Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
CyberArk
CyberArk se puede configurar como proveedor de credenciales de AgentCore identidad para el acceso a los recursos salientes. Esto permite a sus agentes autenticar a los usuarios a través CyberArk del servicio OAuth2 y obtener tokens de acceso para los recursos de la API. CyberArk
Salida
nota
AgentCore Identity emite una URL de devolución de llamada de OAuth2 única para cada proveedor de credenciales que crees. La URL de devolución de llamada única permite vincular la sesión, lo que protege el intercambio de códigos de autorización de OAuth2 contra la reproducción entre proveedores y los CSRF-style ataques, ya que garantiza que una respuesta de autorización solo se pueda canjear contra el proveedor de credenciales específico que la inició. Como la URL es única para cada proveedor, no la sabrás hasta después de llamar. CreateOauth2CredentialProvider Crea primero tu cliente CyberArk OAuth2 y, a continuación, vuelve a la consola del CyberArk desarrollador para registrar la URL de devolución de llamada una vez que AgentCore Identity la haya emitido.
Paso 1: Crea el cliente OAuth2 CyberArk
Utilice el siguiente procedimiento para configurar una aplicación CyberArk OpenID Connect y obtener las credenciales de cliente necesarias para Identity. AgentCore Registrará el URI de redireccionamiento en el paso 3, después de que AgentCore Identity emita la URL de devolución de llamada única.
Para configurar una aplicación CyberArk OAuth2
-
Abra la consola de desarrollador para. CyberArk
-
Abra Administración de identidades y, a continuación, seleccione Aplicaciones web.
-
Abra la pestaña Personalizada.
-
Cree una aplicación OpenID Connect personalizada.
-
Abra la página de confianza. Deje vacío el campo de los URI de redireccionamiento autorizados por ahora; añadirá la URL de devolución de llamada única en el paso 3.
-
Registra el ID de cliente y el secreto de cliente generados, ya que necesitarás esta información para configurar el proveedor de CyberArk recursos en AgentCore Identity.
-
Configura los ámbitos necesarios para tu aplicación.
-
Implemente la aplicación estableciendo los permisos adecuados. Para ello, abra la página de permisos y añada los permisos pertinentes.
Para obtener más información, consulte la documentación CyberArk
Paso 2: Crear el proveedor de credenciales AgentCore de identidad
Para configurarlo CyberArk como proveedor de recursos salientes, utilice lo siguiente:
{ "name": "CyberArk", "credentialProviderVendor": "CyberArkOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret", "authorizationEndpoint": "https://your-tenant-id.id.cyberark.cloud/OAuth2/Authorize/__idaptive_cybr_user_oidc", "tokenEndpoint": "https://your-tenant-id.id.cyberark.cloud/OAuth2/Token/__idaptive_cybr_user_oidc", "issuer": "https://your-tenant-id.id.cyberark.cloud/__idaptive_cybr_user_oidc" } } }
La CreateOauth2CredentialProvider respuesta incluye un callbackUrl campo. Esta URL es exclusiva de este proveedor de credenciales y tiene el siguiente aspecto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Guarde este valor para el siguiente paso.
Paso 3: Registra la URL de devolución de llamada única con CyberArk
Vuelve a la consola del CyberArk desarrollador y añade la URL de devolución de llamada única a la lista de URI de redireccionamiento de tu aplicación OAuth2.
-
Inicia sesión en la consola para CyberArk desarrolladores y abre la aplicación OAuth2 que creaste en el paso 1.
-
Agregue el
callbackUrlvalor devuelto porCreateOauth2CredentialProvidera la configuración de URI de redireccionamiento de la aplicación. -
Guarde los cambios.