As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
FusionAuth
FusionAuth pode ser configurado como um provedor de credenciais de recursos de saída para AgentCore Identity. Isso permite que seus agentes autentiquem usuários por meio FusionAuth do serviço OAuth2 e obtenham tokens de acesso para FusionAuth recursos da API.
Saída
nota
AgentCore O Identity emite um URL exclusivo de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL exclusivo de retorno de chamada permite a vinculação de sessão, o que protege a troca de código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você só saberá depois de ligarCreateOauth2CredentialProvider. Crie seu cliente FusionAuth OAuth2 primeiro e depois retorne ao console do FusionAuth desenvolvedor para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.
Etapa 1: criar o cliente FusionAuth OAuth2
Use o procedimento a seguir para configurar um aplicativo FusionAuth OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL exclusivo de retorno de chamada.
Para configurar um aplicativo FusionAuth OAuth2
-
Abra o console do desenvolvedor para FusionAuth.
-
Na barra de navegação principal, escolha Aplicativos.
-
Escolha Adicionar para criar um novo aplicativo.
-
Insira um nome para seu aplicativo.
-
No formulário, marque o seguinte conforme necessário: Autenticação do cliente, PKCE.
-
Deixe a lista de URLs de redirecionamento autorizados vazia por enquanto — você adicionará o URL exclusivo de retorno de chamada na Etapa 3.
-
Adicione os escopos necessários para seu aplicativo.
-
Registre a ID do cliente e o segredo do cliente. Você precisará dessas informações para configurar o provedor FusionAuth de recursos no AgentCore Identity.
Para obter mais detalhes, consulte a documentação FusionAuth do OAuth.
Etapa 2: criar o provedor de credenciais de AgentCore identidade
Para configurar FusionAuth como um provedor de recursos de saída, use o seguinte:
{ "name": "FusionAuth", "credentialProviderVendor": "FusionAuthOauth2", "oauth2ProviderConfigInput" : { "includedOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret", "authorizationEndpoint": "https://your-tenant-authorization-url", "tokenEndpoint": "https://your-tenant-token-endpoint", "issuer": "https://your-tenant-token-issuer" } } }
A CreateOauth2CredentialProvider resposta inclui um callbackUrl campo. Esse URL é exclusivo para esse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.
Etapa 3: registre o URL exclusivo de retorno de chamada com FusionAuth
Retorne ao console do FusionAuth desenvolvedor e adicione o URL exclusivo de retorno de chamada à lista de URI de redirecionamento do seu aplicativo OAuth2.
-
Entre no console do FusionAuth desenvolvedor e abra o aplicativo OAuth2 que você criou na Etapa 1.
-
Adicione o
callbackUrlvalor retornado pelaCreateOauth2CredentialProviderconfiguração do URI de redirecionamento do aplicativo. -
Salve as alterações.