As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Atualizar um portal de consentimento
Você pode atualizar um portal de consentimento existente no AgentCore console ou com a AWS CLI. Você pode alterar a função de execução, as configurações da credencial do IdP (o provedor de credenciais do provedor de identidade, os escopos e os públicos) e a descrição. O nome do portal de consentimento e o gateway anexado são definidos quando você cria o portal e não podem ser alterados.
nota
Quando você altera os escopos, a lista deve incluir o openid escopo. Um portal de consentimento sempre solicita openid algo além dos escopos que você configura, e cada escopo configurado, além dissoopenid, deve ser definido e permitido no IdP, ou a autorização falhará com um invalid_scope erro.
Quando você atualiza as configurações de credenciais do IdP, o portal de consentimento faz a transição para o UPDATING status enquanto AWS aplica a alteração e, em seguida, retorna a. ACTIVE Se a atualização falhar, o portal passa paraUPDATE_FAILED; veja o motivo do status nos detalhes do portal de consentimento para diagnosticar o problema.
Atualizar um portal de consentimento com o console
Para atualizar um portal de consentimento
-
Abra o console do AgentCore
. -
No painel de navegação esquerdo, escolha Identidade.
-
Selecione o portal de consentimento que você deseja atualizar.
-
Na página do portal de consentimento, escolha Editar.
-
Atualize as informações conforme necessário:
-
Na seção Configurações de credenciais do IdP, altere o provedor de credenciais do IdP, os escopos ou os públicos. O provedor de identidade é editável.
-
Na seção Permissões, altere a função de execução em Permissões do IAM.
-
(Opcional) Atualize a descrição.
nota
O Gateway anexado é exibido na página, mas não é editável. Para usar um gateway diferente, exclua o portal de consentimento e crie um novo.
-
-
Selecione Salvar para aplicar as alterações.
Atualize um portal de consentimento com o AWS CLI
Atualize um portal de consentimento com o update-consent-portal comando. Identifique o portal de consentimento com o --consent-portal-identifier parâmetro necessário, que aceita a ID do portal de consentimento ou seu ARN completo. Você pode atualizar o executionRoleArnidpConfig, o e description o. O name e sources de um portal de consentimento não são atualizáveis.
O comando a seguir atualiza a função de execução de um portal de consentimento. Substitua highlighted os valores pelos seus.
aws bedrock-agentcore-control update-consent-portal \ --consent-portal-identifier "<consent-portal-id>" \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"