

# Google
<a name="identity-idp-google"></a>

Google dapat dikonfigurasi sebagai penyedia kredensi AgentCore Identitas untuk akses sumber daya keluar. Ini memungkinkan agen Anda untuk mengautentikasi pengguna melalui layanan OAuth2 Google dan mendapatkan token akses untuk sumber daya Google API.

## Ke luar
<a name="identity-idp-google-outbound"></a>

**catatan**  
AgentCore Identitas mengeluarkan URL callback OAuth2 unik untuk setiap penyedia kredensi yang Anda buat. URL panggilan balik unik memungkinkan pengikatan sesi, yang melindungi pertukaran kode otorisasi OAuth2 terhadap pemutaran ulang dan CSRF-style serangan lintas penyedia dengan memastikan respons otorisasi hanya dapat ditukarkan terhadap penyedia kredensi tertentu yang memulainya. Karena URL unik per penyedia, Anda tidak akan mengetahuinya sampai **setelah** Anda menelepon`CreateOauth2CredentialProvider`. Buat klien Google OAuth2 Anda terlebih dahulu, lalu kembali ke konsol pengembang Google untuk mendaftarkan URL panggilan balik setelah AgentCore Identity mengeluarkannya.

 **Langkah 1: Buat klien Google OAuth2** 

Gunakan prosedur berikut untuk menyiapkan aplikasi Google OAuth2 dan mendapatkan kredensi klien yang diperlukan untuk Identity. AgentCore Anda akan mendaftarkan URI pengalihan di Langkah 3, setelah AgentCore Identity mengeluarkan URL callback unik.

 **Untuk mengonfigurasi aplikasi Google OAuth2** 

1. Buat sebuah [akun developer dengan Google](https://developers.google.com/identity).

1. Masuk ke [konsol Google Cloud Platform](https://console.cloud.google.com/home/dashboard).

1. Dari bilah navigasi atas, pilih **Pilih proyek**. Jika Anda sudah memiliki proyek di platform Google, menu ini menampilkan proyek default Anda sebagai gantinya.

1. Pilih **PROYEK BARU**.

1. Masukkan nama untuk produk Anda dan kemudian pilih **CREATE**.

1. Pilih **API dan Layanan**, lalu pilih layar **persetujuan OAuth**.

1. Masukkan informasi aplikasi, **domain Aplikasi, domain** **Resmi**, dan **informasi kontak Pengembang**. **Domain resmi** Anda harus disertakan`bedrock-agentcore.region.amazonaws.com`. Pilih **SIMPAN DAN LANJUTKAN**.

1. Di bawah **Lingkup**, pilih **Tambah atau hapus cakupan**, lalu pilih cakupan yang diperlukan untuk aplikasi Anda.

1. Di bilah navigasi, pilih **API dan Layanan**, lalu pilih **Kredensial**.

1. Pilih **CREATE CREDENTIALS**, lalu pilih **OAuth client ID**.

1. Pilih **jenis Aplikasi** dan beri **nama** klien Anda. Biarkan **URI pengalihan Resmi kosong untuk saat ini** - Anda akan menambahkan URL panggilan balik unik di Langkah 3.

1. Pilih **CREATE**.

1. Simpan nilai yang ditampilkan Google dengan aman di bawah **ID klien Anda** dan **rahasia klien Anda**. Berikan nilai ini ke AgentCore Identity saat Anda menambahkan penyedia kredensi Google.

 **Langkah 2: Buat penyedia kredensi AgentCore Identitas** 

Untuk mengonfigurasi penyedia sumber daya Google keluar, gunakan yang berikut ini:

```
{
        "name": "NAME",
        "credentialProviderVendor": "GoogleOauth2",
        "oauth2ProviderConfigInput": {
            "GoogleOauth2ProviderConfigInput": {
                "clientId": "your-client-id",
                "clientSecret": "your-client-secret",
            }
        },
    }
```

[CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html)Responsnya mencakup `callbackUrl` bidang. URL ini unik untuk penyedia kredensi ini dan terlihat seperti:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Simpan nilai ini untuk langkah selanjutnya.

 **Langkah 3: Daftarkan URL panggilan balik unik dengan Google** 

Kembali ke konsol pengembang Google dan tambahkan URL panggilan balik unik ke daftar URI pengalihan aplikasi OAuth2 Anda.

1. Masuk ke konsol pengembang Google dan buka aplikasi OAuth2 yang Anda buat di Langkah 1.

1. Tambahkan `callbackUrl` nilai yang dikembalikan oleh `CreateOauth2CredentialProvider` ke konfigurasi URI pengalihan aplikasi.

1. Simpan perubahan Anda.