Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
CyberArk
CyberArk può essere configurato come provider di credenziali di AgentCore identità per l'accesso alle risorse in uscita. Ciò consente agli agenti di autenticare gli utenti tramite CyberArk il servizio OAuth2 e ottenere token di accesso per le risorse API. CyberArk
In uscita
Nota
AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla ripetizione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo rispetto allo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per ogni provider, lo conoscerai solo dopo aver chiamato. CreateOauth2CredentialProvider Crea prima il tuo client CyberArk OAuth2, quindi torna alla console per CyberArk sviluppatori per registrare l'URL di callback una volta che AgentCore Identity lo ha emesso.
Passaggio 1: creare il client OAuth2 CyberArk
Utilizza la seguente procedura per configurare un'applicazione CyberArk OpenID Connect e ottenere le credenziali client necessarie per Identity. AgentCore Registrerai l'URI di reindirizzamento nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.
Per configurare un'applicazione CyberArk OAuth2
-
Apri la console per sviluppatori per. CyberArk
-
Apri Identity Administration e scegli Web Apps.
-
Apri la scheda Personalizzata.
-
Crea un'applicazione OpenID Connect personalizzata.
-
Apri la pagina Trust. Lascia vuoto il campo URI di reindirizzamento autorizzato per il momento: aggiungerai l'URL di callback univoco nel passaggio 3.
-
Registra l'ID cliente e il segreto del cliente generati poiché avrai bisogno di queste informazioni per configurare il fornitore di CyberArk risorse in Identity. AgentCore
-
Configura tutti gli ambiti necessari per la tua applicazione.
-
Distribuisci l'applicazione impostando le autorizzazioni appropriate aprendo la pagina Autorizzazioni e aggiungendo le autorizzazioni pertinenti.
Per maggiori dettagli, consulta la documentazione di OpenID CyberArk Connect.
Fase 2: Creare il provider di credenziali di AgentCore identità
Per configurarlo CyberArk come fornitore di risorse in uscita, utilizza quanto segue:
{ "name": "CyberArk", "credentialProviderVendor": "CyberArkOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret", "authorizationEndpoint": "https://your-tenant-id.id.cyberark.cloud/OAuth2/Authorize/__idaptive_cybr_user_oidc", "tokenEndpoint": "https://your-tenant-id.id.cyberark.cloud/OAuth2/Token/__idaptive_cybr_user_oidc", "issuer": "https://your-tenant-id.id.cyberark.cloud/__idaptive_cybr_user_oidc" } } }
La CreateOauth2CredentialProvider risposta include un callbackUrl campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.
Passaggio 3: registra l'URL di callback univoco con CyberArk
Torna alla console per CyberArk sviluppatori e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento della tua applicazione OAuth2.
-
Accedi alla console per CyberArk sviluppatori e apri l'applicazione OAuth2 creata nel passaggio 1.
-
Aggiungi il
callbackUrlvalore restituito daCreateOauth2CredentialProvideralla configurazione dell'URI di reindirizzamento dell'applicazione. -
Salvare le modifiche.