View a markdown version of this page

Implementieren Sie die AWS.ActivateUser Operation - Verwaltete Integrationen für AWS IoT Device Management

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Implementieren Sie die AWS.ActivateUser Operation

Der AWS.ActivateUser Vorgang ist für Managed Integrations erforderlich, AWS IoT Device Management um eine Benutzerkennung von einem Endbenutzer abzurufen. Für OAuth 2.0 übergibt Managed Integrations for das AWS IoT Device Management OAuth-Token im Anforderungsheader. Für die allgemeine Autorisierung übergibt Managed Integrations for die Referenz. AWS IoT Device Management AWS Secrets Manager Ihr Connector muss die weltweit eindeutige Benutzer-ID in der Antwortnutzlast enthalten.

Voraussetzungen

In der folgenden Liste sind die Anforderungen aufgeführt, die Ihr Connector erfüllen muss, um einen erfolgreichen AWS.ActivateUser Ablauf zu gewährleisten:

  • Ihr C2C-Konnektor Lambda kann eine AWS.ActivateUser Betriebsanforderungsnachricht von Managed Integrations for verarbeiten. AWS IoT Device Management

  • Ihr C2C-Connector Lambda kann eine eindeutige Benutzerkennung ermitteln. Bei OAuth 2.0 kann dies aus dem Token selbst extrahiert werden, wenn es sich um ein JWT-Token handelt, oder vom Autorisierungsserver angefordert werden. Bei der allgemeinen Autorisierung kann dies von Ihrer Drittanbieterplattform abgerufen oder aus dem Autorisierungskontext abgeleitet werden.

AWS.ActivateUser-Workflow

Schritt 1: Managed Integrations ruft Ihr Lambda auf

Managed Integrations for AWS IoT Device Management ruft Ihren C2C-Connector-Lambda je nach Autorisierungstyp mit einer der folgenden Payloads auf:

OAuth 2.0-Anfrage:

{ "header": { "auth": { "token": "ashriu32yr97feqy7afsaf", "type": "OAuth2.0" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }

Allgemeine Autorisierungsanfrage:

{ "header": { "auth": { "secretsManager": { "arn": "string", "versionId": "string" }, "type": "GeneralAuthorization" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }

Schritt 2: Ermitteln Sie die Benutzer-ID

Der C2C-Anschluss bestimmt die Benutzer-ID, die in die AWS.ActivateUser Antwort aufgenommen werden soll.

  • Für OAuth 2.0: Dies wird aus dem Token oder durch eine Abfrage Ihres Autorisierungsservers abgerufen.

  • Für die allgemeine Autorisierung: Diese kann von Ihrer Drittanbieterplattform abgerufen oder aus dem Autorisierungskontext abgeleitet werden.

Schritt 3: Antworten Sie mit der Benutzerkennung

Der C2C-Konnektor reagiert auf den Aufruf der AWS.ActivateUser Operation Lambda, einschließlich der Standardnutzlast sowie der entsprechenden Benutzer-ID innerhalb des Felds. userId

Antwortformat:

{ "header": { "responseCode":200 }, "payload": { "responseMessage": "Successfully activated user with connector-id `Your-Connector-Id.”, "userId": "123456" } }