

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# FusionAuth
<a name="identity-idp-fusionauth"></a>

FusionAuth pode ser configurado como um provedor de credenciais de recursos de saída para AgentCore Identity. Isso permite que seus agentes autentiquem usuários por meio FusionAuth do serviço OAuth2 e obtenham tokens de acesso para FusionAuth recursos da API.

## Saída
<a name="identity-idp-fusionauth-outbound"></a>

**nota**  
AgentCore O Identity emite um URL exclusivo de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL exclusivo de retorno de chamada permite a vinculação de sessão, o que protege a troca de código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você só saberá ** depois ** de ligar`CreateOauth2CredentialProvider`. Crie seu cliente FusionAuth OAuth2 primeiro e depois retorne ao console do FusionAuth desenvolvedor para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

 **Etapa 1: criar o cliente FusionAuth OAuth2 ** 

Use o procedimento a seguir para configurar um aplicativo FusionAuth OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL exclusivo de retorno de chamada.

 **Para configurar um aplicativo FusionAuth OAuth2 ** 

1. Abra o console do desenvolvedor para FusionAuth.

1. Na barra de navegação principal, escolha ** Aplicativos**.

1. Escolha ** Adicionar ** para criar um novo aplicativo.

1. Insira um nome para seu aplicativo.

1. No formulário, marque o seguinte conforme necessário: Autenticação ** do cliente**, ** PKCE. **

1. Deixe a lista de URLs de redirecionamento autorizados vazia por enquanto — você adicionará o URL exclusivo de retorno de chamada na Etapa 3.

1. Adicione os escopos necessários para seu aplicativo.

1. Registre a ID do cliente e o segredo do cliente. Você precisará dessas informações para configurar o provedor FusionAuth de recursos no AgentCore Identity.

Para obter mais detalhes, consulte a documentação [ FusionAuth do OAuth. ](https://fusionauth.io/docs/lifecycle/authenticate-users/oauth/)

 **Etapa 2: criar o provedor de credenciais de AgentCore identidade ** 

Para configurar FusionAuth como um provedor de recursos de saída, use o seguinte:

```
{
  "name": "FusionAuth",
  "credentialProviderVendor": "FusionAuthOauth2",
  "oauth2ProviderConfigInput" : {
    "includedOauth2ProviderConfig": {
      "clientId": "your-client-id",
      "clientSecret": "your-client-secret",
      "authorizationEndpoint": "https://your-tenant-authorization-url",
      "tokenEndpoint": "https://your-tenant-token-endpoint",
      "issuer": "https://your-tenant-token-issuer"
    }
  }
}
```

A [ CreateOauth2CredentialProvider ](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateOauth2CredentialProvider.html) resposta inclui um `callbackUrl` campo. Esse URL é exclusivo para esse provedor de credenciais e se parece com:`https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX`. Salve esse valor para a próxima etapa.

 **Etapa 3: registre o URL exclusivo de retorno de chamada com FusionAuth ** 

Retorne ao console do FusionAuth desenvolvedor e adicione o URL exclusivo de retorno de chamada à lista de URI de redirecionamento do seu aplicativo OAuth2.

1. Entre no console do FusionAuth desenvolvedor e abra o aplicativo OAuth2 que você criou na Etapa 1.

1. Adicione o `callbackUrl` valor retornado pela `CreateOauth2CredentialProvider` configuração do URI de redirecionamento do aplicativo.

1. Salve as alterações.