翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
コンソールを使用して同意ポータルを作成する
AgentCore コンソールから同意ポータルを作成できます。開始する前に、「 同意ポータルの前提条件」のステップを完了してください。特に、以下が必要です。
-
JSON ウェブトークンを使用する (JWT) インバウンド認証タイプで設定された Amazon Bedrock AgentCore Gateway。
-
OpenID Connect (OIDC) ID プロバイダーの OAuth2 認証情報プロバイダー。詳細については、AgentCore Identity を使用して認証情報プロバイダーを管理する」を参照してください。
-
コンソールに作成させない限り、実行ロール。詳細については、「 同意ポータルの実行ロール」を参照してください。
同意ポータルを作成するには
-
AgentCore
コンソールを開きます。 -
左側のナビゲーションペインで、ゲートウェイを選択します。
-
前提条件として設定したゲートウェイを選択します。
-
ゲートウェイの詳細ページで、「同意ポータルの作成」を選択します。
-
「同意ポータルの詳細」セクションで、次の操作を行います。
-
同意ポータルにアタッチするゲートウェイを選択します。
-
(オプション) 生成された同意ポータル名を変更します。
-
(オプション) 説明 に、同意ポータルの説明を追加します。
-
-
IdP 認証情報設定セクションで、次の操作を行います。
-
前提条件として作成した IdP 認証情報プロバイダーを選択します。
-
(オプション) スコープを追加します。
-
(オプション) 対象者を追加します。
-
-
アクセス許可セクションで、IAM アクセス許可で次のいずれかのオプションを選択します。
-
同意ポータルにアクセスするために必要なアクセス許可を持つデフォルトロールを作成するには、デフォルトロールの作成を選択し、必要に応じて生成されたロール名を変更します。
-
既存のサービスロールを使用するには、別のサービスロールを使用するを選択し、ドロップダウンメニューからロールを選択します。選択したサービスロールに必要なアクセス許可があることを確認します。詳細については、「 同意ポータルの実行ロール」を参照してください。
-
(オプション) ロールの編集 を選択して、選択したロールに必要なアクセス許可を追加します。
-
-
自分で新しいロールを作成するには、「別のサービスロールを使用する」を選択し、「新しいロールを作成する」を選択します。
-
-
[ポータルの作成] を選択します。
-
同意ポータルのステータスが になるまで待ちます
ACTIVE。ポータルが になるとACTIVE、同意ポータル URL が同意ポータルの詳細ページに表示されます。次のステップでは、この URL を<portalUrl>と呼びます。 -
選択した認証情報プロバイダーをバックアップする IdP アプリケーションで、承認されたコールバック (リダイレクト) URL
<portalUrl>/callbackとして登録します。末尾にスラッシュなしで正確に値を入力します。末尾にスラッシュがあると、IdP は認証中にコールバックを登録解除として拒否します。この設定のラベル付けは IdPs ごとに異なります。例えば、Amazon Cognito はこれを許可コールバック URLsと呼び出し、Okta はそれをサインインリダイレクト URIs。 -
プライマリ IdP にサインインできるアクティブなユーザーが少なくとも 1 人いることを確認します。一部の IdPs では、ユーザーをアプリケーションに割り当てる必要があります。例えば、Okta では、ユーザーはアプリケーションの割り当てに基づいて割り当てる必要があります。
-
ブラウザで
<portalUrl>を開き、既存の IdP ユーザーの認証情報でサインインします。サインインに成功すると、同意ポータルページが表示されます。
ポータルのゲートウェイにターゲットが設定されていない場合、同意を付与するリソースがないため、同意ポータルページは空で表示されます。ページに接続が表示されるようにターゲットを追加するには、「同意ポータルのターゲットを設定する」を参照してください。