

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Client Credentials einrichten Grant-Authentifizierung für Box
<a name="kb-managed-box-ccg-setup"></a>

Die Authentifizierung mit Client-Anmeldeinformationen Grant (`CCG`) ist die empfohlene Authentifizierungsmethode für eine Box-Datenquelle. Der Connector authentifiziert sich mithilfe des Client Credentials Grant (2LO) -Flow als Box-App mit einem Dienstkonto (kein Benutzer), das den gesamten Unternehmensinhalt crawlt, und ohne interaktive Anmeldung. Es ist die einzige Authentifizierungsmethode, die Zugriffskontrolle auf Dokumentenebene (ACLs) unterstützt. Verwenden Sie sie für die meisten Bereitstellungen.

## Schritt 1: Erstellen Sie die Box-App
<a name="kb-managed-box-ccg-step1"></a>

1. Navigieren Sie zur [ Box Developer Console](https://app.box.com/developers/console).

1. Wählen Sie „Neue App ** erstellen**“.

1. Wählen Sie unter ** Authentifizierungsmethode ** die Option ** Serverauthentifizierung aus**.

1. Wählen Sie ** Client Credentials Grant aus ** (**durch Feld als ** Empfohlen gekennzeichnet).

1. Benennen Sie die App und wählen Sie ** Erstellen aus**. Sie werden zur Konfigurationsseite weitergeleitet.

## Schritt 2: Konfigurieren Sie die App-Berechtigungen
<a name="kb-managed-box-ccg-step2"></a>

**Zugriffsebene ** — Wählen Sie unter ** App-Zugriffsebene ** die Option ** App \+ Enterprise Access aus**.

**Wichtig**  
Ohne App \+ Enterprise-Zugriff kann das Dienstkonto nicht alle Unternehmensdaten anzeigen und der Connector kann nicht gecrawlt werden.

**Inhaltsaktionen (erforderlich) ** — Aktivieren Sie beide der folgenden Optionen:
+ Alle Dateien und Ordner lesen
+ Alle Dateien und Ordner schreiben

**Wichtig**  
Box behandelt Downloads als eine Schreibinteraktion, sodass ** Write auch für das Crawlen mit Lesemodus erforderlich ** ist.

**Administrative Aktionen ** — Aktivieren Sie beide der folgenden Optionen:
+ Verwalten von Benutzern
+ Gruppen verwalten

**Anmerkung**  
Für die Unterstützung der Zugriffskontrolle auf Dokumentenebene (ACL) sind administrative Maßnahmen erforderlich. Wenn Sie ACLs nicht benötigen, können Sie sie weglassen. Box bietet nur den vollständigen Verwaltungsberechtigungssatz — es gibt keine schreibgeschützte Option.

**Zusätzliche Konfiguration ** — Aktivieren ** Sie die Option API-Aufrufe mithilfe des AS-User-Headers ausführen. ** Auf diese Weise kann der Connector als einzelne Benutzer delegieren und Inhalte pro Benutzer crawlen. Lassen Sie die Option Benutzerzugriffstoken ** generieren deaktiviert. **

## Schritt 3: Anmeldeinformationen speichern und sammeln
<a name="kb-managed-box-ccg-step3"></a>

1. Wählen Sie **Speichern**. Sie sehen eine ** Bestätigung, dass die ** App-Einstellungen erfolgreich gespeichert wurden.

1. Kopieren Sie im rechten Bereich (**App-Details ** > ** Zugriff**) die ** Client-ID**.

1. Wähle ** Fetch Secret**, um das ** Client-Geheimnis anzuzeigen**, und kopiere es dann.
**Anmerkung**  
Das Client-Geheimnis wird nach der Erstellung nicht automatisch angezeigt. Sie müssen ** Fetch Secret wählen, um es ** zu enthüllen. Tun Sie dies sofort nach dem Speichern, bevor Sie wegnavigieren.

1. Scrollen Sie ** im rechten Bereich nach unten zu ** Eigenschaften und erfassen Sie die ** Benutzer-ID ** (`ccgUserId`) und die ** Unternehmens-ID ** (`enterpriseId`).

## Schritt 4: Autorisieren Sie die App
<a name="kb-managed-box-ccg-step4"></a>

Nach dem Speichern wird im ** ** Statusfeld auf der rechten Seite ** Autorisierung: Nicht eingereicht ** mit der Schaltfläche ** Autorisieren ** angezeigt.

1. Wählen Sie „**Autorisieren“**, um es zur Überprüfung durch den Administrator einzureichen.

1. Ein Unternehmensadministrator muss die App genehmigen, bevor sie verwendet werden kann.

**Wichtig**  
Die App funktioniert erst, wenn die Administratorautorisierung erteilt wurde. **Nicht übermittelt ** bedeutet, dass die App zur Laufzeit fehlschlägt.

## Schritt 5: Erstellen Sie das Secrets Manager-Geheimnis
<a name="kb-managed-box-ccg-step5"></a>

Speichern Sie die Anmeldeinformationen in einem AWS Secrets Manager Secret mit den folgenden Schlüssel-Wert-Paaren:

```
{
    "clientId": "{{your-client-id}}",
    "clientSecret": "{{your-client-secret}}",
    "enterpriseId": "{{your-enterprise-id}}",
    "ccgUserId": "{{your-user-id}}"
}
```


**Geheime CCG-Felder**  

| Feld | Description | 
| --- | --- | 
| clientId | App-Client-ID aus dem   Access-Bereich (rechter Bereich). | 
| clientSecret | Wird aufgedeckt, wenn Sie  nach dem Speichern der App Secret  abrufen wählen. | 
| enterpriseId | Über das   Eigenschaftenfenster. Identifiziert die Box Enterprise-Instanz, die gecrawlt werden soll. | 
| ccgUserId | Aus dem   Eigenschaftenbereich. Überprüft, ob die Anmeldeinformationen als Benutzer delegiert werden können. | 

Erstellen Sie das Geheimnis mit dem: AWS Command Line Interface

```
aws secretsmanager create-secret \
  --name {{bedrock-box-ccg-creds}} \
  --secret-string file://secret.json
```

Notieren Sie den geheimen ARN aus der Antwort. Sie verwenden es als Datenquelle`secretArn`.

## Nächste Schritte
<a name="kb-managed-box-ccg-next"></a>

Nachdem Sie das Geheimnis gespeichert haben, erstellen Sie die Datenquelle mit `authType` set auf`CCG`. Siehe [Eine Box-Datenquelle verbinden](kb-managed-ds-box-connect.md). Informationen zum Filtern von Abfrageergebnissen nach Benutzerberechtigungen finden Sie unter[Document-level Zugriffskontrollen](kb-managed-ds-box-acl.md).