

# CyberArk
<a name="identity-idp-cyberark"></a>

CyberArk peut être configuré en tant que fournisseur d'informations d' AgentCore identification pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via CyberArk le service OAuth2 et d'obtenir des jetons d'accès aux ressources de l'API. CyberArk 

## Sortant
<a name="identity-idp-cyberark-outbound"></a>

**Note**  
AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de code d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être échangée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne le saurez qu'**après avoir** appelé`CreateOauth2CredentialProvider`. Créez d'abord votre client CyberArk OAuth2, puis revenez à la console du CyberArk développeur pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.

 **Étape 1 : Création du client CyberArk OAuth2** 

Utilisez la procédure suivante pour configurer une application CyberArk OpenID Connect et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.

 **Pour configurer une application CyberArk OAuth2** 

1. Ouvrez la console de développement pour CyberArk.

1. Ouvrez **Identity Administration**, puis choisissez **Web Apps**.

1. Ouvrez l'onglet **Personnalisé**.

1. Créez une application **OpenID Connect** personnalisée.

1. Ouvrez la page **Trust**. Laissez le champ **URI de redirection autorisée** vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.

1. Enregistrez l'ID client et le secret client générés, car vous aurez besoin de ces informations pour configurer le fournisseur de CyberArk ressources dans AgentCore Identity.

1. Configurez les étendues nécessaires à votre application.

1. Déployez l'application en définissant les autorisations appropriées en ouvrant la page **Autorisations** et en ajoutant les autorisations appropriées.

Pour plus de détails, reportez-vous à [CyberArkla documentation OpenID Connect](https://docs.cyberark.com/identity/latest/en/content/applications/appscustom/openidaddconfigapp.htm).

 **Étape 2 : créer le fournisseur AgentCore d'identifiants d'identité** 

Pour le configurer CyberArk en tant que fournisseur de ressources sortantes, utilisez ce qui suit :

```
{
  "name": "CyberArk",
  "credentialProviderVendor": "CyberArkOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret",
      "authorizationEndpoint": "https://your-tenant-id.id.cyberark.cloud/OAuth2/Authorize/__idaptive_cybr_user_oidc",
      "tokenEndpoint": "https://your-tenant-id.id.cyberark.cloud/OAuth2/Token/__idaptive_cybr_user_oidc",
      "issuer": "https://your-tenant-id.id.cyberark.cloud/__idaptive_cybr_user_oidc"
    }
  }
}
```

La [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)réponse inclut un `callbackUrl` champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Enregistrez cette valeur pour l'étape suivante.

 **Étape 3 : Enregistrez l'URL de rappel unique avec CyberArk** 

Retournez à la console du CyberArk développeur et ajoutez l'URL de rappel unique à la liste d'URI de redirection de votre application OAuth2.

1. Connectez-vous à la console du CyberArk développeur et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.

1. Ajoutez la `callbackUrl` valeur renvoyée par `CreateOauth2CredentialProvider` à la configuration de l'URI de redirection de l'application.

1. Enregistrez vos modifications.