Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tambahkan klien OAuth menggunakan penyedia khusus
Penyedia khusus memungkinkan Anda untuk terhubung ke server OAuth2-compatible sumber daya apa pun di luar opsi penyedia bawaan. Anda dapat mengonfigurasi penyedia khusus dengan meminta sistem mengambil detail konfigurasi secara otomatis, atau dengan memberikan informasi server secara manual.
Untuk menambahkan klien OAuth menggunakan penyedia khusus
-
Buka konsol
AgentCore Identity. -
Di bagian Outbound Auth, pilih Tambahkan klien/kunci API OAuth, lalu pilih Tambahkan klien OAuth.
-
Untuk Nama, Anda dapat menggunakan nama yang dibuat secara otomatis atau memasukkan nama deskriptif Anda sendiri untuk membantu mengidentifikasi klien OAuth ini di akun Anda. Gunakan karakter alfanumerik, tanda hubung, dan garis bawah saja, dengan panjang maksimum 50 karakter.
-
Untuk Penyedia, pilih Penyedia khusus.
-
Di bagian Konfigurasi Penyedia, tergantung pada persyaratan penyedia Anda, pilih salah satu opsi berikut:
-
URL Penemuan (disarankan) — Pilih opsi ini agar AgentCore Identitas secara otomatis mengambil detail konfigurasi dari penyedia Anda. Anda memberikan URL penemuan tempat penyedia Anda menerbitkan konfigurasi OpenID Connect-nya, dan AgentCore Identity menangani proses penemuan titik akhir. Ini adalah pendekatan yang disarankan bila tersedia karena mengurangi konfigurasi manual.
-
Untuk metode otentikasi Kli en, pilih metode otentikasi klien yang digunakan untuk mengotentikasi dengan titik akhir token penyedia identitas. Untuk informasi selengkapnya, lihat Metode otentikasi klien.
-
Untuk Discovery URL, masukkan URL tempat penyedia Anda menerbitkan konfigurasi OpenID Connect-nya. URL penemuan harus diakhiri dengan
.well-known/openid-configuration. Misalnya, https://example.com/.well known/openid - -configuration. -
Untuk ID Klien, masukkan pengenal unik yang Anda terima saat mendaftarkan aplikasi Anda dengan penyedia identitas.
-
Jika metode otentikasi Kli en adalah
PRIVATE_KEY_JWT, tidak ada rahasia klien yang diperlukan. Untuk metode lain, pilih salah satu opsi berikut untuk metode pemilihan rahasia Klien:-
Memberikan rahasia klien — Masukkan nilai rahasia klien secara langsung.
-
Untuk Rahasia klien, masukkan kunci rahasia yang terkait dengan ID klien Anda yang disimpan AgentCore Identity dengan aman untuk otentikasi.
-
-
Berikan rahasia Klien melalui Manajer Rahasia — Referensikan rahasia yang disimpan di Manajer AWS Rahasia alih-alih memasukkan nilai secara langsung.
-
Untuk Manajer Rahasia, masukkan atau pilih ARN rahasia Manajer Rahasia yang berisi rahasia klien Anda.
-
Untuk kunci JSON, masukkan kunci JSON di rahasia Manajer Rahasia Anda yang berisi nilai rahasia klien untuk klien OAuth Anda.
-
-
-
-
Konfigurasi manual — Pilih opsi ini untuk menentukan informasi server secara langsung ketika penyedia Anda tidak mendukung penemuan otomatis. Anda akan menentukan setiap URL titik akhir secara individual, memberi Anda kontrol penuh atas detail konfigurasi.
-
Untuk metode otentikasi Kli en, pilih metode otentikasi klien yang digunakan untuk mengotentikasi dengan titik akhir token penyedia identitas. Untuk informasi selengkapnya, lihat Metode otentikasi klien.
-
Untuk Penerbit, masukkan URL dasar yang mengidentifikasi server otorisasi Anda. Nilai ini muncul dalam
issklaim token yang dikeluarkan dan membantu memverifikasi keaslian token. -
Untuk Titik akhir Otorisasi, masukkan URL tempat pengguna akan diarahkan untuk memberikan izin ke aplikasi Anda. Ini adalah titik masuk untuk aliran otorisasi OAuth.
-
Untuk titik akhir Token, masukkan URL tempat agen Anda menukar kode otorisasi dengan token akses. Titik akhir ini menangani proses pertukaran kredensia.
-
(Opsional) Di bagian Jenis respons, konfigurasikan cara klien OAuth Anda menerima respons otentikasi dengan memilih Tambahkan jenis respons dan memilih format token yang harus dikembalikan oleh penyedia Anda. Jenis umum termasuk
codeuntuk aliran kode otorisasi atautokenuntuk aliran implisit. -
Untuk ID Klien, masukkan pengenal unik yang Anda terima saat mendaftarkan aplikasi Anda dengan penyedia identitas.
-
Jika metode otentikasi Kli en adalah
PRIVATE_KEY_JWT, tidak ada rahasia klien yang diperlukan. Untuk metode lain, pilih salah satu opsi berikut untuk metode pemilihan rahasia Klien:-
Memberikan rahasia klien — Masukkan nilai rahasia klien secara langsung.
-
Untuk Rahasia klien, masukkan kunci rahasia yang terkait dengan ID klien Anda yang disimpan AgentCore Identity dengan aman untuk otentikasi.
-
-
Berikan rahasia Klien melalui Manajer Rahasia — Referensikan rahasia yang disimpan di Manajer AWS Rahasia alih-alih memasukkan nilai secara langsung.
-
Untuk Manajer Rahasia, masukkan atau pilih ARN rahasia Manajer Rahasia yang berisi rahasia klien Anda.
-
Untuk kunci JSON, masukkan kunci JSON di rahasia Manajer Rahasia Anda yang berisi nilai rahasia klien untuk klien OAuth Anda.
-
-
-
-
-
(Opsional) Perluas Konfigurasi tambahan untuk mengonfigurasi pertukaran token on-behalf of. Pilih salah satu mode jenis Hibah berikut:
-
Tidak ada: pertukaran On-behalf-of token tidak didukung
-
Pemberian otorisasi JWT: lakukan pertukaran token on-behalf of menggunakan sintaks RFC 7523. Identitas masuk digunakan sebagai pemberian otorisasi untuk mendapatkan token akses
-
Pertukaran token: lakukan pertukaran token on-behalf of menggunakan sintaks RFC 8693. Ini adalah standar terbaru untuk menangkap hubungan delegasi. Anda dapat menyesuaikan token aktor menggunakan mode berikut:
-
Tidak ada: Token aktor tidak akan diberikan dalam permintaan
-
AWS IAM ID Token JWT: Otentikasi menggunakan JWT bertanda tangan yang dikeluarkan oleh AWS IAM yang mewakili identitas panggilan sebagai token aktor AWS
-
Mesin ke Mesin (M2M): Otentikasi menggunakan token akses mes in-ke-mesin (M2M) sebagai token aktor
-
(Opsional) Menyediakan cakupan token Aktor untuk digunakan sebagai parameter lingkup saat mengotentikasi
-
-
-
-
(Opsional) Perluas Konfigurasi tambahan untuk mengonfigurasi titik akhir pribadi untuk menghubungkan ke penyedia identitas yang dihosting di dalam VPC Anda. Pilih salah satu mode berikut:
-
VPC Terkelola: AgentCore membuat dan mengelola sumber daya VPC atas nama Anda. Ini adalah opsi yang lebih sederhana untuk konektivitas VPC dalam akun.
-
Untuk VPC, pilih pengenal VPC Anda.
-
Untuk Subnet, pilih satu atau beberapa subnet yang memiliki akses jaringan ke IdP Anda.
-
Untuk jenis alamat IP, pilih
IPV4atauIPV6. -
(Opsional) Untuk grup Keamanan, pilih grup keamanan yang mengizinkan lalu lintas ke IdP Anda.
-
-
Self-managed Lattice: Anda membuat dan mengelola gateway sumber daya VPC Lattice dan konfigurasi sumber daya sendiri. Opsi ini mendukung konektivitas lintas akun melalui AWS RAM dan memberikan visibilitas tata kelola penuh.
-
Untuk konfigurasi sumber daya ARN, pilih ARN konfigurasi sumber daya VPC Lattice Anda.
-
(Opsional) Untuk penggantian domain, masukkan domain tambahan yang harus dirutekan melalui titik akhir pribadi. Gunakan ini ketika titik akhir penyedia identitas Anda (seperti token atau titik akhir otorisasi) di-host di domain yang berbeda dari domain IdP utama yang dikonfigurasi dalam konfigurasi sumber daya Anda.
-
-
-
Pilih Tambahkan Klien OAuth.
Untuk perbandingan terperinci mode Lattice terkelola vs yang dikelola sendiri, lihat Mode keluar VPC yang didukung.
Setelah menyelesaikan salah satu konfigurasi, AgentCore Identity menyimpan pengaturan OAuth Anda dengan aman dan menyediakan ARN yang dapat Anda rujuk dalam kode agen Anda, mengaktifkan permintaan token tanpa menyematkan kredenSIAL sensitif dalam aplikasi Anda. Anda dapat menemukan ARN ini di halaman properti klien OAuth (Pilih nama klien di bagian Outbound Aut h).