FusionAuth
FusionAuth può essere configurato come provider di credenziali di risorse in uscita per AgentCore Identity. Ciò consente agli agenti di autenticare gli utenti tramite FusionAuth il servizio OAuth2 e ottenere token di accesso per le risorse API. FusionAuth
In uscita
Nota
AgentCore Identity emette un URL di callback OAuth2 univoco per ogni provider di credenziali creato. L'URL di callback univoco abilita l'associazione di sessione, che protegge lo scambio di codice di autorizzazione OAuth2 dalla riproduzione e dagli CSRF-style attacchi tra provider, garantendo che una risposta di autorizzazione possa essere riscattata solo contro lo specifico provider di credenziali che l'ha avviata. Poiché l'URL è unico per provider, lo saprai solo dopo la chiamata. CreateOauth2CredentialProvider Crea prima il tuo client FusionAuth OAuth2, quindi torna alla console per FusionAuth sviluppatori per registrare l'URL di callback una volta che AgentCore Identity lo ha emesso.
Passaggio 1: crea il client OAuth2 FusionAuth
Utilizzare la procedura seguente per configurare un'applicazione FusionAuth OAuth2 e ottenere le credenziali client necessarie per Identity. AgentCore Registrerai l'URI di reindirizzamento nel passaggio 3, dopo che AgentCore Identity avrà emesso l'URL di callback univoco.
Per configurare un'applicazione FusionAuth OAuth2
-
Apri la console per sviluppatori per. FusionAuth
-
Nella barra di navigazione principale, scegli Applicazioni.
-
Scegli Aggiungi per creare una nuova applicazione.
-
Immetti un nome per la tua applicazione.
-
Nel modulo contrassegna quanto segue come richiesto: Client Authentication, PKCE.
-
Lascia vuoto l'elenco degli URL di reindirizzamento autorizzati per ora: aggiungerai l'URL di callback univoco nel passaggio 3.
-
Aggiungi gli ambiti necessari per la tua applicazione.
-
Registra l'ID del cliente e il segreto del cliente. Avrai bisogno di queste informazioni per configurare il provider di FusionAuth risorse in AgentCore Identity.
Per maggiori dettagli, consulta FusionAuthla documentazione OAuth.
Fase 2: Creare il provider di credenziali di AgentCore identità
Per configurarlo FusionAuth come provider di risorse in uscita, utilizza quanto segue:
{ "name": "FusionAuth", "credentialProviderVendor": "FusionAuthOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret", "authorizationEndpoint": "https://your-tenant-authorization-url", "tokenEndpoint": "https://your-tenant-token-endpoint", "issuer": "https://your-tenant-token-issuer" } } }
La CreateOauth2CredentialProviderrisposta include un callbackUrl campo. Questo URL è unico per questo fornitore di credenziali e ha il seguente aspetto:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salva questo valore per il passaggio successivo.
Passaggio 3: Registra l'URL di callback univoco con FusionAuth
Torna alla console per FusionAuth sviluppatori e aggiungi l'URL di callback univoco all'elenco degli URI di reindirizzamento dell'applicazione OAuth2.
-
Accedi alla console per FusionAuth sviluppatori e apri l'applicazione OAuth2 che hai creato nel passaggio 1.
-
Aggiungi il
callbackUrlvalore restituito daCreateOauth2CredentialProvideralla configurazione URI di reindirizzamento dell'applicazione. -
Salvare le modifiche.