

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Edición de fuentes de Amazon Cognito identidad de Amazon Verified Permissions
<a name="cognito-edit"></a>

Puede editar algunos parámetros de su fuente de identidad después de crearla. No puedes cambiar el tipo de fuente de identidad, tienes que eliminarla y crear una nueva para cambiarla a OIDC o Amazon Cognito a OIDC. Amazon Cognito Si el esquema del almacén de políticas coincide con los atributos de la fuente de identidad, tenga en cuenta que debe actualizar el esquema por separado para reflejar los cambios que realice en la fuente de identidad.

------
#### [ Consola de administración de AWS ]

**Para actualizar una fuente Amazon Cognito de identidad**

1. Abra la [consola de permisos verificados](https://console.aws.amazon.com/verifiedpermissions/). Elige tu almacén de políticas.

1. En el panel de navegación de la izquierda, elija **Fuentes de identidad**.

1. Seleccione el ID de la fuente de identidad que desee editar.

1. Elija **Edit (Edición de)**.

1. En **Detalles del grupo de usuarios de Cognito**, seleccione Región de AWS y escriba el **ID del grupo de usuarios** para su fuente de identidad.

1. En **Detalles principales**, puede actualizar el **tipo principal de** la fuente de identidad. Las identidades de los grupos de usuarios de Amazon Cognito conectados se asignarán al tipo de entidad principal seleccionado.

1. En **Configuración de grupo**, seleccione **Usar grupos de Cognito** si quiere mapear la notificación del grupo `cognito:groups` de usuarios. Elija un tipo de entidad que sea principal del tipo principal.

1. En **Validación de la aplicación del cliente**, elija si desea validar la aplicación del cliente IDs.
   + Para validar la aplicación cliente IDs, elija **Aceptar solo los tokens con una aplicación cliente coincidente IDs**. Elija **Agregar nuevo ID de aplicación cliente** para cada ID de aplicación cliente que desee validar. Para eliminar un ID de aplicación cliente que se haya agregado, elija **Eliminar** junto al ID de la aplicación cliente.
   + Seleccione **No validar la aplicación cliente IDs** si no desea validar la aplicación cliente IDs.

1. Seleccione **Save changes (Guardar cambios)**.

1. Si ha cambiado el tipo de entidad principal de la fuente de identidad, debe actualizar el esquema para que refleje correctamente el tipo de entidad principal actualizado.

Para eliminar una fuente de identidad, pulse el botón de opción situado junto a una fuente de identidad y, a continuación, elija **Eliminar fuente de identidad**. Escriba `delete` en el cuadro de texto y, a continuación, seleccione **Eliminar fuente de identidad** para confirmar la eliminación de la fuente de identidad.

------
#### [ AWS CLI ]

**Para actualizar una fuente Amazon Cognito de identidad**  
Puede actualizar una fuente de identidad mediante la [UpdateIdentitySource](https://docs.aws.amazon.com/verifiedpermissions/latest/apireference/API_UpdateIdentitySource.html)operación. En el siguiente ejemplo, se actualiza la fuente de identidad especificada para que utilice un grupo Amazon Cognito de usuarios diferente.

1. Cree un `config.txt` archivo que contenga los siguientes detalles del grupo de Amazon Cognito usuarios para que los utilice el `--configuration` parámetro del `update-identity-source` comando.

   ```
   {
       "cognitoUserPoolConfiguration": {
           "userPoolArn": "arn:aws:cognito-idp:us-west-2:123456789012:userpool/us-west-2_1a2b3c4d5",
           "clientIds":["a1b2c3d4e5f6g7h8i9j0kalbmc"],
           "groupConfiguration": {
                 "groupEntityType": "MyCorp::UserGroup"
           }
       }
   }
   ```

1. Ejecute el siguiente comando para actualizar una fuente de Amazon Cognito identidad.

   ```
   $ aws verifiedpermissions update-identity-source \
       --update-configuration file://config.txt \
       --policy-store-id 123456789012
   {
       "createdDate": "2023-05-19T20:30:28.214829+00:00",
       "identitySourceId": "ISEXAMPLEabcdefg111111",
       "lastUpdatedDate": "2023-05-19T20:30:28.214829+00:00",
       "policyStoreId": "PSEXAMPLEabcdefg111111"
   }
   ```

**nota**  
Si cambia el tipo de entidad principal de la fuente de identidad, debe actualizar el esquema para que refleje correctamente el tipo de entidad principal actualizado.

------