기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
동의 포털 업데이트
AgentCore 콘솔 또는 AWS CLI를 사용하여 기존 동의 포털을 업데이트할 수 있습니다. 실행 역할, IdP 자격 증명 구성(자격 증명 공급자, 범위 및 대상) 및 설명을 변경할 수 있습니다. 동의 포털 이름과 연결된 게이트웨이는 포털을 생성할 때 설정되며 변경할 수 없습니다.
참고
범위를 변경할 때 목록에 openid 범위가 포함되어야 합니다. 동의 포털은 항상 구성한 범위 openid 외에도를 포함하여 구성된 모든 범위를 IdP에서 정의하고 허용해야 openid합니다. 그렇지 않으면 권한 부여가 실패하고 invalid_scope 오류가 발생합니다.
IdP 자격 증명 구성을 업데이트하면가 변경 사항을 AWS 적용하는 동안 동의 포털이 UPDATING 상태로 전환된 다음 로 돌아갑니다ACTIVE. 업데이트가 실패하면 포털이 로 전환되고 동의 포털 세부 정보에서 상태 이유를 UPDATE_FAILED확인하여 문제를 진단합니다.
콘솔을 사용하여 동의 포털 업데이트
동의 포털을 업데이트하려면
-
AgentCore
콘솔을 엽니다. -
왼쪽 탐색 창에서 자격 증명을 선택합니다.
-
업데이트하려는 동의 포털을 선택합니다.
-
동의 포털 페이지에서 편집을 선택합니다.
-
필요에 따라 정보를 업데이트합니다.
-
IdP 자격 증명 구성 섹션에서 IdP 자격 증명 공급자, 범위 또는 대상을 변경합니다. 자격 증명 공급자를 편집할 수 있습니다.
-
권한 섹션의 IAM 권한에서 실행 역할을 변경합니다.
-
(선택 사항) 설명을 업데이트합니다.
참고
연결된 게이트웨이는 페이지에 표시되지만 편집할 수 없습니다. 다른 게이트웨이를 사용하려면 동의 포털을 삭제하고 새 게이트웨이를 생성합니다.
-
-
저장을 선택하여 변경 사항을 적용합니다.
AWS CLI를 사용하여 동의 포털 업데이트
update-consent-portal 명령을 사용하여 동의 포털을 업데이트합니다. 동의 포털 ID 또는 전체 ARN을 수락하는 필수 --consent-portal-identifier 파라미터를 사용하여 동의 포털을 식별합니다. executionRoleArn, idpConfig및를 업데이트할 수 있습니다description. 동의 포털sources의 name 및는 업데이트할 수 없습니다.
다음 명령은 동의 포털의 실행 역할을 업데이트합니다. 강조 표시된 값을 자신의 값으로 바꿉니다.
aws bedrock-agentcore-control update-consent-portal \ --consent-portal-identifier "<consent-portal-id>" \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"