View a markdown version of this page

LinkedIn - Amazon Bedrock AgentCore

LinkedIn

LinkedIn pode ser configurado como um provedor de credenciais de AgentCore identidade para acesso externo a recursos. Isso permite que seus agentes autentiquem usuários por meio LinkedIn do serviço OAuth2 e obtenham tokens de acesso aos recursos da API. LinkedIn

Saída

nota

AgentCore A identidade emite uma URL exclusiva de retorno de chamada do OAuth2 para cada provedor de credenciais que você cria. O URL de retorno de chamada exclusivo permite a vinculação de sessão, o que protege a troca do código de autorização do OAuth2 contra repetições e CSRF-style ataques entre provedores, garantindo que uma resposta de autorização só possa ser resgatada contra o provedor de credenciais específico que a iniciou. Como o URL é exclusivo por provedor, você não o saberá até depois de ligarCreateOauth2CredentialProvider. Crie seu cliente LinkedIn OAuth2 primeiro e depois retorne ao console do LinkedIn desenvolvedor para registrar o URL de retorno de chamada depois que o AgentCore Identity o emitir.

Etapa 1: criar o cliente LinkedIn OAuth2

Use o procedimento a seguir para configurar um aplicativo LinkedIn OAuth2 e obter as credenciais de cliente necessárias para o Identity. AgentCore Você registrará o URI de redirecionamento na Etapa 3, depois que o AgentCore Identity emitir o URL de retorno de chamada exclusivo.

Para configurar um aplicativo LinkedIn OAuth2

  1. Abra LinkedIn o portal do desenvolvedor e crie um aplicativo.

  2. Na guia Auth, anote o ID e o segredo do cliente, pois você precisará dessas informações para configurar LinkedIn como provedor no AgentCore Identity.

  3. Na seção de configurações do OAuth2, deixe a lista de URLs de redirecionamento autorizados vazia por enquanto — você adicionará a URL de retorno de chamada exclusiva na Etapa 3.

  4. Configure todos os escopos necessários para seu aplicativo.

Para obter mais informações sobre LinkedIn autenticação, consulte Visão geral da autenticação no site da Microsoft.

Etapa 2: criar o provedor de credenciais de AgentCore identidade

Para configurar LinkedIn como um provedor de recursos de saída, use a seguinte configuração:

{ "name": "NAME", "credentialProviderVendor": "LinkedInOAuth2", "oauth2ProviderConfigInput": { "linkedInOauth2ProviderConfig": { "clientId": "your-client-id", "clientSecret": "your-client-secret" } } }

A CreateOauth2CredentialProviderresposta inclui um callbackUrl campo. Esse URL é exclusivo desse provedor de credenciais e se parece com:https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. Salve esse valor para a próxima etapa.

Etapa 3: registre o URL de retorno de chamada exclusivo com LinkedIn

Volte ao console do LinkedIn desenvolvedor e adicione o URL de retorno de chamada exclusivo à lista de URI de redirecionamento do seu aplicativo OAuth2.

  1. Faça login no console do LinkedIn desenvolvedor e abra o aplicativo OAuth2 que você criou na Etapa 1.

  2. Adicione o callbackUrl valor retornado por CreateOauth2CredentialProvider à configuração do URI de redirecionamento do aplicativo.

  3. Salve as alterações.