포함된 공급자를 사용하여 OAuth 클라이언트 추가
기본 제공 공급자는 Google, GitHub, Slack, Salesforce 등 인기 있는 서비스에 대한 간소화된 설정을 제공합니다. 이러한 공급자에는 개발 노력을 줄이기 위해 사전 구성된 권한 부여 서버 엔드포인트와 공급자별 파라미터가 있습니다.
포함된 공급자를 사용하여 OAuth 클라이언트를 추가하려면
-
AgentCore 자격 증명
콘솔을 엽니다. -
아웃바운드 인증 섹션에서 OAuth 클라이언트/API 키 추가를 선택한 다음 OAuth 클라이언트 추가를 선택합니다.
-
이름에 자동 생성된 이름을 사용하거나 설명 이름을 입력하여 계정에서이 OAuth 클라이언트를 식별할 수 있습니다. 영숫자, 하이픈 및 밑줄만 사용하고 최대 길이는 50자입니다.
-
공급자에서 포함된 공급자를 선택합니다.
-
사용 가능한 옵션(Google, GitHub, Microsoft, Salesforce 또는 Slack)에서 자격 증명 공급자를 선택합니다.
-
공급자 구성 섹션에서 클라이언트 자격 증명을 입력합니다.
-
클라이언트 ID에 애플리케이션을 자격 증명 공급자에 등록할 때 받은 고유 식별자를 입력합니다.
-
클라이언트 보안 암호 선택 방법에서 다음 옵션 중 하나를 선택합니다.
-
클라이언트 보안 암호 제공 - 클라이언트 보안 암호 값을 직접 입력합니다.
-
클라이언트 보안 암호에 클라이언트 ID와 연결된 기밀 키를 입력합니다. AgentCore Identity는 인증을 위해이 값을 안전하게 저장합니다.
-
-
Secrets Manager를 통해 클라이언트 보안 암호 제공 - 값을 직접 입력하는 대신 AWS Secrets Manager에 저장된 보안 암호를 참조합니다.
-
Secrets Manager에 클라이언트 보안 암호가 포함된 Secrets Manager 보안 암호의 ARN을 입력하거나 선택합니다.
-
JSON 키의 경우 OAuth 클라이언트의 클라이언트 보안 암호 값이 포함된 Secrets Manager 보안 암호에 JSON 키를 입력합니다.
-
-
-
-
OAuth 클라이언트 추가를 선택합니다.
OAuth 클라이언트를 생성한 후 AgentCore 자격 증명은 애플리케이션에 민감한 자격 증명을 포함하지 않고 인증 토큰을 요청하기 위해 에이전트 코드에서 참조할 수 있는 ARN을 제공합니다. OAuth 클라이언트의 속성 페이지에서이 ARN을 찾을 수 있습니다(아웃바운드 인증 섹션에서 클라이언트 이름 선택).