

# LinkedIn
<a name="identity-idp-linkedin"></a>

LinkedIn は、アウトバウンドリソースアクセスの AgentCore Identity 認証情報プロバイダーとして設定できます。これにより、エージェントは LinkedIn の OAuth2 サービスを通じてユーザーを認証し、LinkedIn API リソースのアクセストークンを取得できます。

## アウトバウンド
<a name="identity-idp-linkedin-outbound"></a>

**注記**  
AgentCore Identity は、作成する認証情報プロバイダーごとに一意の OAuth2 コールバック URL を発行します。一意のコールバック URL により、セッションバインディングが有効になります。これにより、OAuth2 認可コード交換をクロスプロバイダーリプレイや CSRF 形式の攻撃から保護できます。これにより、認可レスポンスは、それを開始した特定の認証情報プロバイダーに対してのみ引き換えることができます。URL はプロバイダーごとに一意であるため、 を呼び出す**まで**わかりません`CreateOauth2CredentialProvider`。まず LinkedIn OAuth2 クライアントを作成し、AgentCore Identity がコールバック URL を発行したら、LinkedIn 開発者コンソールに戻ってコールバック URL を登録します。

 **ステップ 1: LinkedIn OAuth2 クライアントを作成する** 

次の手順を使用して LinkedIn OAuth2 アプリケーションをセットアップし、AgentCore Identity に必要なクライアント認証情報を取得します。AgentCore Identity が一意のコールバック URL を発行した後、ステップ 3 でリダイレクト URI を登録します。

 **LinkedIn OAuth2 アプリケーションを設定するには** 

1. LinkedIn の開発者ポータルを開き、アプリケーションを作成します。

1. 認証タブで、クライアント ID とクライアントシークレットを書き留めます。この情報はAgentCore Identity で LinkedIn をプロバイダーとして設定するために必要になります。

1. OAuth2 設定セクションで、承認されたリダイレクト URL リストを空のままにします。ステップ 3 で一意のコールバック URL を追加します。

1. アプリケーションに必要なスコープを設定します。

LinkedIn 認証の詳細については、Microsoft ウェブサイトの[「認証の概要](https://learn.microsoft.com/en-us/linkedin/shared/authentication/authentication)」を参照してください。

 **ステップ 2: AgentCore Identity 認証情報プロバイダーを作成する** 

LinkedIn をアウトバウンドリソースプロバイダーとして設定するには、次の設定を使用します。

```
{
   "name": "NAME",
   "credentialProviderVendor": "LinkedInOAuth2",
   "oauth2ProviderConfigInput": {
       "linkedInOauth2ProviderConfig": {
           "clientId": "your-client-id",
           "clientSecret": "your-client-secret"
       }
   }
}
```

[CreateOauth2CredentialProvider](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html) レスポンスには `callbackUrl`フィールドが含まれます。この URL はこの認証情報プロバイダーに固有であり、 のようになります`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`。次のステップでこの値を保存します。

 **ステップ 3: 一意のコールバック URL を LinkedIn に登録する** 

LinkedIn 開発者コンソールに戻り、一意のコールバック URL を OAuth2 アプリケーションのリダイレクト URI リストに追加します。

1. LinkedIn 開発者コンソールにサインインし、ステップ 1 で作成した OAuth2 アプリケーションを開きます。

1. によって返された`callbackUrl`値をアプリケーションのリダイレクト URI 設定`CreateOauth2CredentialProvider`に追加します。

1. 変更内容を保存します。