翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
同意ポータルを更新する
AgentCore コンソールまたは CLI AWS を使用して、既存の同意ポータルを更新できます。実行ロール、IdP 認証情報設定 (ID プロバイダーの認証情報プロバイダー、スコープ、対象者)、および説明を変更できます。同意ポータル名とアタッチされたゲートウェイは、ポータルの作成時に設定され、変更することはできません。
注記
スコープを変更する場合、リストにopenidスコープを含める必要があります。同意ポータルは常に、設定したスコープopenidに加えて をリクエストし、設定されたすべてのスコープと を IdP で定義して許可openidする必要があります。そうしないと、認可がinvalid_scopeエラーで失敗します。
IdP 認証情報設定を更新すると、 が変更 AWS を適用している間、同意ポータルは UPDATINGステータスに移行し、 に戻りますACTIVE。更新が失敗すると、ポータルは に移行しますUPDATE_FAILED。問題を診断するには、同意ポータルの詳細でステータスの理由を確認します。
コンソールで同意ポータルを更新する
同意ポータルを更新するには
-
AgentCore
コンソールを開きます。 -
左側のナビゲーションペインから、ID を選択します。
-
更新する同意ポータルを選択します。
-
同意ポータルページで、編集を選択します。
-
必要に応じて情報を更新します。
-
IdP 認証情報設定セクションで、IdP 認証情報プロバイダー、スコープ、または対象者を変更します。ID プロバイダーは編集可能です。
-
アクセス許可セクションで、IAM アクセス許可で実行ロールを変更します。
-
(オプション) 説明を更新します。
注記
アタッチされたゲートウェイはページに表示されますが、編集できません。別のゲートウェイを使用するには、同意ポータルを削除して新しいゲートウェイを作成します。
-
-
[適用] を選択して変更を保存します。
CLI AWS で同意ポータルを更新する
update-consent-portal コマンドを使用して、同意ポータルを更新します。同意ポータル ID またはその完全な ARN を受け入れる必須--consent-portal-identifierパラメータを使用して、同意ポータルを特定します。executionRoleArn、、idpConfigおよび を更新できますdescription。同意ポータルsourcesの nameおよび は更新できません。
次のコマンドは、同意ポータルの実行ロールを更新します。強調表示された値を独自の値に置き換えます。
aws bedrock-agentcore-control update-consent-portal \ --consent-portal-identifier "<consent-portal-id>" \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"