Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Mettre à jour un portail de consentement
Vous pouvez mettre à jour un portail de consentement existant depuis la AgentCore console ou à l'aide de l' AWS interface de ligne de commande. Vous pouvez modifier le rôle d'exécution, les configurations des informations d'identification IdP (le fournisseur d'informations d'identification du fournisseur d'identité, les étendues et les audiences) et la description. Le nom du portail de consentement et la passerelle associée sont définis lorsque vous créez le portail et ne peuvent pas être modifiés.
Note
Lorsque vous modifiez les étendues, la liste doit inclure la openid portée. Un portail de consentement demande toujours des applications openid en plus des étendues que vous configurez, et chaque étendue configurée, en plusopenid, doit être définie et autorisée sur l'IdP, sinon l'autorisation échoue avec une invalid_scope erreur.
Lorsque vous mettez à jour les configurations des informations d'identification IdP, le portail de consentement passe au UPDATING statut tout en AWS appliquant la modification, puis revient à. ACTIVE Si la mise à jour échoue, le portail passe à UPDATE_FAILED ; consultez la raison du statut sur les détails du portail de consentement pour diagnostiquer le problème.
Mettre à jour un portail de consentement à l'aide de la console
Pour mettre à jour un portail de consentement
-
Ouvrez la console AgentCore
. -
Dans le volet de navigation de gauche, choisissez Identity.
-
Sélectionnez le portail de consentement que vous souhaitez mettre à jour.
-
Sur la page du portail de consentement, choisissez Modifier.
-
Mettez à jour les informations si nécessaire :
-
Dans la section Configurations des informations d'identification IdP, modifiez le fournisseur d'informations d'identification IdP, les étendues ou les audiences. Le fournisseur d'identité est modifiable.
-
Dans la section Autorisations, modifiez le rôle d'exécution sous Autorisations IAM.
-
(Facultatif) Mettez à jour la description.
Note
La passerelle associée est affichée sur la page mais n'est pas modifiable. Pour utiliser une autre passerelle, supprimez le portail de consentement et créez-en un nouveau.
-
-
Choisissez Enregistrer pour appliquer vos modifications.
Mettez à jour un portail de consentement avec le AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
Mettez à jour un portail de consentement à l'aide de la update-consent-portal commande. Identifiez le portail de consentement à l'aide du --consent-portal-identifier paramètre requis, qui accepte soit l'ID du portail de consentement, soit son ARN complet. Vous pouvez mettre à jour le executionRoleArnidpConfig, le et ledescription. Les name et sources d'un portail de consentement ne peuvent pas être mis à jour.
La commande suivante met à jour le rôle d'exécution d'un portail de consentement. Remplacez les highlighted valeurs par les vôtres.
aws bedrock-agentcore-control update-consent-portal \ --consent-portal-identifier "<consent-portal-id>" \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"