As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Crie um portal de consentimento com o console
Você pode criar um portal de consentimento a partir do AgentCore console. Antes de começar, conclua as etapas nos pré-requisitos do portal de consentimento. Em particular, você precisa do seguinte:
-
Um Amazon Bedrock AgentCore Gateway configurado com o tipo de autenticação de entrada Use JSON Web Tokens (JWT).
-
Um provedor de credenciais OAuth2 para seu provedor de identidade OpenID Connect (OIDC). Para obter mais informações, consulte Gerenciar provedores de credenciais com AgentCore identidade.
-
Uma função de execução, a menos que você permita que o console crie uma para você. Para obter mais informações, consulte Função de execução do portal de consentimento.
Para criar um portal de consentimento
-
Abra o console do AgentCore
. -
No painel de navegação esquerdo, escolha Gateways.
-
Escolha o gateway que você configurou como pré-requisito.
-
Na página de detalhes do gateway, escolha Criar portal de consentimento.
-
Na seção Detalhes do portal de consentimento, faça o seguinte:
-
Selecione o Gateway para anexar ao portal de consentimento.
-
(Opcional) Altere o nome do portal de consentimento gerado.
-
(Opcional) Em Descrição, adicione uma descrição para seu portal de consentimento.
-
-
Na seção Configurações de credenciais do IdP, faça o seguinte:
-
Selecione o provedor de credenciais de IdP que você criou como pré-requisito.
-
(Opcional) Adicione escopos adicionais.
-
(Opcional) Adicione públicos adicionais.
-
-
Na seção Permissões, escolha uma das seguintes opções em Permissões do IAM:
-
Para criar uma função padrão com as permissões necessárias para acessar seu portal de consentimento, escolha Criar função padrão e, opcionalmente, altere o nome da função gerada.
-
Para usar uma função de serviço existente, escolha Usar outra função de serviço e selecione uma função no menu suspenso. Certifique-se de que a função de serviço escolhida tenha as permissões necessárias. Para obter mais informações, consulte Função de execução do portal de consentimento.
-
(Opcional) Escolha Editar função para adicionar as permissões necessárias à função selecionada.
-
-
Para criar você mesmo uma nova função, escolha Usar outra função de serviço e escolha Criar nova função.
-
-
Escolha Criar Portal.
-
Espere até que o status do portal de consentimento seja
ACTIVE. Quando o portal se tornaACTIVE, a URL do portal de consentimento aparece na página de detalhes do portal de consentimento. Observe esse URL, mencionado<portalUrl>na etapa a seguir. -
No aplicativo IdP que dá suporte ao provedor de credenciais que você selecionou, registre-se
<portalUrl>/callbackcomo uma URL autorizada de retorno de chamada (redirecionamento). Insira o valor exatamente, sem barra final — uma barra final faz com que o IdP rejeite o retorno de chamada como não registrado durante a autenticação. Diferentes IdPs rotulam essa configuração de forma diferente; por exemplo, o Amazon Cognito a chama de URLs de retorno de chamada permitidas e o Okta a chama de URIs de redirecionamento. Sign-in -
Confirme se o IdP principal tem pelo menos um usuário ativo com o qual você pode entrar. Para alguns, IdPs o usuário também deve ser atribuído ao aplicativo; por exemplo, no Okta, o usuário deve ser atribuído nas Atribuições do aplicativo.
-
Abra
<portalUrl>em um navegador e faça login com as credenciais de um usuário do IdP existente. Um login bem-sucedido leva você à página do portal de consentimento.
Se o gateway do portal não tiver destinos configurados, a página do portal de consentimento aparecerá vazia porque não há recursos para os quais conceder consentimento. Para adicionar um alvo para que uma conexão apareça na página, consulte Configurar um alvo do portal de consentimento.