Active la autenticación externa para una base de conocimientos de GenAI
Active la autenticación de una base de conocimientos para que se requiera la validación de tokens y ACL cuando se utilicen los puntos finales de la API para integrar una base de conocimientos con una aplicación de chatbot. Cuando activa la autenticación, configura la configuración de un token web JSON que se utilizará para las solicitudes de API a una base de conocimientos de clientes de chatbot.
-
Inicie sesión en la fábrica de carga de trabajo mediante una de las opciones "experiencias de consola".
-
En la página de inventario de bases de conocimientos, seleccione la base de conocimientos para la que desea activar la autenticación.
-
Selecciona y selecciona Administrar base de conocimientos.
-
Seleccione el menú Acciones y seleccione Administrar configuración de autenticación.
-
Configurar la autenticación:
-
Selecciona Activar configuración de autenticación.
-
Proporcione la información obligatoria. Se proporcionan ejemplos, pero debe obtener los valores de estos campos del proveedor de autenticación:
-
Algoritmos: El algoritmo de firma que utiliza su proveedor de autenticación.
-
Audiencia (Opcional): Una cadena que contiene el destinatario previsto del token (a veces una URL).
-
Emisor: Una cadena que identifica al proveedor que emitió el token.
Por ejemplo, Amazon Cognito utiliza cadenas de emisores con el siguiente formato:
https://cognito-idp-<region>.amazonaws.com/<UserPoolID>
Donde
<region>
es la región de AWS que contiene el grupo de usuarios, y<UserPoolID>
es su ID de grupo de usuarios. Puede recuperar su ID de grupo de usuarios con el siguiente comando:aws cognito-idp list-user-pools --max-results=60 --output=table
-
JWKS URI: La cadena URI que proporciona claves públicas necesarias para verificar las firmas de este token.
Por ejemplo, Amazon Cognito utiliza cadenas URI JWKS con el siguiente formato:
https://cognito-idp.<region>.amazonaws.com/<userPoolId>/.well-known/jwks.json
+ Donde
<region>
es la región de AWS que contiene el grupo de usuarios, y<UserPoolID>
es su ID de grupo de usuarios. Puede recuperar su ID de grupo de usuarios con el siguiente comando: -
aws cognito-idp list-user-pools --max-results=60 --output=table
-
-
Seleccione Guardar.
La autenticación de la base de conocimientos ahora está activa, y puede utilizar puntos finales de API para interactuar con la base de conocimientos e integrar la base de conocimientos con una aplicación de chatbot.