Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Auth0 di Okta
Auth0 può essere configurato come provider di identità per l'accesso a AgentCore Gateway e Runtime o come provider di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente agli agenti di autenticare e autorizzare gli utenti degli agenti con Auth0 come provider di identità e server di autorizzazione, oppure agli agenti di ottenere le credenziali per accedere alle risorse autorizzate da Auth0.
In entrata
Per aggiungere Auth0 come provider di identità e server di autorizzazione per l'accesso a AgentCore Gateway e Runtime, è necessario:
-
Configura l'URL di rilevamento dalla tua directory IDP. Ciò consente a AgentCore Identity di ottenere i metadati relativi al server di autorizzazione OAuth e alle chiavi di verifica dei token.
-
Inserisci
audrichieste valide per il token. Questo aiuta a convalidare i token provenienti dal tuo IDP e consente l'accesso ai token che contengono attestazioni previste.
Utilizza la procedura seguente per configurare Auth0 e ottenere i valori di configurazione necessari per l'autenticazione del Gateway.
Per configurare Auth0 per l'autenticazione in entrata
-
Crea un'API in Auth0:
-
Accedi alla tua dashboard Auth0.
-
Apri le API e scegli Crea API.
-
Inserisci un nome e un identificatore per la tua API (ad esempio, «gateway-api»).
-
Seleziona l'algoritmo di firma (consigliato RS256).
-
Scegli Crea.
-
-
Configura gli ambiti delle API:
-
Nelle impostazioni API, vai alla scheda Ambiti.
-
Aggiungi ambiti come «invoke:gateway» e «read:gateway».
-
-
Crea un'applicazione:
-
Apri Applicazioni e scegli Crea applicazione.
-
Seleziona Applicazione da macchina a macchina.
-
Seleziona l'API che hai creato nel passaggio 1.
-
Autorizza l'applicazione per gli ambiti che hai creato.
-
Scegli Crea.
-
-
Registra l'ID e il segreto del client nelle impostazioni dell'applicazione. Avrai bisogno di questi valori per configurare il provider Auth0 in AgentCore Identity.
-
Costruisci l'URL di scoperta per il tuo tenant Auth0:
https://your-domain/.well-known/openid-configurationyour-domainDov'è il tuo dominio tenant Auth0 (ad esempio, «dev-example.us.auth0.com»). -
Configura Inbound Auth con i seguenti valori:
-
URL di scoperta: l'URL creato nel passaggio precedente
-
Destinatari consentiti: l'identificatore API creato nel passaggio 1
-
In uscita
Nota
AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla ripetizione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo rispetto allo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per ogni provider, lo conoscerai solo dopo aver chiamato. CreateOauth2CredentialProvider Crea prima la tua applicazione Auth0, quindi torna alla dashboard Auth0 per registrare l'URL di callback una volta che AgentCore Identity lo ha emesso.
Passaggio 1: creare l'applicazione Auth0
Utilizza la seguente procedura per configurare un'applicazione Auth0 OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore L'URI di reindirizzamento verrà registrato nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.
Per configurare un'applicazione Auth0 OAuth2
-
Accedi alla tua dashboard Auth0.
-
Apri Applicazioni e scegli Crea applicazione.
-
Inserisci un nome per la tua applicazione e seleziona Applicazione Web normale come tipo di applicazione.
-
Scegli Crea.
-
Nella scheda Impostazioni dell'applicazione, lascia vuoti gli URL di callback consentiti per il momento: aggiungerai l'URL di callback univoco nel passaggio 3.
-
Configura tutte le connessioni, gli ambiti e le autorizzazioni necessari per la tua applicazione.
-
Registra il Client ID e il Client Secret nelle impostazioni dell'applicazione. Avrai bisogno di questi valori per configurare il provider Auth0 in AgentCore Identity.
-
Annota il tuo dominio tenant Auth0 (ad esempio,).
dev-example.us.auth0.comLo utilizzerai per creare gli endpoint di autorizzazione, token ed emittente nella Fase 2.
Per maggiori dettagli, consulta la documentazione di Auth0 sulla creazione di applicazioni.
Passaggio 2: creare il provider di credenziali di AgentCore identità
Per configurare Auth0 come provider di risorse in uscita, utilizza quanto segue:
{ "name": "NAME", "credentialProviderVendor": "Auth0Oauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret", "authorizationEndpoint": "https://your-auth0-tenant.auth0.com/authorize", "tokenEndpoint": "https://your-auth0-tenant.auth0.com/oauth/token", "issuer": "https://your-auth0-tenant.auth0.com" } } }
La CreateOauth2CredentialProvider risposta include un callbackUrl campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.
Passaggio 3: registra l'URL di callback univoco con Auth0
Torna alla dashboard Auth0 e aggiungi l'URL di callback univoco ai callback consentiti dalla tua applicazione.
-
Accedi alla dashboard Auth0 e apri l'applicazione che hai creato nel passaggio 1.
-
Nella scheda Impostazioni, incolla il
callbackUrlvalore restituito daCreateOauth2CredentialProviderin Allowed Callback URLs. -
Seleziona Salva modifiche.