View a markdown version of this page

동의 포털 업데이트 - Amazon Bedrock AgentCore

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

동의 포털 업데이트

AgentCore 콘솔 또는 AWS CLI를 사용하여 기존 동의 포털을 업데이트할 수 있습니다. 실행 역할, IdP 자격 증명 구성(자격 증명 공급자, 범위 및 대상) 및 설명을 변경할 수 있습니다. 동의 포털 이름과 연결된 게이트웨이는 포털을 생성할 때 설정되며 변경할 수 없습니다.

참고

범위를 변경할 때 목록에 openid 범위가 포함되어야 합니다. 동의 포털은 항상 구성한 범위 openid 외에도를 포함하여 구성된 모든 범위를 IdP에서 정의하고 허용해야 openid합니다. 그렇지 않으면 권한 부여가 실패하고 invalid_scope 오류가 발생합니다.

IdP 자격 증명 구성을 업데이트하면가 변경 사항을 AWS 적용하는 동안 동의 포털이 UPDATING 상태로 전환된 다음 로 돌아갑니다ACTIVE. 업데이트가 실패하면 포털이 로 전환되고 동의 포털 세부 정보에서 상태 이유를 UPDATE_FAILED확인하여 문제를 진단합니다.

동의 포털을 업데이트하려면

  1. AgentCore 콘솔을 엽니다.

  2. 왼쪽 탐색 창에서 자격 증명을 선택합니다.

  3. 업데이트하려는 동의 포털을 선택합니다.

  4. 동의 포털 페이지에서 편집을 선택합니다.

  5. 필요에 따라 정보를 업데이트합니다.

    1. IdP 자격 증명 구성 섹션에서 IdP 자격 증명 공급자, 범위 또는 대상을 변경합니다. 자격 증명 공급자를 편집할 수 있습니다.

    2. 권한 섹션의 IAM 권한에서 실행 역할을 변경합니다.

    3. (선택 사항) 설명을 업데이트합니다.

      참고

      연결된 게이트웨이는 페이지에 표시되지만 편집할 수 없습니다. 다른 게이트웨이를 사용하려면 동의 포털을 삭제하고 새 게이트웨이를 생성합니다.

  6. 저장을 선택하여 변경 사항을 적용합니다.

update-consent-portal 명령을 사용하여 동의 포털을 업데이트합니다. 동의 포털 ID 또는 전체 ARN을 수락하는 필수 --consent-portal-identifier 파라미터를 사용하여 동의 포털을 식별합니다. executionRoleArn, idpConfig및를 업데이트할 수 있습니다description. 동의 포털sources의 name 및는 업데이트할 수 없습니다.

다음 명령은 동의 포털의 실행 역할을 업데이트합니다. 강조 표시된 값을 자신의 값으로 바꿉니다.

aws bedrock-agentcore-control update-consent-portal \ --consent-portal-identifier "<consent-portal-id>" \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"