
# 更新OIDC身份提供商
#### 添加或删除指纹
![](https://support.huaweicloud.com/usermanual-iam5/public_sys-resources/caution_3.0-zh-cn.png)
IAM使用其受信任的根证书颁发机构（CA）库来保护与OIDC身份提供商之间的通信，并通过这些CA验证JSON Web Key Set（JWKS）端点的TLS证书。如果您的OIDC身份提供商使用的证书不是由这些受信任的CA之一签发的，那么我们将使用您在身份提供商配置中设置的指纹（thumbprint）来保障通信安全。
1. 登录[统一身份认证服务新版控制台](https://console.huaweicloud.com/iam5)。
2. 在左侧导航窗格中，选择"身份提供商"。
3. 在"OIDC"页签单击要添加或删除指纹的OIDC身份提供商名称，进入详细信息页面。
4. 在"基本信息"的"端点验证"处，单击"管理"。 
   图1管理指纹   
   ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002550838736.png "点击放大")
   - 若要添加新的指纹值，请在弹框中选择"添加指纹"。
   
   - 若要删除某个指纹，请单击要删除的指纹旁边的"删除"按钮。
   
   
   ![](https://support.huaweicloud.com/usermanual-iam5/public_sys-resources/note_3.0-zh-cn.png)
   IAM的OIDC身份提供商必须至少有一个指纹，最多可以有五个指纹。
   
   
 
#### 添加受众
1. 登录[统一身份认证服务新版控制台](https://console.huaweicloud.com/iam5)。
2. 在左侧导航窗格中，选择"身份提供商"。
3. 在"OIDC"页签单击要添加受众的OIDC身份提供商名称，进入详细信息页面。
4. 在"基本信息"的"受众"处，单击"添加"。 
   图2添加受众   
   ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002581440115.png "点击放大")
   
   
5. 在弹框中，输入受众ID，单击"确定"。
6. 单击对应受众"操作"列的"分配信任委托"，为受众添加信任委托。 
   ![](https://support.huaweicloud.com/usermanual-iam5/public_sys-resources/note_3.0-zh-cn.png)
   IAM的OIDC身份提供商必须至少有一个受众，最多可以有100个受众。
   图3为受众分配信任委托   
   ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002550841076.png "点击放大")
   
   
 
#### 移除受众
1. 登录[统一身份认证服务新版控制台](https://console.huaweicloud.com/iam5)。
2. 在左侧导航窗格中，选择"身份提供商"。
3. 在"OIDC"页签单击要添加受众的OIDC身份提供商名称，进入详细信息页面。
4. 在"基本信息"的"受众"处，单击要移除的受众"操作"列的"删除"按钮。 
   图4删除受众   
   ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002551001248.png "点击放大")
   
   
5. 在弹框中，根据提示进行删除操作。 
   ![](https://support.huaweicloud.com/usermanual-iam5/public_sys-resources/warning_3.0-zh-cn.png)
   如果您移除了某个受众，与该受众关联的身份将无法切换与该受众关联的信任委托，请谨慎操作。
   
   
 
