View a markdown version of this page

更新 OAuth 客户端 - 亚马逊基岩 AgentCore

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

更新 OAuth 客户端

您可以修改现有 OAuth 客户端的配置设置。例如,当您的身份提供商轮换或更改客户凭证(客户端 ID 和客户端密钥)时,您可以更新这些凭证。

更新 OAuth 客户端

  1. 打开AgentCore 身份控制台。

  2. 在 “出站身份验证” 部分,选择要更新的 OAuth 客户端。

  3. 选择编辑。

  4. 在 “更新 OAuth 客户端” 页面上,根据需要更新信息。对于客户端密钥选择方法,请选择以下选项之一:

    1. 提供客户端密钥 -直接输入客户端密钥值。

      1. 对于客户端密钥,输入与您的客户端 ID 关联的更新后的机密密钥。 AgentCore Identity 安全地存储此值以进行身份验证。

    2. 通过密钥管理器提供客户端密钥 -引用存储在 AWS 密钥管理器中的密钥,而不是直接输入该值。

      1. 对于密钥管理器,输入或选择包含您的客户端密钥的密钥管理器密钥的 ARN。

      2. 对于 JSON 密钥,请在您的密钥管理器密钥中输入 JSON 密钥,该密钥包含 OAuth 客户端的客户端密钥值。

  5. 选择 “更新 OAuth 客户端” 以保存您的配置设置。

更新后的 OAuth 客户端配置将立即生效,并将用于代理提出的所有后续身份验证请求。

注意

您无法在直接提供客户端密钥和引用存储在密钥管理器中的客户端 AWS 密钥之间切换。要更改客户端密钥选择方法,请删除 OAuth 客户端并创建一个新客户端。