View a markdown version of this page

更新 OAuth 用戶端 - Amazon Bedrock AgentCore

更新 OAuth 用戶端

您可以修改現有 OAuth 用戶端的組態設定。例如,當身分提供者輪換或變更用戶端登入資料時,您可以更新用戶端登入資料 (用戶端 ID 和用戶端秘密)。

更新 OAuth 用戶端

  1. 開啟 AgentCore Identity 主控台。

  2. 傳出身分驗證區段中,選取您要更新的 OAuth 用戶端。

  3. 選擇編輯

  4. 更新 OAuth 用戶端頁面上,視需要更新資訊。針對用戶端秘密選取方法,選擇下列其中一個選項:

    1. 提供用戶端秘密 – 直接輸入用戶端秘密值。

      1. 針對用戶端秘密,輸入與您的用戶端 ID 相關聯的更新機密金鑰。AgentCore Identity 會安全地存放此值以進行身分驗證。

    2. 透過 Secrets Manager 提供用戶端秘密 – 參考存放在 AWS Secrets Manager 中的秘密,而不是直接輸入值。

      1. 針對 Secrets Manager,輸入或選取包含用戶端秘密之 Secrets Manager 秘密的 ARN。

      2. 對於 JSON 金鑰,請在 Secrets Manager 秘密中輸入 JSON 金鑰,其中包含 OAuth 用戶端的用戶端秘密值。

  5. 選擇更新 OAuth 用戶端以儲存您的組態設定。

更新的 OAuth 用戶端組態會立即生效,並將用於代理程式提出的所有後續身分驗證請求。

注意

您無法在直接提供用戶端秘密和參考存放在 AWS Secrets Manager 中的秘密之間切換。若要變更用戶端秘密選取方法,請刪除 OAuth 用戶端並建立新的用戶端。