本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
更新同意入口網站
您可以從 AgentCore 主控台或使用 CLI AWS 更新現有的同意入口網站。您可以變更執行角色、IdP 登入資料組態 (身分提供者登入資料提供者、範圍和對象) 和描述。同意入口網站名稱和連接的閘道會在您建立入口網站時設定,且無法變更。
注意
當您變更範圍時,清單必須包含openid範圍。除了您設定的範圍openid之外,同意入口網站一律會請求 openid,而且必須在 IdP 上定義並允許每個設定的範圍加上 ,否則授權會失敗並顯示invalid_scope錯誤。
當您更新 IdP 登入資料組態時,同意入口網站會轉換為 UPDATING 狀態,同時 AWS 套用變更,然後返回 ACTIVE。如果更新失敗,入口網站會轉換為 UPDATE_FAILED;在同意入口網站詳細資訊上檢視狀態原因,以診斷問題。
使用主控台更新同意入口網站
更新同意入口網站
-
開啟 AgentCore
主控台。 -
從左側導覽窗格中,選擇身分。
-
選取您要更新的同意入口網站。
-
在同意入口網站頁面上,選擇編輯。
-
視需要更新資訊:
-
在 IdP 登入資料組態區段中,變更 IdP 登入資料提供者、範圍或對象。身分提供者是可編輯的。
-
在許可區段中,變更 IAM 許可下的執行角色。
-
(選用) 更新描述。
注意
連接的閘道會顯示在頁面上,但無法編輯。若要使用不同的閘道,請刪除同意入口網站並建立新的入口網站。
-
-
選擇儲存來套用您的變更。
使用 CLI AWS 更新同意入口網站
使用 update-consent-portal命令更新同意入口網站。使用必要參數識別同意入口網站,該--consent-portal-identifier參數接受同意入口網站 ID 或其完整 ARN。您可以更新 executionRoleArn、 idpConfig和 description。同意入口網站sources的 name和 無法更新。
下列命令會更新同意入口網站的執行角色。將反白顯示的值取代為您自己的值。
aws bedrock-agentcore-control update-consent-portal \ --consent-portal-identifier "<consent-portal-id>" \ --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"