View a markdown version of this page

OAuth クライアントを更新する - Amazon Bedrock AgentCore

OAuth クライアントを更新する

既存の OAuth クライアントの設定を変更できます。例えば、クライアント認証情報 (クライアント ID とクライアントシークレット) は、ID プロバイダーによって更新または変更されたときに更新できます。

OAuth クライアントを更新するには

  1. AgentCore Identity コンソールを開きます。

  2. アウトバウンド認証セクションで、更新する OAuth クライアントを選択します。

  3. [編集] を選択します。

  4. OAuth クライアントの更新ページで、必要に応じて情報を更新します。クライアントシークレットの選択方法では、次のいずれかのオプションを選択します。

    1. クライアントシークレットを指定する – クライアントシークレット値を直接入力します。

      1. クライアントシークレットには、クライアント ID に関連付けられた更新された機密キーを入力します。AgentCore Identity は、認証のためにこの値を安全に保存します。

    2. Secrets Manager 経由でクライアントシークレットを提供する – 値を直接入力するのではなく、 AWS Secrets Manager に保存されているシークレットを参照します。

      1. Secrets Manager で、クライアントシークレットを含む Secrets Manager シークレットの ARN を入力または選択します。

      2. JSON キーの場合は、OAuth クライアントのクライアントシークレット値を含む Secrets Manager シークレットに JSON キーを入力します。

  5. OAuth クライアントの更新を選択して、設定を保存します。

更新された OAuth クライアント設定はすぐに有効になり、エージェントによって行われた後続のすべての認証リクエストに使用されます。

注記

クライアントシークレットを直接提供することと、 AWS Secrets Manager に保存されているシークレットを参照することを切り替えることはできません。クライアントシークレットの選択方法を変更するには、OAuth クライアントを削除して新しいクライアントを作成します。