View a markdown version of this page

同意ポータルを更新する - Amazon Bedrock AgentCore

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

同意ポータルを更新する

AgentCore コンソールまたは CLI AWS を使用して、既存の同意ポータルを更新できます。実行ロール、IdP 認証情報設定 (ID プロバイダーの認証情報プロバイダー、スコープ、対象者)、および説明を変更できます。同意ポータル名とアタッチされたゲートウェイは、ポータルの作成時に設定され、変更することはできません。

注記

スコープを変更する場合、リストにopenidスコープを含める必要があります。同意ポータルは常に、設定したスコープopenidに加えて をリクエストし、設定されたすべてのスコープと を IdP で定義して許可openidする必要があります。そうしないと、認可がinvalid_scopeエラーで失敗します。

IdP 認証情報設定を更新すると、 が変更 AWS を適用している間、同意ポータルは UPDATINGステータスに移行し、 に戻りますACTIVE。更新が失敗すると、ポータルは に移行しますUPDATE_FAILED。問題を診断するには、同意ポータルの詳細でステータスの理由を確認します。

同意ポータルを更新するには

  1. AgentCore コンソールを開きます。

  2. 左側のナビゲーションペインから、ID を選択します。

  3. 更新する同意ポータルを選択します。

  4. 同意ポータルページで、編集を選択します。

  5. 必要に応じて情報を更新します。

    1. IdP 認証情報設定セクションで、IdP 認証情報プロバイダー、スコープ、または対象者を変更します。ID プロバイダーは編集可能です。

    2. アクセス許可セクションで、IAM アクセス許可で実行ロールを変更します。

    3. (オプション) 説明を更新します。

      注記

      アタッチされたゲートウェイはページに表示されますが、編集できません。別のゲートウェイを使用するには、同意ポータルを削除して新しいゲートウェイを作成します。

  6. [適用] を選択して変更を保存します。

update-consent-portal コマンドを使用して、同意ポータルを更新します。同意ポータル ID またはその完全な ARN を受け入れる必須--consent-portal-identifierパラメータを使用して、同意ポータルを特定します。executionRoleArn、、idpConfigおよび を更新できますdescription。同意ポータルsourcesの nameおよび は更新できません。

次のコマンドは、同意ポータルの実行ロールを更新します。強調表示された値を独自の値に置き換えます。

aws bedrock-agentcore-control update-consent-portal \ --consent-portal-identifier "<consent-portal-id>" \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"