View a markdown version of this page

OAuth-Client aktualisieren - Amazon Grundgestein AgentCore

OAuth-Client aktualisieren

Sie können die Konfigurationseinstellungen für Ihren vorhandenen OAuth-Client ändern. Sie können beispielsweise Ihre Kundenanmeldedaten (Client-ID und Client-Geheimnis) aktualisieren, wenn sie von Ihrem Identitätsanbieter ausgetauscht oder geändert wurden.

Um einen OAuth-Client zu aktualisieren

  1. Öffnen Sie die AgentCore Identity-Konsole.

  2. Wählen Sie im Abschnitt Outbound Auth den OAuth-Client aus, den Sie aktualisieren möchten.

  3. Wählen Sie Bearbeiten aus.

  4. Aktualisieren Sie auf der Seite „OAuth-Client aktualisieren“ die Informationen nach Bedarf. Wählen Sie für die Methode zur Auswahl des geheimen Client-Schlüssels eine der folgenden Optionen aus:

    1. Kundengeheimnis angeben — Geben Sie den Wert für den geheimen Clientschlüssel direkt ein.

      1. Geben Sie unter Kundengeheimnis den aktualisierten vertraulichen Schlüssel ein, der mit Ihrer Client-ID verknüpft ist. AgentCore Identity speichert diesen Wert sicher für die Authentifizierung.

    2. Client-Geheimnis über Secrets Manager bereitstellen — Verweisen Sie auf ein in AWS Secrets Manager gespeichertes Geheimnis, anstatt den Wert direkt einzugeben.

      1. Geben Sie für Secrets Manager den ARN des Secrets Manager-Geheimnisses ein, der Ihr Client-Geheimnis enthält, oder wählen Sie ihn aus.

      2. Geben Sie für den JSON-Schlüssel den JSON-Schlüssel in Ihr Secrets Manager-Geheimnis ein, das den geheimen Client-Wert für Ihren OAuth-Client enthält.

  5. Wählen Sie OAuth-Client aktualisieren, um Ihre Konfigurationseinstellungen zu speichern.

Die aktualisierte OAuth-Client-Konfiguration wird sofort wirksam und wird für alle nachfolgenden Authentifizierungsanfragen Ihrer Agenten verwendet.

Anmerkung

Sie können nicht zwischen der direkten Angabe eines Client-Geheimnisses und dem Verweisen auf ein im AWS Secrets Manager gespeichertes Clientgeheimnis wechseln. Um die Methode zur Auswahl des geheimen Client-Schlüssels zu ändern, löschen Sie den OAuth-Client und erstellen Sie einen neuen.