Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiungi client OAuth utilizzando un provider personalizzato
I provider personalizzati consentono di connettersi a qualsiasi server di OAuth2-compatible risorse oltre alle opzioni di provider integrate. È possibile configurare provider personalizzati facendo in modo che il sistema recuperi automaticamente i dettagli di configurazione o fornendo le informazioni sul server manualmente.
Per aggiungere un client OAuth utilizzando un provider personalizzato
-
Apri la console AgentCore Identity
. -
Nella sezione Outbound Auth, scegli Aggiungi client OAuth/chiave API, quindi seleziona Aggiungi client OAuth.
-
Per Nome, puoi utilizzare il nome generato automaticamente o inserire il tuo nome descrittivo per aiutarti a identificare questo client OAuth nel tuo account. Utilizza solo caratteri alfanumerici, trattini e trattini bassi, con una lunghezza massima di 50 caratteri.
-
Per Provider, scegli Provider personalizzato.
-
Nella sezione Configurazioni del provider, a seconda dei requisiti del provider, scegli una delle seguenti opzioni:
-
Discovery URL (consigliato): scegli questa opzione per fare in modo che AgentCore Identity recuperi automaticamente i dettagli di configurazione dal tuo provider. Fornisci l'URL di scoperta in cui il tuo provider pubblica la sua configurazione OpenID Connect e AgentCore Identity gestisce il processo di rilevamento degli endpoint. Questo è l'approccio consigliato, se disponibile, in quanto riduce la configurazione manuale.
-
Per il metodo di autenticazione del client, scegli il metodo di autenticazione del client utilizzato per l'autenticazione con l'endpoint del token del provider di identità. Per ulteriori informazioni, consulta Metodi di autenticazione del client.
-
Per Discovery URL, inserisci l'URL in cui il tuo provider pubblica la sua configurazione OpenID Connect. Gli URL di scoperta devono terminare con.
.well-known/openid-configurationAd esempio, https://example.comknown/openid/.well- -configuration. -
Per Client ID, inserisci l'identificativo univoco che hai ricevuto al momento della registrazione della tua applicazione presso il provider di identità.
-
Se il metodo di autenticazione del cliente è
PRIVATE_KEY_JWT, non è richiesto alcun segreto del cliente. Per altri metodi, scegli una delle seguenti opzioni per il metodo di selezione del segreto del cliente:-
Fornisci il segreto del cliente: inserisci direttamente il valore del segreto del cliente.
-
Per Client secret, inserisci la chiave riservata associata al tuo ID cliente che AgentCore Identity memorizza in modo sicuro per l'autenticazione.
-
-
Fornisci il segreto del cliente tramite Secrets Manager: fai riferimento a un segreto archiviato in AWS Secrets Manager invece di inserire direttamente il valore.
-
Per Secrets Manager, inserisci o seleziona l'ARN del segreto di Secrets Manager che contiene il segreto del tuo cliente.
-
Per la chiave JSON, inserisci la chiave JSON nel tuo segreto di Secrets Manager che contiene il valore segreto del client per il tuo client OAuth.
-
-
-
-
Configurazione manuale: scegli questa opzione per specificare direttamente le informazioni sul server quando il tuo provider non supporta il rilevamento automatico. Definirai l'URL di ogni endpoint singolarmente, offrendoti il controllo completo sui dettagli di configurazione.
-
Per il metodo di autenticazione del client, scegli il metodo di autenticazione del client utilizzato per l'autenticazione con l'endpoint del token del provider di identità. Per ulteriori informazioni, consulta Metodi di autenticazione del client.
-
Per Emittente, inserisci l'URL di base che identifica il tuo server di autorizzazione. Questo valore appare nella
issdichiarazione dei token emessi e aiuta a verificare l'autenticità dei token. -
Per Authorization endpoint, inserisci l'URL a cui gli utenti verranno indirizzati a concedere l'autorizzazione alla tua applicazione. Questo è il punto di ingresso per il flusso di autorizzazione OAuth.
-
Per Token endpoint, inserisci l'URL in cui il tuo agente scambia i codici di autorizzazione per i token di accesso. Questo endpoint gestisce il processo di scambio delle credenziali.
-
(Facoltativo) Nella sezione Tipi di risposta, configura il modo in cui il tuo client OAuth riceve le risposte di autenticazione scegliendo Aggiungi tipo di risposta e selezionando i formati di token che il tuo provider deve restituire. I tipi più comuni includono
codeil flusso del codice di autorizzazione otokenil flusso implicito. -
Per l'ID cliente, inserisci l'identificatore univoco che hai ricevuto al momento della registrazione della domanda presso il provider di identità.
-
Se il metodo di autenticazione del cliente è
PRIVATE_KEY_JWT, non è richiesto alcun segreto del cliente. Per altri metodi, scegli una delle seguenti opzioni per il metodo di selezione del segreto del cliente:-
Fornisci il segreto del cliente: inserisci direttamente il valore del segreto del cliente.
-
Per Client secret, inserisci la chiave riservata associata al tuo ID cliente che AgentCore Identity memorizza in modo sicuro per l'autenticazione.
-
-
Fornisci il segreto del cliente tramite Secrets Manager: fai riferimento a un segreto archiviato in AWS Secrets Manager invece di inserire direttamente il valore.
-
Per Secrets Manager, inserisci o seleziona l'ARN del segreto di Secrets Manager che contiene il segreto del tuo cliente.
-
Per la chiave JSON, inserisci la chiave JSON nel tuo segreto di Secrets Manager che contiene il valore segreto del client per il tuo client OAuth.
-
-
-
-
-
(Facoltativo) Espandi le configurazioni aggiuntive per configurare lo scambio di token per conto dello scambio di token. Scegli una delle seguenti modalità di tipo di sovvenzione:
-
Nessuno: lo scambio di On-behalf-of token non è supportato
-
Concessione dell'autorizzazione JWT: esegui lo scambio di token per conto utilizzando la sintassi RFC 7523. L'identità in entrata viene utilizzata come concessione di autorizzazione per ottenere il token di accesso
-
Scambio di token: esegui lo scambio di token per conto utilizzando la sintassi RFC 8693. È lo standard più recente per acquisire la relazione di delega. È possibile personalizzare il token dell'attore utilizzando le seguenti modalità:
-
Nessuno: il token Actor non verrà fornito nella richiesta
-
AWS Token ID IAM JWT: autentica utilizzando un JWT firmato emesso da AWS IAM che rappresenta l' AWS identità chiamante come token attore
-
Machine to Machine (M2M): autentica utilizzando il token di accesso machine-to-machine (M2M) come token attore
-
(Facoltativo) Fornisci gli ambiti dei token Actor da utilizzare come parametri di ambito durante l'autenticazione
-
-
-
-
(Facoltativo) Espandi le configurazioni aggiuntive per configurare un endpoint privato per la connessione a un provider di identità ospitato all'interno del tuo VPC. Scegli una delle seguenti modalità:
-
VPC gestito: AgentCore crea e gestisce le risorse VPC per tuo conto. Questa è l'opzione più semplice per la connettività VPC all'interno dell'account.
-
Per VPC, seleziona il tuo identificatore VPC.
-
Per le sottoreti, seleziona una o più sottoreti con accesso di rete al tuo IdP.
-
Per il tipo di indirizzo IP, scegli o.
IPV4IPV6 -
(Facoltativo) Per i gruppi di sicurezza, seleziona i gruppi di sicurezza che consentono il traffico verso il tuo IdP.
-
-
Self-managed Lattice: crei e gestisci tu stesso il gateway di risorse VPC Lattice e la configurazione delle risorse. Questa opzione supporta la connettività tra account tramite AWS RAM e offre una visibilità completa della governance.
-
Per l'ARN di configurazione delle risorse, seleziona l'ARN della tua configurazione delle risorse VPC Lattice.
-
(Facoltativo) Per le sostituzioni dei domini, inserisci domini aggiuntivi che devono essere indirizzati attraverso l'endpoint privato. Usalo quando gli endpoint del tuo provider di identità (come gli endpoint di token o di autorizzazione) sono ospitati su domini diversi rispetto al dominio IdP primario configurato nella configurazione delle risorse.
-
-
-
Scegli Aggiungi client OAuth.
Per un confronto dettagliato tra le modalità Lattice gestite e autogestite, vedi Modalità di uscita VPC supportate.
Dopo aver completato entrambe le configurazioni, AgentCore Identity memorizza in modo sicuro le impostazioni OAuth e fornisce un ARN a cui puoi fare riferimento nel codice dell'agente, abilitando le richieste di token senza incorporare credenziali sensibili nell'applicazione. Puoi trovare questo ARN nella pagina delle proprietà del client OAuth (scegli il nome del client nella sezione Outbound Auth).