View a markdown version of this page

Crea un portale di consenso con la console - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea un portale di consenso con la console

Puoi creare un portale di consenso dalla AgentCore console. Prima di iniziare, completa i passaggi indicati nei prerequisiti del portale di consenso. In particolare, è necessario quanto segue:

  • Un Amazon Bedrock AgentCore Gateway configurato con il tipo di autenticazione in entrata Use JSON Web Tokens (JWT).

  • Un provider di credenziali OAuth2 per il tuo provider di identità OpenID Connect (OIDC). Per ulteriori informazioni, consulta Gestire i provider di credenziali con Identity. AgentCore

  • Un ruolo di esecuzione, a meno che tu non lasci che la console ne crei uno per te. Per ulteriori informazioni, consulta Ruolo di esecuzione del portale di consenso.

Per creare un portale di consenso

  1. Aprire la console AgentCore.

  2. Dal riquadro di navigazione a sinistra, scegli Gateway.

  3. Scegli il gateway che hai configurato come prerequisito.

  4. Nella pagina dei dettagli del gateway, scegli Create Consent Portal.

  5. Nella sezione dei dettagli del portale di consenso, procedi come segue:

    1. Seleziona il Gateway da collegare al portale per il consenso.

    2. (Facoltativo) Modifica il nome del portale di consenso generato.

    3. (Facoltativo) Per la descrizione, aggiungi una descrizione per il tuo portale di consenso.

  6. Nella sezione Configurazioni delle credenziali IdP, procedi come segue:

    1. Seleziona il provider di credenziali IdP che hai creato come prerequisito.

    2. (Facoltativo) Aggiungi ambiti aggiuntivi.

    3. (Facoltativo) Aggiungi segmenti di pubblico aggiuntivi.

  7. Nella sezione Autorizzazioni, scegli una delle seguenti opzioni in Autorizzazioni IAM:

    1. Per creare un ruolo predefinito con le autorizzazioni necessarie per accedere al portale di consenso, scegli Crea ruolo predefinito e, facoltativamente, modifica il nome del ruolo generato.

    2. Per utilizzare un ruolo di servizio esistente, scegli Usa un altro ruolo di servizio, quindi seleziona un ruolo dal menu a discesa. Assicurati che il ruolo di servizio che scegli disponga delle autorizzazioni necessarie. Per ulteriori informazioni, consulta Ruolo di esecuzione del portale di consenso.

      1. (Facoltativo) Scegli Modifica ruolo per aggiungere le autorizzazioni necessarie al ruolo selezionato.

    3. Per creare un nuovo ruolo tu stesso, scegli Usa un altro ruolo di servizio, quindi scegli Crea nuovo ruolo.

  8. Selezionare Create Portal (Crea portale).

  9. Attendi che lo stato del portale di consenso siaACTIVE. Quando il portale diventa operativoACTIVE, l'URL del portale di consenso viene visualizzato nella pagina dei dettagli del portale di consenso. Annota questo URL, indicato <portalUrl> nel passaggio successivo.

  10. Nell'applicazione IdP che supporta il provider di credenziali selezionato, registrati <portalUrl>/callback come URL di callback (reindirizzamento) autorizzato. Inserisci il valore esattamente, senza barra finale: una barra finale fa sì che l'IdP rifiuti la richiamata in quanto non registrata durante l'autenticazione. Diverse IdPs etichettano questa impostazione in modo diverso; ad esempio, Amazon Cognito la chiama Allowed callback URLs e Okta la chiama URI di reindirizzamento. Sign-in

  11. Verifica che l'IdP primario abbia almeno un utente attivo con cui puoi accedere. Per alcuni, IdPs l'utente deve essere assegnato anche all'applicazione; ad esempio, in Okta l'utente deve essere assegnato nelle Assegnazioni dell'applicazione.

  12. Apri <portalUrl> in un browser e accedi con le credenziali di un utente IdP esistente. Un accesso riuscito ti porta alla pagina del portale di consenso.

Se il gateway del portale non ha destinazioni configurate, la pagina del portale di consenso appare vuota perché non ci sono risorse a cui concedere il consenso. Per aggiungere una destinazione in modo che venga visualizzata una connessione sulla pagina, consulta Configurare una destinazione del portale di consenso.