

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Flujo de trabajo para vincular cuentas
<a name="account-linking-flow"></a>

Para que las integraciones gestionadas de un cliente para la plataforma AWS IoT Device Management interactúen con los dispositivos de un usuario final en una plataforma de terceros a través de su conector C2C, obtiene el token de acceso mediante el siguiente flujo de trabajo:

1. Cuando un usuario inicia la incorporación de dispositivos de terceros a través de la aplicación del cliente, Managed Integrations for AWS IoT Device Management devuelve el URI de autorización y el. AssociationId

1. La interfaz de la aplicación almacena AssociationId y redirige al usuario final a la página de inicio de sesión de la plataforma de terceros.

   1. El usuario final inicia sesión. El usuario final concede al cliente acceso a los datos de su dispositivo.

1. La plataforma de terceros crea un código de autorización. Se redirige al usuario final a las integraciones administradas para el URI de devolución de llamada de la plataforma AWS IoT Device Management, incluido el código adjunto a la solicitud de redireccionamiento.

1. Managed Integrations intercambia este código con el URI del token de la plataforma de terceros.

1. El URI del token valida el código de autorización y devuelve un token de OAuth2.0 acceso y un token de actualización, asociados al usuario final.

1. Managed Integrations llama al conector C2C para completar el flujo de vinculación de cuentas y obtener. `AWS.ActivateUser` UserId

1. Managed Integrations devuelve OAuthRedirectUrl (desde la configuración de la política de conectores) la página de autenticación correcta a la aplicación del cliente.
**nota**  
En caso de errores, las integraciones administradas para AWS IoT Device Management añaden los parámetros de consulta error y error\_description a la URL y proporcionan detalles del error a la aplicación del cliente.

1. La aplicación del cliente redirige al usuario final a. OAuthRedirectUrl En este punto, el front-end de la aplicación conoce AssociationId la asociación desde el primer paso.

   Todas las solicitudes posteriores realizadas desde integraciones gestionadas para AWS IoT Device Management a través del conector C2C a la plataforma en la nube de terceros, como los comandos para detectar dispositivos y enviar comandos, incluirán el token de OAuth2.0 acceso.

El siguiente diagrama muestra la relación entre los componentes clave de la vinculación de cuentas:

![Flujo de trabajo de vinculación de cuentas con el conector C2C con la autorización de OAuth](https://docs.aws.amazon.com/es_es/iot-mi/latest/devguide/images/account-linking-workflow.png)
