llamada de OAuth2 única para cada proveedor de credenciales que crees. La URL única de devolución de llamada permite vincular las sesiones, lo que protege el intercambio de códigos de autorización de OAuth2 contra la reproducción y los CSRF-style ataques entre proveedores, al garantizar que una respuesta de autorización solo se pueda canjear contra el proveedor de credenciales específico que la inició. Como la URL es única para cada proveedor, no la conocerás hasta que llames. CreateOauth2CredentialProvider Crea primero tu cliente OAuth2 de Atlassian y, a continuación, vuelve a la consola de desarrolladores de Atlassian para registrar la URL de devolución de llamada una vez que Identity la haya emitido. AgentCore
Paso 1: Crea el cliente OAuth2 de Atlassian
Utilice el siguiente procedimiento para configurar una aplicación OAuth2 de Atlassian y obtener las credenciales de cliente necesarias para Identity. AgentCore Registrarás el URI de redireccionamiento en el paso 3, después de que AgentCore Identity emita la URL única de devolución de llamada.
Para configurar una aplicación OAuth2 de Atlassian
-
Abre la consola de desarrolladores de Atlassian y crea una cuenta de desarrollador.
-
Cree una nueva aplicación .
-
Selecciona autorización y, junto a OAuth 2.0 (3LO), selecciona Configurar.
-
Deja el campo URL de devolución de llamada vacío por ahora; añadirás la URL de devolución de llamada única en el paso 3.
-
Seleccione Save changes (Guardar cambios).
-
Selecciona Permisos y elige los permisos relevantes para tu aplicación.
Para obtener más información, consulta la documentación de las aplicaciones OAuth 2.0 (3LO) de Atlassian
Paso 2: Crea el proveedor de credenciales de identidad AgentCore
Para configurar Atlassian como proveedor de recursos salientes, usa lo siguiente:
{ "name": "NAME", "credentialProviderVendor": "AtlassianOAuth2", "oauth2ProviderConfigInput": { "atlassianOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }
La CreateOauth2CredentialProviderrespuesta incluye un campo. callbackUrl Esta URL es exclusiva de este proveedor de credenciales y tiene el siguiente aspecto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Guarde este valor para el siguiente paso.
Paso 3: Registra la URL única de devolución de llamada con Atlassian
Regresa a la consola de desarrolladores de Atlassian y añade la URL única de devolución de llamada a la lista de URL de redireccionamiento de tu aplicación OAuth2.
-
Inicia sesión en la consola de desarrolladores de Atlassian y abre la aplicación OAuth2 que creaste en el paso 1.
-
Añade el
callbackUrlvalor devuelto por a la configuración del URICreateOauth2CredentialProviderde redireccionamiento de la aplicación. -
Guarde los cambios.