Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Implementieren Sie die AWS.DeactivateUser Operation
Übersicht über die Deaktivierung von Benutzern
Die Deaktivierung der bereitgestellten Benutzerzugriffstoken ist erforderlich, wenn ein Kunde sein AWS Kundenkonto löscht oder wenn ein Endbenutzer sein Konto im System vom AWS System des Kunden trennen möchte. In beiden Anwendungsfällen müssen verwaltete Integrationen diesen Arbeitsablauf mithilfe des C2C-Connectors erleichtern.
Die Abbildung unten zeigt, wie ein Endbenutzerkonto vom System getrennt wird
Arbeitsablauf zur Benutzerdeaktivierung
-
Der Benutzer leitet den Prozess der Trennung zwischen dem AWS Kundenkonto und dem Autorisierungsserver eines Drittanbieters ein, der dem C2C-Connector zugeordnet ist.
-
Der Kunde initiiert das Löschen der Benutzerverknüpfung über verwaltete Integrationen für AWS IoT Device Management.
-
Managed Integrations leitet den Deaktivierungsprozess über eine Anfrage an Ihren Connector über die Bedienoberfläche ein.
AWS.DeactivateUser-
Bei OAuth 2.0 ist das Zugriffstoken des Benutzers im Header enthalten. Bei der allgemeinen Autorisierung ist die AWS Secrets Manager Referenz im Header enthalten.
-
-
Ihr C2C-Connector akzeptiert die Anfrage und führt die erforderlichen Deaktivierungsschritte durch. Für OAuth 2.0 beinhaltet dies das Aufrufen Ihres Autorisierungsservers, um das Token und jeden damit gewährten Zugriff zu widerrufen. Bei der allgemeinen Autorisierung kann dies Säuberungsvorgänge oder die Benachrichtigung Ihrer Drittanbieterplattform beinhalten.
-
Beispielsweise sollten Ereignisse von einem nicht verknüpften Benutzerkonto nach der Durchführung nicht mehr an Managed Integrations gesendet werden.
AWS.DeactivateUser
-
-
Ihr Autorisierungsserver oder die Plattform eines Drittanbieters verarbeitet die Deaktivierung und sendet eine Antwort zurück an Ihren C2C-Connector.
-
Ihr C2C-Connector sendet verwalteten Integrationen für AWS IoT Device Management eine Bestätigung, dass die Deaktivierung verarbeitet wurde.
-
Managed Integrations löscht alle Ressourcen, die dem Endbenutzer gehören und mit Ihrem Ressourcenserver verknüpft waren.
-
Managed Integrations sendet eine ACK an den Kunden, in der angegeben wird, dass alle Verknüpfungen zu Ihrem System gelöscht wurden.
-
Der Kunde benachrichtigt den Endbenutzer darüber, dass sein Konto von Ihrer Plattform getrennt wurde.
AWS.DeactivateUserVoraussetzungen
Die folgenden Anforderungen müssen erfüllt sein, damit Ihr C2C-Connector die Benutzerdeaktivierung erfolgreich abwickeln kann:
-
Bearbeitung von Anfragen: Die Lambda-Funktion des C2C-Konnektors empfängt eine Anforderungsnachricht von verwalteten Integrationen, um den Vorgang abzuwickeln.
AWS.DeactivateUser -
Widerruf von Token/Bereinigung:
-
Für OAuth 2.0: Der C2C-Connector muss das bereitgestellte OAuth 2.0-Token und das entsprechende Aktualisierungstoken des Benutzers auf Ihrem Autorisierungsserver widerrufen.
-
Für die allgemeine Autorisierung: Der C2C-Connector sollte alle erforderlichen Bereinigungs- oder Deaktivierungsschritte durchführen, die für Ihre Drittanbieterplattform erforderlich sind.
-
Beispiele anfordern
OAuth 2.0-Anfrage:
Im Folgenden finden Sie eine AWS.DeactivateUser Beispielanfrage, die Ihr Connector für OAuth 2.0 erhält:
{ "header": { "auth": { "token": "ashriu32yr97feqy7afsaf", "type": "OAuth2.0" } }, "payload":{ "operationName": "AWS.DeactivateUser", "operationVersion": "1.0", "connectorId": "Your-connector-Id" } }
Beispiel für eine allgemeine Autorisierung:
{ "header": { "auth": { "secretsManager": { "arn": "arn:aws:secretsmanager:us-east-1:123456789012:secret:my-secret-abc123", "versionId": "EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE" }, "type": "GeneralAuthorization" } }, "payload":{ "operationName": "AWS.DeactivateUser", "operationVersion": "1.0", "connectorId": "Your-connector-Id" } }