View a markdown version of this page

使用内含的提供商添加 OAuth 客户端 - 亚马逊基岩 AgentCore

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用内含的提供商添加 OAuth 客户端

Built-in 提供商为谷歌、 GitHub Slack和Salesforce等热门服务提供简化的设置。这些提供商已经预先配置了授权服务器端点和提供商特定的参数,以减少开发工作量。

使用包含的提供商添加 OAuth 客户端

  1. 打开AgentCore 身份控制台。

  2. 在出站身份验证部分中,选择添加 OAuth 客户端/API 密钥,然后选择添加 OAuth 客户端。

  3. 对于名称,您可以使用自动生成的名称,也可以输入自己的描述性名称,以帮助您在账户中识别这个 OAuth 客户端。仅使用字母数字字符、连字符和下划线,最大长度为 50 个字符。

  4. 对于提供商,选择包含的提供商。

  5. 从可用选项(谷歌、微软 GitHub、Salesforce或Slack)中选择您的身份提供商。

  6. 在提供商配置部分中,输入您的客户证书:

    1. 对于客户端 ID,输入您在向身份提供商注册应用程序时收到的唯一标识符。

    2. 对于客户端密钥选择方法,请选择以下选项之一:

      1. 提供客户端密钥 -直接输入客户端密钥值。

        1. 对于客户端密钥,输入与您的客户端 ID 关联的机密密钥。 AgentCore Identity 安全地存储此值以进行身份验证。

      2. 通过密钥管理器提供客户端密钥 -引用存储在 AWS 密钥管理器中的密钥,而不是直接输入该值。

        1. 对于密钥管理器,输入或选择包含您的客户端密钥的密钥管理器密钥的 ARN。

        2. 对于 JSON 密钥,请在您的密钥管理器密钥中输入 JSON 密钥,该密钥包含 OAuth 客户端的客户端密钥值。

  7. 选择添加 OAuth 客户端。

创建 OAuth 客户端后,Id AgentCore entity 会提供一个 ARN,您可以在代理代码中引用它来请求身份验证令牌,而无需在应用程序中嵌入敏感凭据。您可以在 OAuth 客户端的属性页面中找到此 ARN(在 “出站身份验证” 部分选择客户端名称)。