View a markdown version of this page

OneLogin - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

OneLogin

OneLogin peut être configuré en tant que fournisseur d'informations d' AgentCore identification pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via le service OAuth2 et OneLogin d'obtenir des jetons d'accès pour OneLogin les ressources de l'API.

Sortant

Note

AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de codes d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être utilisée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne la connaîtrez qu'après avoir appeléCreateOauth2CredentialProvider. Créez d'abord votre client OneLogin OAuth2, puis revenez à la console du OneLogin développeur pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.

Étape 1 : Création du client OneLogin OAuth2

Suivez la procédure suivante pour configurer une application OneLogin OAuth2 et obtenir les informations d'identification client nécessaires pour AgentCore Identity. Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.

Pour configurer une application OneLogin OAuth2

  1. Ouvrez le panneau OneLogin d'administration.

  2. Ajoutez une nouvelle application.

  3. Recherchez OIDC et sélectionnez l'application OpenId Connect.

  4. Choisissez un nom pour votre application et cliquez sur Enregistrer.

  5. Sur la page de l'application, accédez à l'onglet Configuration. Laissez la liste des URI de redirection vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.

  6. Ouvrez l'onglet SSO et notez l'ID client et le code secret du client car vous en aurez besoin pour configurer l' OneLogin application dans AgentCore Identity.

  7. Modifiez la méthode d'authentification du point de terminaison Token en POST.

  8. Choisissez Enregistrer.

Étape 2 : Création du fournisseur AgentCore d'informations d'identification

Pour configurer OneLogin en tant que fournisseur de ressources sortantes, procédez comme suit :

{ "name": "OneLogin", "credentialProviderVendor": "OneLoginOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret", "authorizationEndpoint": "https://your-tenant.onelogin.com/oidc/2/auth", "tokenEndpoint": "https://your-tenant.onelogin.com/oidc/2/token", "issuer": "https://your-tenant.onelogin.com/oidc/2" } } }

La CreateOauth2CredentialProvider réponse comprend un callbackUrl champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Enregistrez cette valeur pour l'étape suivante.

Étape 3 : Enregistrez l'URL de rappel unique avec OneLogin

Revenez à la console du OneLogin développeur et ajoutez l'URL de rappel unique à la liste des URI de redirection de votre application OAuth2.

  1. Connectez-vous à la console du OneLogin développeur et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.

  2. Ajoutez la callbackUrl valeur renvoyée par CreateOauth2CredentialProvider à la configuration de l'URI de redirection de l'application.

  3. Enregistrez vos modifications.