

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 更新意见征求门户
<a name="identity-update-consent-portal"></a>

您可以通过 AgentCore 控制台或 AWS CLI 更新现有的同意门户。您可以更改执行角色、IdP 凭据配置（身份提供商凭证提供商、范围和受众）和描述。同意门户名称和连接的网关是在您创建门户时设置的，无法更改。

**注意**  
当您更改范围时，列表必须包含`openid`范围。`openid`除了您配置的范围之外，意见征求门户始终会提出请求，并且必须在 IdP 上定义和允许每个已配置的范围，否则授权会因`invalid_scope`错误而失败。`openid`

当您更新 IdP 凭据配置时，同意门户会在 AWS 应用更改时转换为`UPDATING`状态，然后返回到。`ACTIVE`如果更新失败，门户将转换为`UPDATE_FAILED`；查看同意门户详细信息上的状态原因以诊断问题。

## 使用控制台更新意见征求门户
<a name="update-consent-portal-console"></a>

 **更新意见征求门户 ** 

1. 打开 [AgentCore 控制台](https://console.aws.amazon.com/bedrock-agentcore/home#)。

1. 在左侧导航窗格中，选择**身份**。

1. 选择要更新的同意门户。

1. 在同意门户页面上，选择**编辑**。

1. 根据需要更新信息：

   1. 在 ** IdP 凭据配置**部分中，更改 ** IdP 凭据提供商**、**范围**或受众。** **身份提供者是可编辑的。

   1. 在**权限**部分中，更改 ** IAM 权限下的执行角色**。

   1. （可选）更新**描述**。
**注意**  
附加的**网**关显示在页面上，但不可编辑。要使用其他网关，请删除同意门户并创建一个新网关。

1. 选择**保存**以应用您的更改。

## 使用更新意见征求门户 AWS CLI
<a name="update-consent-portal-cli"></a>

使用`update-consent-portal`命令更新意见征求门户。使用必填`--consent-portal-identifier`参数识别同意门户，该参数接受意见征求门户 ID 或其完整 ARN。您可以更新`executionRoleArn``idpConfig`、和`description`。同意门户`sources`的`name`和不可更新。

以下命令更新了同意门户的执行角色。用你自己的{{highlighted}}值替换这些值。

```
aws bedrock-agentcore-control update-consent-portal \
    --consent-portal-identifier "<consent-portal-id>" \
    --execution-role-arn "arn:aws:iam::<account-id>:role/<execution-role-name>"
```