View a markdown version of this page

Google - Amazon Bedrock AgentCore

Google

Google は、アウトバウンドリソースアクセスの AgentCore Identity 認証情報プロバイダーとして設定できます。これにより、エージェントは Google の OAuth2 サービスを通じてユーザーを認証し、Google API リソースのアクセストークンを取得できます。

アウトバウンド

注記

AgentCore Identity は、作成する認証情報プロバイダーごとに一意の OAuth2 コールバック URL を発行します。一意のコールバック URL により、セッションバインディングが有効になります。これにより、OAuth2 認可コード交換をクロスプロバイダーリプレイや CSRF 形式の攻撃から保護できます。これにより、認可レスポンスは、それを開始した特定の認証情報プロバイダーに対してのみ引き換えることができます。URL はプロバイダーごとに一意であるため、 を呼び出すまでわかりませんCreateOauth2CredentialProvider。最初に Google OAuth2 クライアントを作成し、次に Google デベロッパーコンソールに戻り、AgentCore Identity がコールバック URL を発行したら、コールバック URL を登録します。

ステップ 1: Google OAuth2 クライアントを作成する

次の手順を使用して Google OAuth2 アプリケーションをセットアップし、AgentCore Identity に必要なクライアント認証情報を取得します。AgentCore Identity が一意のコールバック URL を発行した後、ステップ 3 でリダイレクト URI を登録します。

Google OAuth2 アプリケーションを設定するには

  1. Google の開発者アカウントを作成します。

  2. Google Cloud Platform コンソールにサインインします。

  3. 上部のナビゲーションバーから、[Select a project] (プロジェクトの選択) を選択します。Google プラットフォームにプロジェクトが既にある場合は、このメニューには代わりにデフォルトのプロジェクトが表示されます。

  4. 新しいプロジェクトを選択します。

  5. 製品の名前を入力し、[CREATE] (作成) を選択します。

  6. APIsとサービス を選択し、OAuth 同意画面を選択します。

  7. アプリ情報、アプリドメイン認可ドメイン開発者連絡先情報 を入力します。許可されたドメインには bedrock-agentcore.region.amazonaws.com が含まれている必要があります。[SAVE AND CONTINUE] (保存して続行) を選択します。

  8. スコープ で、スコープ を追加または削除を選択し、アプリケーションに必要なスコープを選択します。

  9. ナビゲーションバーで、APIsとサービス を選択し、認証情報を選択します。

  10. CREATE CREDENTIALS を選択し、OAuth クライアント ID を選択します。

  11. [Application type] (アプリケーションタイプ) を選択し、クライアントに [Name] (名前) を入力します。現時点では、許可されたリダイレクト URIs空のままにしておきます。ステップ 3 で一意のコールバック URL を追加します。

  12. [Create] (作成) を選択します。

  13. Google が [クライアント ID][クライアントシークレット] の下に表示する値を安全に保存します。Google 認証情報プロバイダーを追加するときに、これらの値を AgentCore Identity に指定します。

ステップ 2: AgentCore Identity 認証情報プロバイダーを作成する

アウトバウンド Google リソースプロバイダーを設定するには、以下を使用します。

{ "name": "NAME", "credentialProviderVendor": "GoogleOauth2", "oauth2ProviderConfigInput": { "GoogleOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }

CreateOauth2CredentialProvider レスポンスには callbackUrlフィールドが含まれます。この URL はこの認証情報プロバイダーに固有であり、 のようになりますhttps://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX。次のステップでこの値を保存します。

ステップ 3: 一意のコールバック URL を Google に登録する

Google デベロッパーコンソールに戻り、OAuth2 アプリケーションのリダイレクト URI リストに一意のコールバック URL を追加します。

  1. Google 開発者コンソールにサインインし、ステップ 1 で作成した OAuth2 アプリケーションを開きます。

  2. によって返されたcallbackUrl値をアプリケーションのリダイレクト URI 設定CreateOauth2CredentialProviderに追加します。

  3. 変更内容を保存します。