View a markdown version of this page

Richten Sie die OAuth 2.0-Authentifizierung für Box ein - Amazon Bedrock

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Richten Sie die OAuth 2.0-Authentifizierung für Box ein

Die OAuth 2.0-Authentifizierung (OAUTH2) authentifiziert sich im Namen eines bestimmten Benutzers als Box-App und verwendet dabei den OAuth 2.0 (3LO) -Flow. Der Connector crawlt den Inhalt, auf den der Benutzer zugreifen kann. Die OAuth 2.0-Authentifizierung ist benutzerspezifisch und unterstützt keine Zugriffskontrolle auf Dokumentebene (ACLs). Verwenden Sie sie nur, wenn die Client Credentials Grant-Authentifizierung nicht durchführbar ist. Der Benutzer muss sich manuell anmelden, um Token zu generieren.

Wichtig

Verwenden Sie stattdessen die Authentifizierung Client Credentials Grant, um Abfrageergebnisse nach Benutzerberechtigungen zu filtern. Siehe Client Credentials einrichten Grant-Authentifizierung für Box.

Schritt 1: Erstellen Sie die OAuth-App

  1. Navigieren Sie zur Box Developer Console.

  2. Wählen Sie Neue App erstellen.

  3. Wählen Sie Benutzerauthentifizierung (OAuth 2.0) — App-Typ: Benutzer.

  4. Benennen Sie die App und wählen Sie Erstellen.

Schritt 2: Konfigurieren Sie den Umleitungs-URI

Geben Sie unter OAuth 2.0 Redirect URIs die Umleitungs-URL ein. Wenn Sie einen bestehenden Umleitungsendpunkt haben, verwenden Sie ihn. Verwenden Sie andernfalls den folgenden Testendpunkt:

https://httpbin.org/anything
Wichtig

httpbin.orgist ein Testumleitungsendpunkt, der für die Generierung von Anmeldeinformationen in Ordnung ist. Verwenden Sie ihn nicht in der Produktion.

Schritt 3: Inhaltsaktionen konfigurieren

Aktivieren Sie die beiden folgenden Inhaltsaktionen:

  • Alle Dateien und Ordner lesen

  • Alle Dateien und Ordner schreiben

Aktivieren Sie keine administrativen Aktionen oder den AS-User-Header für OAuth 2.0. Es sind keine weiteren Einstellungen erforderlich.

Schritt 4: Generieren Sie das Zugriffstoken

  1. Melden Sie sich beim Box-Konto für den Benutzer an, den Sie crawlen möchten (in Ihrem Browser).

  2. Navigiere zur Autorisierungs-URL und ersetze sie your-client-id durch deine App-Client-ID und random-string durch einen beliebigen Wert:

    https://account.box.com/api/oauth2/authorize?response_type=code&client_id=your-client-id&state=random-string
  3. Nach der Autorisierung werden Sie zu httpbin weitergeleitet. Kopieren Sie den code Wert aus der URL:

    https://httpbin.org/anything?state=your-state&code=auth-code
  4. Führen Sie den folgenden Befehl aus, um den Code gegen Tokens auszutauschen:

    curl -i -X POST "https://api.box.com/oauth2/token" \ -H "content-type: application/x-www-form-urlencoded" \ -d "client_id=your-client-id" \ -d "client_secret=your-client-secret" \ -d "code=code-from-above" \ -d "grant_type=authorization_code"
  5. Die Antwort enthält access_token undrefresh_token. Kopiere beide.

Schritt 5: Erstellen Sie das Secrets Manager-Geheimnis

Speichern Sie die Anmeldeinformationen in einem AWS Secrets Manager Secret mit den folgenden Schlüssel-Wert-Paaren:

{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "accessToken": "your-access-token", "refreshToken": "your-refresh-token" }

Erstellen Sie das Geheimnis mit dem: AWS Command Line Interface

aws secretsmanager create-secret \ --name bedrock-box-oauth2-creds \ --secret-string file://secret.json

Notieren Sie den geheimen ARN aus der Antwort. Sie verwenden es als DatenquellesecretArn.

Nächste Schritte

Nachdem Sie das Geheimnis gespeichert haben, erstellen Sie die Datenquelle mit authType set aufOAUTH2. Siehe Eine Box-Datenquelle verbinden.