Google peut être configuré en tant que fournisseur d'identifiants d' AgentCore identité pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via le service OAuth2 de Google et d'obtenir des jetons d'accès aux ressources de l'API Google.
Sortant
Note
AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de code d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être échangée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne le saurez qu'après avoir appeléCreateOauth2CredentialProvider. Créez d'abord votre client Google OAuth2, puis revenez à la console de développement Google pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.
Étape 1 : créer le client Google OAuth2
Suivez la procédure ci-dessous pour configurer une application Google OAuth2 et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.
Pour configurer une application Google OAuth2
-
Créez un compte développeur avec Google
. -
Connectez-vous à la console Google Cloud Platform
. -
Dans la barre de navigation supérieure, choisissez Select a project (Sélectionner un projet). Si vous avez déjà un projet sur la plateforme Google, ce menu affiche votre projet par défaut.
-
Choisissez NOUVEAU PROJET.
-
Saisissez le nom de votre produit, puis choisissez CREATE (CRÉER).
-
Choisissez APIs and Services, puis choisissez l'écran de consentement OAuth.
-
Entrez les informations de l'application, le domaine de l'application, les domaines autorisés et les coordonnées du développeur. Vos domaines autorisés doivent inclure
bedrock-agentcore.region.amazonaws.com. Choisissez SAVE AND CONTINUE (ENREGISTRER ET CONTINUER). -
Sous Étendue, choisissez Ajouter ou supprimer des étendues, puis choisissez les étendues nécessaires à votre application.
-
Dans la barre de navigation, choisissez APIs and Services, puis Credentials.
-
Choisissez CREATE CREDENTIALS, puis choisissez OAuth client ID.
-
Choisissez un Application type (Type d'application) et donnez à votre client un Name (Nom). Laissez les URI de redirection autorisés vides pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.
-
Choisissez CREATE.
-
Stockez en toute sécurité les valeurs que Google affiche sous Your client ID (ID de votre client) et Your client secret (Secret de votre client). Fournissez ces valeurs à AgentCore Identity lorsque vous ajoutez un fournisseur d'informations d'identification Google.
Étape 2 : créer le fournisseur AgentCore d'identifiants d'identité
Pour configurer le fournisseur de ressources Google sortantes, utilisez ce qui suit :
{ "name": "NAME", "credentialProviderVendor": "GoogleOauth2", "oauth2ProviderConfigInput": { "GoogleOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
La CreateOauth2CredentialProviderréponse inclut un callbackUrl champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Enregistrez cette valeur pour l'étape suivante.
Étape 3 : enregistrez l'URL de rappel unique auprès de Google
Retournez à la console de développement Google et ajoutez l'URL de rappel unique à la liste d'URI de redirection de votre application OAuth2.
-
Connectez-vous à la console de développement Google et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.
-
Ajoutez la
callbackUrlvaleur renvoyée parCreateOauth2CredentialProviderà la configuration de l'URI de redirection de l'application. -
Enregistrez vos modifications.