Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Créez un portail de consentement à l'aide de la console
Vous pouvez créer un portail de consentement depuis la AgentCore console. Avant de commencer, suivez les étapes décrites dans la section Prérequis du portail de consentement. En particulier, vous avez besoin des éléments suivants :
-
Une passerelle Amazon Bedrock AgentCore Gateway configurée avec le type d'authentification entrante Use JSON Web Tokens (JWT).
-
Un fournisseur d'informations d'identification OAuth2 pour votre fournisseur d'identité OpenID Connect (OIDC). Pour plus d'informations, voir Gérer les fournisseurs d'informations d'identification avec AgentCore Identity.
-
Un rôle d'exécution, sauf si vous laissez la console en créer un pour vous. Pour plus d'informations, voir Rôle d'exécution du portail de consentement.
Pour créer un portail de consentement
-
Ouvrez la console AgentCore
. -
Dans le volet de navigation de gauche, choisissez Gateways.
-
Choisissez la passerelle que vous avez configurée comme condition préalable.
-
Sur la page des détails de la passerelle, choisissez Créer un portail de consentement.
-
Dans la section Détails du portail de consentement, procédez comme suit :
-
Sélectionnez la passerelle à connecter au portail de consentement.
-
(Facultatif) Modifiez le nom du portail de consentement généré.
-
(Facultatif) Dans Description, ajoutez une description de votre portail de consentement.
-
-
Dans la section Configurations des informations d'identification IdP, procédez comme suit :
-
Sélectionnez le fournisseur d'informations d'identification IdP que vous avez créé comme condition préalable.
-
(Facultatif) Ajoutez des étendues supplémentaires.
-
(Facultatif) Ajoutez des audiences supplémentaires.
-
-
Dans la section Autorisations, choisissez l'une des options suivantes sous Autorisations IAM :
-
Pour créer un rôle par défaut avec les autorisations nécessaires pour accéder à votre portail de consentement, choisissez Créer un rôle par défaut et, éventuellement, modifiez le nom du rôle généré.
-
Pour utiliser un rôle de service existant, choisissez Utiliser un autre rôle de service, puis sélectionnez un rôle dans le menu déroulant. Assurez-vous que le rôle de service que vous choisissez dispose des autorisations nécessaires. Pour plus d'informations, voir Rôle d'exécution du portail de consentement.
-
(Facultatif) Choisissez Modifier le rôle pour ajouter les autorisations nécessaires au rôle sélectionné.
-
-
Pour créer vous-même un nouveau rôle, choisissez Utiliser un autre rôle de service, puis choisissez Créer un nouveau rôle.
-
-
Choisissez Créer un portail.
-
Attendez que le statut du portail de consentement soit affiché
ACTIVE. Lorsque le portail devient accessibleACTIVE, l'URL du portail de consentement apparaît sur la page des détails du portail de consentement. Notez cette URL, comme indiqué<portalUrl>à l'étape suivante. -
Sur l'application IdP qui gère le fournisseur d'informations d'identification que vous avez sélectionné, enregistrez-vous
<portalUrl>/callbacken tant qu'URL de rappel (redirection) autorisée. Entrez la valeur exactement, sans barre oblique finale. Une barre oblique finale amène l'IdP à rejeter le rappel comme non enregistré lors de l'authentification. Différents IdPs attribuent une étiquette différente à ce paramètre ; par exemple, Amazon Cognito l'appelle URL de rappel autorisées et Okta l'appelle URI de redirection. Sign-in -
Vérifiez que l'IdP principal possède au moins un utilisateur actif sous lequel vous pouvez vous connecter. Dans certains cas, IdPs l'utilisateur doit également être affecté à l'application ; par exemple, dans Okta, l'utilisateur doit être affecté dans la section Affectations de l'application.
-
Ouvrez
<portalUrl>dans un navigateur et connectez-vous avec les informations d'identification d'un utilisateur IdP existant. Une connexion réussie vous amène à la page du portail de consentement.
Si aucune cible n'est configurée sur la passerelle du portail, la page du portail de consentement apparaît vide car il n'existe aucune ressource pour laquelle accorder le consentement. Pour ajouter une cible afin qu'une connexion apparaisse sur la page, voir Configurer une cible de portail de consentement.