Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Actualizar un portal de consentimiento
Puede actualizar un portal de consentimiento existente desde la AgentCore consola o con la AWS CLI. Puede cambiar la función de ejecución, las configuraciones de las credenciales del IdP (el proveedor de credenciales del proveedor de identidad, los ámbitos y las audiencias) y la descripción. El nombre del portal de consentimiento y la puerta de enlace adjunta se establecen al crear el portal y no se pueden cambiar.
nota
Al cambiar los ámbitos, la lista debe incluir el openid ámbito. Un portal de consentimiento siempre solicita, openid además de los ámbitos que configuras, y todos los ámbitos configurados, ademásopenid, deben estar definidos y permitidos en el IdP, de lo contrario, la autorización fallará y se producirá un error. invalid_scope
Al actualizar las configuraciones de las credenciales del IdP, el portal de consentimiento pasa al UPDATING estado mientras AWS aplica el cambio y, a continuación, vuelve a. ACTIVE Si la actualización falla, el portal pasa aUPDATE_FAILED: consulta el motivo del estado en los detalles del portal de consentimiento para diagnosticar el problema.
Actualiza un portal de consentimiento con la consola
Para actualizar un portal de consentimiento
-
Abra la consola de AgentCore
. -
En el panel de navegación izquierdo, selecciona Identidad.
-
Selecciona el portal de consentimiento que deseas actualizar.
-
En la página del portal de consentimiento, elija Editar.
-
Actualice la información según sea necesario:
-
En la sección de configuraciones de credenciales del IdP, cambie el proveedor de credenciales del IdP, los ámbitos o las audiencias. El proveedor de identidad se puede editar.
-
En la sección Permisos, cambie el rol de ejecución en los permisos de IAM.
-
(Opcional) Actualice la descripción.
nota
La puerta de enlace adjunta se muestra en la página, pero no se puede editar. Para usar una puerta de enlace diferente, elimine el portal de consentimiento y cree uno nuevo.
-
-
Seleccione Guardar para aplicar los cambios.
Actualice un portal de consentimiento con el AWS CLI
Actualice un portal de consentimiento con el update-consent-portal comando. Identifique el portal de consentimiento con el --consent-portal-identifier parámetro obligatorio, que acepta el ID del portal de consentimiento o su ARN completo. Puede actualizar el executionRoleArnidpConfig, el y eldescription. Los name anuncios sources de un portal de consentimiento no se pueden actualizar.
El siguiente comando actualiza la función de ejecución de un portal de consentimiento. Sustituya los highlighted valores por los suyos propios.
aws bedrock-agentcore-control update-consent-portal \ --consent-portal-identifier "<consent-portal-id>" \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"