View a markdown version of this page

포함된 공급자를 사용하여 OAuth 클라이언트 추가 - Amazon Bedrock AgentCore

포함된 공급자를 사용하여 OAuth 클라이언트 추가

기본 제공 공급자는 Google, GitHub, Slack, Salesforce 등 인기 있는 서비스에 대한 간소화된 설정을 제공합니다. 이러한 공급자에는 개발 노력을 줄이기 위해 사전 구성된 권한 부여 서버 엔드포인트와 공급자별 파라미터가 있습니다.

포함된 공급자를 사용하여 OAuth 클라이언트를 추가하려면

  1. AgentCore 자격 증명 콘솔을 엽니다.

  2. 아웃바운드 인증 섹션에서 OAuth 클라이언트/API 키 추가를 선택한 다음 OAuth 클라이언트 추가를 선택합니다.

  3. 이름에 자동 생성된 이름을 사용하거나 설명 이름을 입력하여 계정에서이 OAuth 클라이언트를 식별할 수 있습니다. 영숫자, 하이픈 및 밑줄만 사용하고 최대 길이는 50자입니다.

  4. 공급자에서 포함된 공급자를 선택합니다.

  5. 사용 가능한 옵션(Google, GitHub, Microsoft, Salesforce 또는 Slack)에서 자격 증명 공급자를 선택합니다.

  6. 공급자 구성 섹션에서 클라이언트 자격 증명을 입력합니다.

    1. 클라이언트 ID에 애플리케이션을 자격 증명 공급자에 등록할 때 받은 고유 식별자를 입력합니다.

    2. 클라이언트 보안 암호 선택 방법에서 다음 옵션 중 하나를 선택합니다.

      1. 클라이언트 보안 암호 제공 - 클라이언트 보안 암호 값을 직접 입력합니다.

        1. 클라이언트 보안 암호에 클라이언트 ID와 연결된 기밀 키를 입력합니다. AgentCore Identity는 인증을 위해이 값을 안전하게 저장합니다.

      2. Secrets Manager를 통해 클라이언트 보안 암호 제공 - 값을 직접 입력하는 대신 AWS Secrets Manager에 저장된 보안 암호를 참조합니다.

        1. Secrets Manager에 클라이언트 보안 암호가 포함된 Secrets Manager 보안 암호의 ARN을 입력하거나 선택합니다.

        2. JSON 키의 경우 OAuth 클라이언트의 클라이언트 보안 암호 값이 포함된 Secrets Manager 보안 암호에 JSON 키를 입력합니다.

  7. OAuth 클라이언트 추가를 선택합니다.

OAuth 클라이언트를 생성한 후 AgentCore 자격 증명은 애플리케이션에 민감한 자격 증명을 포함하지 않고 인증 토큰을 요청하기 위해 에이전트 코드에서 참조할 수 있는 ARN을 제공합니다. OAuth 클라이언트의 속성 페이지에서이 ARN을 찾을 수 있습니다(아웃바운드 인증 섹션에서 클라이언트 이름 선택).