View a markdown version of this page

Atualizar um portal de consentimento - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Atualizar um portal de consentimento

Você pode atualizar um portal de consentimento existente no AgentCore console ou com a AWS CLI. Você pode alterar a função de execução, as configurações da credencial do IdP (o provedor de credenciais do provedor de identidade, os escopos e os públicos) e a descrição. O nome do portal de consentimento e o gateway anexado são definidos quando você cria o portal e não podem ser alterados.

nota

Quando você altera os escopos, a lista deve incluir o openid escopo. Um portal de consentimento sempre solicita openid algo além dos escopos que você configura, e cada escopo configurado, além dissoopenid, deve ser definido e permitido no IdP, ou a autorização falhará com um invalid_scope erro.

Quando você atualiza as configurações de credenciais do IdP, o portal de consentimento faz a transição para o UPDATING status enquanto AWS aplica a alteração e, em seguida, retorna a. ACTIVE Se a atualização falhar, o portal passa paraUPDATE_FAILED; veja o motivo do status nos detalhes do portal de consentimento para diagnosticar o problema.

Para atualizar um portal de consentimento

  1. Abra o console do AgentCore.

  2. No painel de navegação esquerdo, escolha Identidade.

  3. Selecione o portal de consentimento que você deseja atualizar.

  4. Na página do portal de consentimento, escolha Editar.

  5. Atualize as informações conforme necessário:

    1. Na seção Configurações de credenciais do IdP, altere o provedor de credenciais do IdP, os escopos ou os públicos. O provedor de identidade é editável.

    2. Na seção Permissões, altere a função de execução em Permissões do IAM.

    3. (Opcional) Atualize a descrição.

      nota

      O Gateway anexado é exibido na página, mas não é editável. Para usar um gateway diferente, exclua o portal de consentimento e crie um novo.

  6. Selecione Salvar para aplicar as alterações.

Atualize um portal de consentimento com o update-consent-portal comando. Identifique o portal de consentimento com o --consent-portal-identifier parâmetro necessário, que aceita a ID do portal de consentimento ou seu ARN completo. Você pode atualizar o executionRoleArnidpConfig, o e description o. O name e sources de um portal de consentimento não são atualizáveis.

O comando a seguir atualiza a função de execução de um portal de consentimento. Substitua highlighted os valores pelos seus.

aws bedrock-agentcore-control update-consent-portal \ --consent-portal-identifier "<consent-portal-id>" \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"