View a markdown version of this page

更新 OAuth 客户端 - Amazon Bedrock AgentCore

更新 OAuth 客户端

您可以修改现有 OAuth 客户端的配置设置。例如,当您的身份提供商轮换或更改您的客户端凭证(客户端 ID 和客户端密钥)时,您可以更新它们。

更新 OAuth 客户端

  1. 打开AgentCore 身份控制台。

  2. 在 “出站身份验证” 部分,选择要更新的 OAuth 客户端。

  3. 选择编辑

  4. 更新 OAuth 客户端页面上,根据需要更新信息。对于客户机密选择方法,请选择以下选项之一:

    1. 提供客户机密钥-直接输入客户机密值。

      1. 对于客户机密钥,请输入与您的客户端 ID 关联的更新的机密密钥。 AgentCore 身份安全地存储此值以进行身份验证。

    2. 通过 Secrets Manager 提供客户密钥 — 引用存储在 Secr AWS ets Manager 中的密钥,而不是直接输入值。

      1. 在 S ecrets Manager 中,输入或选择包含您的客户密钥的 Secrets Manager 密钥的 ARN。

      2. 对于 JSON 密钥,请在你的 Secrets Manager 密钥中输入 JSON 密钥,其中包含你的 OAuth 客户端的客户端密钥值。

  5. 选择 “更新 OAuth 客户端” 以保存您的配置设置。

更新后的 OAuth 客户端配置将立即生效,并将用于代理随后提出的所有身份验证请求。

注意

您无法在直接提供客户端密钥和引用 Secrets Manager 中存储的客户端 AWS 密钥之间切换。要更改客户端密钥选择方法,请删除 OAuth 客户端并创建一个新客户端。