

# Slack
<a name="identity-idp-slack"></a>

Slack peut être configuré en tant que fournisseur d'identifiants d' AgentCore identité pour l'accès aux ressources sortantes. Cela permet à vos agents d'authentifier les utilisateurs via le service OAuth2 de Slack et d'obtenir des jetons d'accès aux ressources de l'API Slack.

## Sortant
<a name="identity-idp-slack-outbound"></a>

**Note**  
AgentCore Identity émet une URL de rappel OAuth2 unique pour chaque fournisseur d'informations d'identification que vous créez. L'URL de rappel unique permet la liaison de session, ce qui protège l'échange de code d'autorisation OAuth2 contre les rediffusions et les CSRF-style attaques entre fournisseurs en garantissant qu'une réponse d'autorisation ne peut être échangée que contre le fournisseur d'informations d'identification spécifique qui l'a initiée. Comme l'URL est unique par fournisseur, vous ne le saurez qu'**après avoir** appelé`CreateOauth2CredentialProvider`. Créez d'abord votre client Slack OAuth2, puis revenez à la console de développement Slack pour enregistrer l'URL de rappel une fois qu' AgentCore Identity l'a émise.

 **Étape 1 : créer le client Slack OAuth2** 

Suivez la procédure ci-dessous pour configurer une application Slack OAuth2 et obtenir les informations d'identification client nécessaires pour Identity. AgentCore Vous enregistrerez l'URI de redirection à l'étape 3, une fois qu' AgentCore Identity aura émis l'URL de rappel unique.

 **Pour configurer une application Slack OAuth2** 

1. Créez une application Slack, saisissez le nom de l'application et choisissez l'espace de travail de développement dans lequel l'application sera créée.

1. Ouvrez la section **OAuth et autorisations**. Laissez la liste des URL de redirection vide pour le moment. Vous ajouterez l'URL de rappel unique à l'étape 3.

1. Copiez l'ID client et le secret client émis par Slack pour votre application. Vous en aurez besoin pour configurer le fournisseur dans AgentCore Identity.

Pour plus de détails, consultez la documentation de Slack [Se connecter avec Slack](https://docs.slack.dev/authentication/sign-in-with-slack/).

 **Étape 2 : créer le fournisseur AgentCore d'identifiants d'identité** 

Pour configurer le fournisseur de ressources Slack sortant, utilisez ce qui suit :

```
{
        "name": "NAME",
        "credentialProviderVendor": "SlackOauth2",
        "oauth2ProviderConfigInput": {
            "slackOauth2ProviderConfig": {
                "clientId": "your-client-id",
                "clientSecret": "your-client-secret"
            }
        }
    }
```

La [CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)réponse inclut un `callbackUrl` champ. Cette URL est propre à ce fournisseur d'informations d'identification et ressemble à :`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Enregistrez cette valeur pour l'étape suivante.

 **Étape 3 : enregistrer l'URL de rappel unique avec Slack** 

Retournez à la console de développement Slack et ajoutez l'URL de rappel unique à la liste d'URI de redirection de votre application OAuth2.

1. Connectez-vous à la console de développement Slack et ouvrez l'application OAuth2 que vous avez créée à l'étape 1.

1. Ajoutez la `callbackUrl` valeur renvoyée par `CreateOauth2CredentialProvider` à la configuration de l'URI de redirection de l'application.

1. Enregistrez vos modifications.