View a markdown version of this page

Memperbarui portal persetujuan - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memperbarui portal persetujuan

Anda dapat memperbarui portal persetujuan yang ada dari AgentCore konsol atau dengan AWS CLI. Anda dapat mengubah peran eksekusi, konfigurasi kredensia IdP (penyedia kredensia penyedia identitas, cakupan, dan audiens), dan deskripsi. Nama portal persetujuan dan gateway terlampir diatur saat Anda membuat portal dan tidak dapat diubah.

catatan

Saat Anda mengubah cakupan, daftar harus menyertakan cak openid upan. Portal persetujuan selalu meminta tambahan openid cakupan yang Anda konfigurasikan, dan setiap cakupan yang dikonfigurasi, ditambahopenid, harus ditentukan dan diizinkan di IdP, atau otorisasi gagal dengan invalid_scope kesalahan.

Saat Anda memperbarui konfigurasi kredensia IdP, portal persetujuan beralih ke UPDATING status saat AWS menerapkan perubahan, dan kemudian kembali ke. ACTIVE Jika pembaruan gagal, portal beralih keUPDATE_FAILED; melihat alasan status pada detail portal persetujuan untuk mendiagnosis masalah.

Untuk memperbarui portal persetujuan

  1. Buka konsol AgentCore.

  2. Dari panel navigasi kiri, pilih Identitas.

  3. Pilih portal persetujuan yang ingin Anda perbarui.

  4. Pada halaman portal persetujuan, pilih Edit.

  5. Perbarui informasi sesuai kebutuhan:

    1. Di bagian konfigurasi kreden sia IdP, ubah penyedia kredensia IdP, Cakupan, atau Audiens. Penyedia identitas dapat diedit.

    2. Di bagian Izin, ubah peran eksekusi di bawah Izin IAM.

    3. (Opsional) Perbarui Deskripsi.

      catatan

      Gateway terlampir ditampilkan pada halaman tetapi tidak dapat diedit. Untuk menggunakan gateway yang berbeda, hapus portal persetujuan dan buat yang baru.

  6. Pilih Simpan untuk menerapkan perubahan Anda.

Perbarui portal persetujuan dengan update-consent-portal perintah. Identifikasi portal persetujuan dengan --consent-portal-identifier parameter yang diperlukan, yang menerima ID portal persetujuan atau ARN lengkapnya. Anda dapat memperbaruiexecutionRoleArn,idpConfig, dandescription. Portal sources persetujuan name dan portal tidak dapat diperbarui.

Perintah berikut memperbarui peran eksekusi portal persetujuan. Ganti nil highlighted ai-nilai dengan milik Anda sendiri.

aws bedrock-agentcore-control update-consent-portal \ --consent-portal-identifier "<consent-portal-id>" \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"