

# 更新 OAuth 客户端
<a name="identity-update-oauth-client"></a>

您可以修改现有 OAuth 客户端的配置设置。例如，当您的身份提供商轮换或更改您的客户端凭证（客户端 ID 和客户端密钥）时，您可以更新它们。

 **更新 OAuth 客户端** 

1. 打开[AgentCore 身份](https://console.aws.amazon.com/bedrock-agentcore/identity)控制台。

1. 在 “**出站身份验证**” 部分，选择要更新的 OAuth 客户端。

1. 选择**编辑**。

1. 在**更新 OAuth 客户端**页面上，根据需要更新信息。对于**客户机密选择方法**，请选择以下选项之一：

   1.  **提供客户机密钥**-直接输入客户机密值。

      1. 对于**客户机密**钥，请输入与您的客户端 ID 关联的更新的机密密钥。 AgentCore 身份安全地存储此值以进行身份验证。

   1.  **通过 Secrets Manager 提供客户密**钥 — 引用存储在 Secr AWS ets Manager 中的密钥，而不是直接输入值。

      1. 在 S **ecrets Manager** 中，输入或选择包含您的客户密钥的 Secrets Manager 密钥的 ARN。

      1. 对于 **JSON 密钥**，请在你的 Secrets Manager 密钥中输入 JSON 密钥，其中包含你的 OAuth 客户端的客户端密钥值。

1. 选择 “**更新 OAuth 客户端**” 以保存您的配置设置。

更新后的 OAuth 客户端配置将立即生效，并将用于代理随后提出的所有身份验证请求。

**注意**  
您无法在直接提供客户端密钥和引用 Secrets Manager 中存储的客户端 AWS 密钥之间切换。要更改客户端密钥选择方法，请删除 OAuth 客户端并创建一个新客户端。