View a markdown version of this page

Aggiornare un portale di consenso - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiornare un portale di consenso

Puoi aggiornare un portale di consenso esistente dalla AgentCore console o con la AWS CLI. È possibile modificare il ruolo di esecuzione, le configurazioni delle credenziali IdP (provider di credenziali del provider di identità, ambiti e destinatari) e la descrizione. Il nome del portale di consenso e il gateway collegato vengono impostati al momento della creazione del portale e non possono essere modificati.

Nota

Quando si modificano gli ambiti, l'elenco deve includere l'openidambito. Un portale di consenso richiede sempre openid ulteriori richieste in aggiunta agli ambiti configurati e, inoltre, ogni ambito configurato deve essere definito e consentito sull'IdP, altrimenti l'autorizzazione fallisce e si verifica un errore. openid invalid_scope

Quando si aggiornano le configurazioni delle credenziali IdP, il portale di consenso passa allo UPDATING stato mentre AWS applica la modifica, quindi torna a. ACTIVE Se l'aggiornamento non riesce, il portale passa aUPDATE_FAILED; visualizza il motivo dello stato nei dettagli del portale di consenso per diagnosticare il problema.

Per aggiornare un portale di consenso

  1. Aprire la console AgentCore.

  2. Dal riquadro di navigazione a sinistra, scegli Identità.

  3. Seleziona il portale di consenso che desideri aggiornare.

  4. Nella pagina del portale di consenso, scegli Modifica.

  5. Aggiorna le informazioni secondo necessità:

    1. Nella sezione Configurazioni delle credenziali IdP, modifica il provider delle credenziali IdP, gli ambiti o i destinatari. Il provider di identità è modificabile.

    2. Nella sezione Autorizzazioni, modifica il ruolo di esecuzione in Autorizzazioni IAM.

    3. (Facoltativo) Aggiorna la descrizione.

      Nota

      Il gateway allegato viene visualizzato nella pagina ma non è modificabile. Per utilizzare un gateway diverso, elimina il portale di consenso e creane uno nuovo.

  6. Scegli Salva per applicare le modifiche.

Aggiorna un portale di consenso con il update-consent-portal comando. Identifica il portale per il consenso con il --consent-portal-identifier parametro richiesto, che accetta l'ID del portale di consenso o il relativo ARN completo. È possibile aggiornare il executionRoleArnidpConfig, il e ildescription. Le name e sources di un portale di consenso non sono aggiornabili.

Il comando seguente aggiorna il ruolo di esecuzione di un portale di consenso. Sostituisci i highlighted valori con i tuoi.

aws bedrock-agentcore-control update-consent-portal \ --consent-portal-identifier "<consent-portal-id>" \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"