View a markdown version of this page

使用随附的提供商添加 OAuth 客户端 - Amazon Bedrock AgentCore

使用随附的提供商添加 OAuth 客户端

Built-in 提供商为包括谷歌、 GitHub Slack和Salesforce在内的热门服务提供了简化的设置。这些提供商已预先配置了授权服务器端点和提供商特定的参数,以减少开发工作量。

使用包含的提供商添加 OAuth 客户端

  1. 打开AgentCore 身份控制台。

  2. 在 “出站身份验证” 部分,选择 “添加 OAuth 客户端 /API 密钥”,然后选择 “添加 OAuth 客户端”。

  3. 对于名称,您可以使用自动生成的名称或输入自己的描述性名称来帮助您在账户中识别此 OAuth 客户端。仅使用字母数字字符、连字符和下划线,最大长度为 50 个字符。

  4. 对于提供者,选择包含的提供商

  5. 从可用选项(谷歌、微软 GitHub、Salesforce 或 Slack)中选择您的身份提供商。

  6. 提供商配置部分,输入您的客户端凭据:

    1. 客户端 ID 中,输入您在向身份提供商注册应用程序时收到的唯一标识符。

    2. 对于客户机密选择方法,请选择以下选项之一:

      1. 提供客户机密钥-直接输入客户机密值。

        1. 对于客户机密钥,请输入与您的客户端 ID 关联的机密密钥。 AgentCore 身份安全地存储此值以进行身份验证。

      2. 通过 Secrets Manager 提供客户密钥 — 引用存储在 Secr AWS ets Manager 中的密钥,而不是直接输入值。

        1. 在 S ecrets Manager 中,输入或选择包含您的客户密钥的 Secrets Manager 密钥的 ARN。

        2. 对于 JSON 密钥,请在你的 Secrets Manager 密钥中输入 JSON 密钥,其中包含你的 OAuth 客户端的客户端密钥值。

  7. 选择添加 OAuth 客户端。

创建 OAuth 客户端后,Ident AgentCore ity 会提供一个 ARN,您可以在代理代码中引用该ARN来请求身份验证令牌,而无需在应用程序中嵌入敏感凭据。您可以在 OAuth 客户端的属性页面中找到此 ARN(在 “出站身份验证” 部分选择客户端名称)。