

# Google
<a name="identity-idp-google"></a>

Google peut être configuré en tant que fournisseur d'identifiants d' AgentCore identité pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via le service OAuth2 de Google et d'obtenir des jetons d'accès aux ressources de l'API Google.

## Sortant
<a name="identity-idp-google-outbound"></a>

**Note**  
AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de code d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être échangée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne le saurez qu'**après avoir** appelé`CreateOauth2CredentialProvider`. Créez d'abord votre client Google OAuth2, puis revenez à la console de développement Google pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.

 **Étape 1 : créer le client Google OAuth2** 

Suivez la procédure ci-dessous pour configurer une application Google OAuth2 et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.

 **Pour configurer une application Google OAuth2** 

1. Créez un [compte développeur avec Google](https://developers.google.com/identity).

1. Connectez-vous à la [console Google Cloud Platform](https://console.cloud.google.com/home/dashboard).

1. Dans la barre de navigation supérieure, choisissez **Select a project** (Sélectionner un projet). Si vous avez déjà un projet sur la plateforme Google, ce menu affiche votre projet par défaut.

1. Choisissez **NOUVEAU PROJET**.

1. Saisissez le nom de votre produit, puis choisissez **CREATE** (CRÉER).

1. Choisissez **APIs and Services**, puis choisissez l'écran de **consentement OAuth**.

1. Entrez les informations de l'application, le **domaine de l'application**, **les domaines autorisés** et les **coordonnées du développeur**. Vos **domaines autorisés** doivent inclure`bedrock-agentcore.region.amazonaws.com`. Choisissez **SAVE AND CONTINUE** (ENREGISTRER ET CONTINUER).

1. Sous **Étendue**, choisissez **Ajouter ou supprimer des étendues**, puis choisissez les étendues nécessaires à votre application.

1. Dans la barre de navigation, choisissez **APIs and Services**, puis **Credentials**.

1. Choisissez **CREATE CREDENTIALS**, puis choisissez **OAuth client ID**.

1. Choisissez un **Application type** (Type d'application) et donnez à votre client un **Name** (Nom). Laissez les **URI de redirection autorisés** vides pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.

1. Choisissez **CREATE**.

1. Stockez en toute sécurité les valeurs que Google affiche sous **Your client ID** (ID de votre client) et **Your client secret** (Secret de votre client). Fournissez ces valeurs à AgentCore Identity lorsque vous ajoutez un fournisseur d'informations d'identification Google.

 **Étape 2 : créer le fournisseur AgentCore d'identifiants d'identité** 

Pour configurer le fournisseur de ressources Google sortantes, utilisez ce qui suit :

```
{
        "name": "NAME",
        "credentialProviderVendor": "GoogleOauth2",
        "oauth2ProviderConfigInput": {
            "GoogleOauth2ProviderConfigInput": {
                "clientId": "your-client-id",
                "clientSecret": "your-client-secret",
            }
        },
    }
```

La [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)réponse inclut un `callbackUrl` champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Enregistrez cette valeur pour l'étape suivante.

 **Étape 3 : enregistrez l'URL de rappel unique auprès de Google** 

Retournez à la console de développement Google et ajoutez l'URL de rappel unique à la liste d'URI de redirection de votre application OAuth2.

1. Connectez-vous à la console de développement Google et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.

1. Ajoutez la `callbackUrl` valeur renvoyée par `CreateOauth2CredentialProvider` à la configuration de l'URI de redirection de l'application.

1. Enregistrez vos modifications.