

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Richten Sie die OAuth 2.0-Authentifizierung für Box ein
<a name="kb-managed-box-oauth2-setup"></a>

Die OAuth 2.0-Authentifizierung (`OAUTH2`) authentifiziert sich im Namen eines bestimmten Benutzers als Box-App und verwendet dabei den OAuth 2.0 (3LO) -Flow. Der Connector crawlt den Inhalt, auf den der Benutzer zugreifen kann. Die OAuth 2.0-Authentifizierung ist benutzerspezifisch und unterstützt keine Zugriffskontrolle auf Dokumentebene (ACLs). Verwenden Sie sie nur, wenn die Client Credentials Grant-Authentifizierung nicht durchführbar ist. Der Benutzer muss sich manuell anmelden, um Token zu generieren.

**Wichtig**  
Verwenden Sie stattdessen die Authentifizierung Client Credentials Grant, um Abfrageergebnisse nach Benutzerberechtigungen zu filtern. Siehe [Client Credentials einrichten Grant-Authentifizierung für Box](kb-managed-box-ccg-setup.md).

## Schritt 1: Erstellen Sie die OAuth-App
<a name="kb-managed-box-oauth2-step1"></a>

1. Navigieren Sie zur [ Box Developer Console. ](https://app.box.com/developers/console)

1. Wählen ** Sie Neue App erstellen**.

1. Wählen Sie ** Benutzerauthentifizierung (OAuth 2.0) ** — App-Typ: ** Benutzer. **

1. Benennen Sie die App und wählen Sie ** Erstellen. **

## Schritt 2: Konfigurieren Sie den Umleitungs-URI
<a name="kb-managed-box-oauth2-step2"></a>

Geben Sie unter ** OAuth 2.0 Redirect URIs ** die Umleitungs-URL ein. Wenn Sie einen bestehenden Umleitungsendpunkt haben, verwenden Sie ihn. Verwenden Sie andernfalls den folgenden Testendpunkt:

```
https://httpbin.org/anything
```

**Wichtig**  
`httpbin.org`ist ein Testumleitungsendpunkt, der für die Generierung von Anmeldeinformationen in Ordnung ist. Verwenden Sie ihn nicht in der Produktion.

## Schritt 3: Inhaltsaktionen konfigurieren
<a name="kb-managed-box-oauth2-step3"></a>

Aktivieren Sie die beiden folgenden Inhaltsaktionen:
+ Alle Dateien und Ordner lesen
+ Alle Dateien und Ordner schreiben

Aktivieren Sie keine administrativen Aktionen oder den AS-User-Header für OAuth 2.0. Es sind keine weiteren Einstellungen erforderlich.

## Schritt 4: Generieren Sie das Zugriffstoken
<a name="kb-managed-box-oauth2-step4"></a>

1. Melden Sie sich beim Box-Konto für den Benutzer an, den Sie crawlen möchten (in Ihrem Browser).

1. Navigiere zur Autorisierungs-URL und ersetze sie {{your-client-id}} durch deine App-Client-ID und {{random-string}} durch einen beliebigen Wert:

   ```
   https://account.box.com/api/oauth2/authorize?response_type=code&client_id={{your-client-id}}&state={{random-string}}
   ```

1. Nach der Autorisierung werden Sie zu httpbin weitergeleitet. Kopieren Sie den `code` Wert aus der URL:

   ```
   https://httpbin.org/anything?state={{your-state}}&code={{auth-code}}
   ```

1. Führen Sie den folgenden Befehl aus, um den Code gegen Tokens auszutauschen:

   ```
   curl -i -X POST "https://api.box.com/oauth2/token" \
     -H "content-type: application/x-www-form-urlencoded" \
     -d "client_id={{your-client-id}}" \
     -d "client_secret={{your-client-secret}}" \
     -d "code={{code-from-above}}" \
     -d "grant_type=authorization_code"
   ```

1. Die Antwort enthält `access_token` und`refresh_token`. Kopiere beide.

## Schritt 5: Erstellen Sie das Secrets Manager-Geheimnis
<a name="kb-managed-box-oauth2-step5"></a>

Speichern Sie die Anmeldeinformationen in einem AWS Secrets Manager Secret mit den folgenden Schlüssel-Wert-Paaren:

```
{
    "clientId": "{{your-client-id}}",
    "clientSecret": "{{your-client-secret}}",
    "accessToken": "{{your-access-token}}",
    "refreshToken": "{{your-refresh-token}}"
}
```

Erstellen Sie das Geheimnis mit dem: AWS Command Line Interface

```
aws secretsmanager create-secret \
  --name {{bedrock-box-oauth2-creds}} \
  --secret-string file://secret.json
```

Notieren Sie den geheimen ARN aus der Antwort. Sie verwenden es als Datenquelle`secretArn`.

## Nächste Schritte
<a name="kb-managed-box-oauth2-next"></a>

Nachdem Sie das Geheimnis gespeichert haben, erstellen Sie die Datenquelle mit `authType` set auf`OAUTH2`. Siehe [Eine Box-Datenquelle verbinden](kb-managed-ds-box-connect.md).