

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 동의 포털 업데이트
<a name="identity-update-consent-portal"></a>

AgentCore 콘솔 또는 AWS CLI를 사용하여 기존 동의 포털을 업데이트할 수 있습니다. 실행 역할, IdP 자격 증명 구성(자격 증명 공급자, 범위 및 대상) 및 설명을 변경할 수 있습니다. 동의 포털 이름과 연결된 게이트웨이는 포털을 생성할 때 설정되며 변경할 수 없습니다.

**참고**  
범위를 변경할 때 목록에 `openid` 범위가 포함되어야 합니다. 동의 포털은 항상 구성한 범위 `openid` 외에도를 포함하여 구성된 모든 범위를 IdP에서 정의하고 허용해야 `openid`합니다. 그렇지 않으면 권한 부여가 실패하고 `invalid_scope` 오류가 발생합니다.

IdP 자격 증명 구성을 업데이트하면가 변경 사항을 AWS 적용하는 동안 동의 포털이 `UPDATING` 상태로 전환된 다음 로 돌아갑니다`ACTIVE`. 업데이트가 실패하면 포털이 로 전환되고 동의 포털 세부 정보에서 상태 이유를 `UPDATE_FAILED`확인하여 문제를 진단합니다.

## 콘솔을 사용하여 동의 포털 업데이트
<a name="update-consent-portal-console"></a>

 **동의 포털을 업데이트하려면** 

1. [AgentCore](https://console.aws.amazon.com/bedrock-agentcore/home#) 콘솔을 엽니다.

1. 왼쪽 탐색 창에서 **자격 증명을** 선택합니다.

1. 업데이트하려는 동의 포털을 선택합니다.

1. 동의 포털 페이지에서 **편집**을 선택합니다.

1. 필요에 따라 정보를 업데이트합니다.

   1. **IdP 자격 증명 구성** 섹션에서 **IdP 자격 증명 공급자**, **범위** 또는 **대상을** 변경합니다. 자격 증명 공급자를 편집할 수 있습니다.

   1. **권한** 섹션의 **IAM 권한**에서 실행 역할을 변경합니다.

   1. (선택 사항) **설명을** 업데이트합니다.
**참고**  
연결된 **게이트웨이**는 페이지에 표시되지만 편집할 수 없습니다. 다른 게이트웨이를 사용하려면 동의 포털을 삭제하고 새 게이트웨이를 생성합니다.

1. **저장**을 선택하여 변경 사항을 적용합니다.

## AWS CLI를 사용하여 동의 포털 업데이트
<a name="update-consent-portal-cli"></a>

`update-consent-portal` 명령을 사용하여 동의 포털을 업데이트합니다. 동의 포털 ID 또는 전체 ARN을 수락하는 필수 `--consent-portal-identifier` 파라미터를 사용하여 동의 포털을 식별합니다. `executionRoleArn`, `idpConfig`및를 업데이트할 수 있습니다`description`. 동의 포털`sources`의 `name` 및는 업데이트할 수 없습니다.

다음 명령은 동의 포털의 실행 역할을 업데이트합니다. {{강조}} 표시된 값을 자신의 값으로 바꿉니다.

```
aws bedrock-agentcore-control update-consent-portal \
    --consent-portal-identifier "<consent-portal-id>" \
    --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"
```