Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
FusionAuth
FusionAuth peut être configuré en tant que fournisseur d'informations d'identification de ressources sortantes pour AgentCore Identity. Cela permet à vos agents d'authentifier les utilisateurs via le service OAuth2 et FusionAuth d'obtenir des jetons d'accès pour FusionAuth les ressources de l'API.
Sortant
Note
AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de codes d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être utilisée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne la connaîtrez qu'après avoir appeléCreateOauth2CredentialProvider. Créez d'abord votre client FusionAuth OAuth2, puis revenez à la console du FusionAuth développeur pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.
Étape 1 : Création du client FusionAuth OAuth2
Suivez la procédure suivante pour configurer une application FusionAuth OAuth2 et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.
Pour configurer une application FusionAuth OAuth2
-
Ouvrez la console du développeur pour FusionAuth.
-
Dans la barre de navigation principale, sélectionnez Applications.
-
Choisissez Ajouter pour créer une nouvelle application.
-
Saisissez un nom pour votre application.
-
Dans le formulaire, cochez les cases suivantes si nécessaire : Authentification du client, PKCE.
-
Laissez la liste des URL de redirection autorisées vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.
-
Ajoutez les domaines d'application nécessaires à votre application.
-
Enregistrez l'identifiant et le secret du client. Vous aurez besoin de ces informations pour configurer le fournisseur de FusionAuth ressources dans AgentCore Identity.
Pour plus de détails, consultez la FusionAuth documentation OAuth.
Étape 2 : Création du fournisseur AgentCore d'informations d'identification
Pour configurer FusionAuth en tant que fournisseur de ressources sortantes, utilisez ce qui suit :
{ "name": "FusionAuth", "credentialProviderVendor": "FusionAuthOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret", "authorizationEndpoint": "https://your-tenant-authorization-url", "tokenEndpoint": "https://your-tenant-token-endpoint", "issuer": "https://your-tenant-token-issuer" } } }
La CreateOauth2CredentialProvider réponse comprend un callbackUrl champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Enregistrez cette valeur pour l'étape suivante.
Étape 3 : Enregistrez l'URL de rappel unique avec FusionAuth
Revenez à la console du FusionAuth développeur et ajoutez l'URL de rappel unique à la liste des URI de redirection de votre application OAuth2.
-
Connectez-vous à la console du FusionAuth développeur et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.
-
Ajoutez la
callbackUrlvaleur renvoyée parCreateOauth2CredentialProviderà la configuration de l'URI de redirection de l'application. -
Enregistrez vos modifications.