Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Client Credentials einrichten Grant-Authentifizierung für Box
Die Authentifizierung mit Client-Anmeldeinformationen Grant (CCG) ist die empfohlene Authentifizierungsmethode für eine Box-Datenquelle. Der Connector authentifiziert sich mithilfe des Client Credentials Grant (2LO) -Flow als Box-App mit einem Dienstkonto (kein Benutzer), das den gesamten Unternehmensinhalt crawlt, und ohne interaktive Anmeldung. Es ist die einzige Authentifizierungsmethode, die Zugriffskontrolle auf Dokumentenebene (ACLs) unterstützt. Verwenden Sie sie für die meisten Bereitstellungen.
Schritt 1: Erstellen Sie die Box-App
-
Navigieren Sie zur Box Developer Console
. -
Wählen Sie „Neue App erstellen“.
-
Wählen Sie unter Authentifizierungsmethode die Option Serverauthentifizierung aus.
-
Wählen Sie Client Credentials Grant aus (durch Feld als Empfohlen gekennzeichnet).
-
Benennen Sie die App und wählen Sie Erstellen aus. Sie werden zur Konfigurationsseite weitergeleitet.
Schritt 2: Konfigurieren Sie die App-Berechtigungen
Zugriffsebene — Wählen Sie unter App-Zugriffsebene die Option App + Enterprise Access aus.
Wichtig
Ohne App + Enterprise-Zugriff kann das Dienstkonto nicht alle Unternehmensdaten anzeigen und der Connector kann nicht gecrawlt werden.
Inhaltsaktionen (erforderlich) — Aktivieren Sie beide der folgenden Optionen:
Alle Dateien und Ordner lesen
Alle Dateien und Ordner schreiben
Wichtig
Box behandelt Downloads als eine Schreibinteraktion, sodass Write auch für das Crawlen mit Lesemodus erforderlich ist.
Administrative Aktionen — Aktivieren Sie beide der folgenden Optionen:
Verwalten von Benutzern
Gruppen verwalten
Anmerkung
Für die Unterstützung der Zugriffskontrolle auf Dokumentenebene (ACL) sind administrative Maßnahmen erforderlich. Wenn Sie ACLs nicht benötigen, können Sie sie weglassen. Box bietet nur den vollständigen Verwaltungsberechtigungssatz — es gibt keine schreibgeschützte Option.
Zusätzliche Konfiguration — Aktivieren Sie die Option API-Aufrufe mithilfe des AS-User-Headers ausführen. Auf diese Weise kann der Connector als einzelne Benutzer delegieren und Inhalte pro Benutzer crawlen. Lassen Sie die Option Benutzerzugriffstoken generieren deaktiviert.
Schritt 3: Anmeldeinformationen speichern und sammeln
-
Wählen Sie Speichern. Sie sehen eine Bestätigung, dass die App-Einstellungen erfolgreich gespeichert wurden.
-
Kopieren Sie im rechten Bereich (App-Details > Zugriff) die Client-ID.
-
Wähle Fetch Secret, um das Client-Geheimnis anzuzeigen, und kopiere es dann.
Anmerkung
Das Client-Geheimnis wird nach der Erstellung nicht automatisch angezeigt. Sie müssen Fetch Secret wählen, um es zu enthüllen. Tun Sie dies sofort nach dem Speichern, bevor Sie wegnavigieren.
-
Scrollen Sie im rechten Bereich nach unten zu Eigenschaften und erfassen Sie die Benutzer-ID (
ccgUserId) und die Unternehmens-ID (enterpriseId).
Schritt 4: Autorisieren Sie die App
Nach dem Speichern wird im Statusfeld auf der rechten Seite Autorisierung: Nicht eingereicht mit der Schaltfläche Autorisieren angezeigt.
-
Wählen Sie „Autorisieren“, um es zur Überprüfung durch den Administrator einzureichen.
-
Ein Unternehmensadministrator muss die App genehmigen, bevor sie verwendet werden kann.
Wichtig
Die App funktioniert erst, wenn die Administratorautorisierung erteilt wurde. Nicht übermittelt bedeutet, dass die App zur Laufzeit fehlschlägt.
Schritt 5: Erstellen Sie das Secrets Manager-Geheimnis
Speichern Sie die Anmeldeinformationen in einem AWS Secrets Manager Secret mit den folgenden Schlüssel-Wert-Paaren:
{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "enterpriseId": "your-enterprise-id", "ccgUserId": "your-user-id" }
| Feld | Description |
|---|---|
clientId |
App-Client-ID aus dem Access-Bereich (rechter Bereich). |
clientSecret |
Wird aufgedeckt, wenn Sie nach dem Speichern der App Secret abrufen wählen. |
enterpriseId |
Über das Eigenschaftenfenster. Identifiziert die Box Enterprise-Instanz, die gecrawlt werden soll. |
ccgUserId |
Aus dem Eigenschaftenbereich. Überprüft, ob die Anmeldeinformationen als Benutzer delegiert werden können. |
Erstellen Sie das Geheimnis mit dem: AWS Command Line Interface
aws secretsmanager create-secret \ --namebedrock-box-ccg-creds\ --secret-string file://secret.json
Notieren Sie den geheimen ARN aus der Antwort. Sie verwenden es als DatenquellesecretArn.
Nächste Schritte
Nachdem Sie das Geheimnis gespeichert haben, erstellen Sie die Datenquelle mit authType set aufCCG. Siehe Eine Box-Datenquelle verbinden. Informationen zum Filtern von Abfrageergebnissen nach Benutzerberechtigungen finden Sie unterDocument-level Zugriffskontrollen.