本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用内含的提供商添加 OAuth 客户端
Built-in 提供商为谷歌、 GitHub Slack和Salesforce等热门服务提供简化的设置。这些提供商已经预先配置了授权服务器端点和提供商特定的参数,以减少开发工作量。
使用包含的提供商添加 OAuth 客户端
-
打开AgentCore 身份
控制台。 -
在出站身份验证部分中,选择添加 OAuth 客户端/API 密钥,然后选择添加 OAuth 客户端。
-
对于名称,您可以使用自动生成的名称,也可以输入自己的描述性名称,以帮助您在账户中识别这个 OAuth 客户端。仅使用字母数字字符、连字符和下划线,最大长度为 50 个字符。
-
对于提供商,选择包含的提供商。
-
从可用选项(谷歌、微软 GitHub、Salesforce或Slack)中选择您的身份提供商。
-
在提供商配置部分中,输入您的客户证书:
-
对于客户端 ID,输入您在向身份提供商注册应用程序时收到的唯一标识符。
-
对于客户端密钥选择方法,请选择以下选项之一:
-
提供客户端密钥 -直接输入客户端密钥值。
-
对于客户端密钥,输入与您的客户端 ID 关联的机密密钥。 AgentCore Identity 安全地存储此值以进行身份验证。
-
-
通过密钥管理器提供客户端密钥 -引用存储在 AWS 密钥管理器中的密钥,而不是直接输入该值。
-
对于密钥管理器,输入或选择包含您的客户端密钥的密钥管理器密钥的 ARN。
-
对于 JSON 密钥,请在您的密钥管理器密钥中输入 JSON 密钥,该密钥包含 OAuth 客户端的客户端密钥值。
-
-
-
-
选择添加 OAuth 客户端。
创建 OAuth 客户端后,Id AgentCore entity 会提供一个 ARN,您可以在代理代码中引用它来请求身份验证令牌,而无需在应用程序中嵌入敏感凭据。您可以在 OAuth 客户端的属性页面中找到此 ARN(在 “出站身份验证” 部分选择客户端名称)。