View a markdown version of this page

Buat portal persetujuan dengan konsol - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat portal persetujuan dengan konsol

Anda dapat membuat portal persetujuan dari AgentCore konsol. Sebelum memulai, selesaikan langkah-langkah dalam prasyarat portal persetujuan. Secara khusus, Anda memerlukan yang berikut ini:

Untuk membuat portal persetujuan

  1. Buka konsol AgentCore.

  2. Dari panel navigasi kiri, pilih Gateway.

  3. Pilih gateway yang Anda konfigurasikan sebagai prasyarat.

  4. Pada halaman detail gateway, pilih Buat Portal Persetujuan.

  5. Di bagian detail portal persetujuan, lakukan hal berikut:

    1. Pilih Gateway untuk dilampirkan ke portal persetujuan.

    2. (Opsional) Ubah nama portal persetujuan yang dihasilkan.

    3. (Opsional) Untuk Deskripsi, tambahkan deskripsi untuk portal persetujuan Anda.

  6. Di bagian konfigurasi kredensia IdP, lakukan hal berikut:

    1. Pilih penyedia kreden sia IdP yang Anda buat sebagai prasyarat.

    2. (Opsional) Tambahkan Cak upan tambahan.

    3. (Opsional) Tambahkan Audiens tambahan.

  7. Di bagian Izin, pilih salah satu opsi berikut di bawah Izin IAM:

    1. Untuk membuat peran default dengan izin yang diperlukan untuk mengakses portal persetujuan Anda, pilih Buat peran default dan, secara opsional, ubah nama Peran yang dihasilkan .

    2. Untuk menggunakan peran layanan yang ada, pilih Gunakan peran layanan lain dan kemudian pilih peran dari menu tarik-turun. Pastikan peran layanan yang Anda pilih memiliki izin yang diperlukan. Untuk informasi selengkapnya, lihat Peran eksekusi portal persetujuan.

      1. (Opsional) Pilih Edit peran untuk menambahkan izin yang diperlukan ke peran yang dipilih.

    3. Untuk membuat peran baru sendiri, pilih Gunakan peran layanan lain, lalu pilih Buat peran baru.

  8. Pilih Buat Portal.

  9. Tunggu sampai status portal persetujuan adalahACTIVE. Ketika portal menjadiACTIVE, URL portal persetujuan muncul di halaman detail portal persetujuan. Perhatikan URL ini, yang disebut <portalUrl> pada langkah berikut.

  10. Pada aplikasi IdP yang mendukung penyedia kredensia yang Anda pilih, daftarkan <portalUrl>/callback sebagai URL callback (pengalihan) resmi. Masukkan nilai dengan tepat, tanpa garis miring - garis miring mengakibatkan IdP menolak panggilan balik sebagai tidak terdaftar selama otentikasi. Yang berbeda IdPs memberi label pengaturan ini secara berbeda; misalnya, Amazon Cognito menyebutnya URL panggilan balik yang diizinkan dan Okta menyebutnya URI pengalihan Sign-in .

  11. Konfirmasikan bahwa IdP utama memiliki setidaknya satu pengguna aktif yang dapat Anda gunakan untuk masuk. Untuk beberapa IdPs pengguna juga harus ditugaskan ke aplikasi; misalnya, di Okta pengguna harus ditugaskan di bawah Tugas aplikasi.

  12. Buka <portalUrl> di browser dan masuk dengan kredenSIAL pengguna IdP yang ada. Masuk yang berhasil membawa Anda ke halaman portal persetujuan.

Jika gateway portal tidak memiliki target yang dikonfigurasi, halaman portal persetujuan akan tampak kosong karena tidak ada sumber daya untuk memberikan persetujuan. Untuk menambahkan target sehingga koneksi muncul di halaman, lihat Meng konfigurasi target portal persetujuan.