View a markdown version of this page

Atlassian - Amazon Bedrock AgentCore

Atlassian

Atlassian può essere configurato come provider di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente ai tuoi agenti di autenticare gli utenti tramite il servizio OAuth2 di Atlassian e ottenere token di accesso per le risorse API Atlassian.

In uscita

Nota

AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla riproduzione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo contro lo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per provider, lo saprai solo dopo la chiamata. CreateOauth2CredentialProvider Crea prima il tuo client Atlassian OAuth2, quindi torna alla console per sviluppatori Atlassian per registrare l'URL di callback una volta che Identity lo ha emesso. AgentCore

Passaggio 1: crea il client Atlassian OAuth2

Utilizza la seguente procedura per configurare un'applicazione Atlassian OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore Registrerai l'URI di reindirizzamento nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.

Per configurare un'applicazione Atlassian OAuth2

  1. Apri la console per sviluppatori di Atlassian e registra un account sviluppatore.

  2. Crea una nuova applicazione .

  3. Seleziona autorizzazione e accanto a OAuth 2.0 (3LO) seleziona Configura.

  4. Lascia vuoto il campo URL di callback per ora: aggiungerai l'URL di callback univoco nel passaggio 3.

  5. Scegli Save changes (Salva modifiche).

  6. Seleziona Autorizzazioni e scegli le autorizzazioni pertinenti alla tua applicazione.

Per maggiori dettagli, consulta la documentazione delle app OAuth 2.0 (3LO) di Atlassian.

Passaggio 2: creare il provider di credenziali di identità AgentCore

Per configurare Atlassian come provider di risorse in uscita, utilizza quanto segue:

{ "name": "NAME", "credentialProviderVendor": "AtlassianOAuth2", "oauth2ProviderConfigInput": { "atlassianOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

La CreateOauth2CredentialProviderrisposta include un campo. callbackUrl Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.

Passaggio 3: registra l'URL di callback univoco con Atlassian

Torna alla console per sviluppatori Atlassian e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento dell'applicazione OAuth2.

  1. Accedi alla console per sviluppatori Atlassian e apri l'applicazione OAuth2 che hai creato nel passaggio 1.

  2. Aggiungi il callbackUrl valore restituito da CreateOauth2CredentialProvider alla configurazione URI di reindirizzamento dell'applicazione.

  3. Salvare le modifiche.