

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Configurer les informations d'identification du client Accorder l'authentification pour Box
<a name="kb-managed-box-ccg-setup"></a>

L'authentification Client Credentials Grant (`CCG`) est la méthode d'authentification recommandée pour une source de données Box. Le connecteur s'authentifie en tant qu'application Box à l'aide du flux Client Credentials Grant (2LO), avec un compte de service (et non un utilisateur) qui analyse tout le contenu de l'entreprise et aucune connexion interactive. Il s'agit de la seule méthode d'authentification qui prend en charge le contrôle d'accès au niveau du document (ACL). Utilisez-le pour la plupart des déploiements.

## Étape 1 : Création de l'application Box
<a name="kb-managed-box-ccg-step1"></a>

1. Accédez à la console [ Box Developer](https://app.box.com/developers/console).

1. Choisissez ** Créer une nouvelle application**.

1. Sous Méthode ** d'authentification**, sélectionnez Authentification ** du serveur**.

1. Sélectionnez ** Client Credentials Grant ** (marqué comme ** recommandé ** par la case).

1. Donnez un nom à l'application et choisissez ** Créer**. Vous êtes redirigé vers la page de configuration.

## Étape 2 : configurer les autorisations de l'application
<a name="kb-managed-box-ccg-step2"></a>

**Niveau d'accès ** : sous ** Niveau d'accès aux applications**, sélectionnez ** App \+ Enterprise Access**.

**Important**  
Sans accès App \+ Enterprise, le compte de service ne peut pas afficher toutes les données de l'entreprise et le connecteur ne parvient pas à explorer.

**Actions relatives au contenu (obligatoire) ** : activez les deux options suivantes :
+ Lire tous les fichiers et dossiers
+ Écrire tous les fichiers et dossiers

**Important**  
Box traite les téléchargements comme une interaction d'écriture. La fonction ** Write ** est donc requise, même pour l'exploration en lecture seule.

**Actions administratives ** : activez les deux options suivantes :
+ Gestion des utilisateurs
+ Gérer les groupes

**Note**  
Des actions administratives sont requises pour la prise en charge du contrôle d'accès au niveau des documents (ACL). Si vous n'avez pas besoin d'ACL, vous pouvez les omettre. Box propose uniquement l'ensemble complet des autorisations de gestion ; il n'y a pas d'option en lecture seule.

**Configuration supplémentaire ** : activez l'option Effectuer ** des appels d'API à l'aide de l'en-tête ** as-user. Cela permet au connecteur de déléguer en tant qu'utilisateurs individuels et d'analyser le contenu par utilisateur. Laissez la ** case Générer des jetons d'accès utilisateur ** désactivée.

## Étape 3 : Enregistrer et collecter les informations d'identification
<a name="kb-managed-box-ccg-step3"></a>

1. Choisissez **Enregistrer**. Une ** confirmation des paramètres de ** l'application a été enregistrée avec succès s'affiche.

1. Dans le panneau de droite (Détails de ** l'application ** > ** Accès**), copiez l'ID ** client**.

1. Choisissez ** Fetch Secret ** pour révéler le secret du ** client**, puis copiez-le.
**Note**  
Le secret client n'est pas affiché automatiquement après sa création. Vous devez choisir ** Fetch Secret ** pour le révéler. Faites-le immédiatement après avoir enregistré, avant de repartir.

1. Faites défiler la page jusqu'à ** Propriétés ** dans le panneau de droite et collectez l'ID ** utilisateur ** (`ccgUserId`) et ** l'identifiant d'entreprise ** (`enterpriseId`).

## Étape 4 : Autoriser l'application
<a name="kb-managed-box-ccg-step4"></a>

Une fois que vous avez enregistré, le ** panneau d'**état sur la droite affiche ** Autorisation : Non soumis ** avec un ** bouton ** Autoriser.

1. Choisissez ** Autoriser ** à soumettre pour examen par l'administrateur.

1. Un administrateur d'entreprise doit approuver l'application avant de pouvoir l'utiliser.

**Important**  
L'application ne fonctionne pas tant que l'autorisation de l'administrateur n'est pas accordée. **Non soumis ** signifie que l'application échoue au moment de l'exécution.

## Étape 5 : Création du secret Secrets Manager
<a name="kb-managed-box-ccg-step5"></a>

Stockez les informations d'identification dans un AWS Secrets Manager secret à l'aide des paires clé-valeur suivantes :

```
{
    "clientId": "{{your-client-id}}",
    "clientSecret": "{{your-client-secret}}",
    "enterpriseId": "{{your-enterprise-id}}",
    "ccgUserId": "{{your-user-id}}"
}
```


**Champs secrets de la CCG**  

| Champ | Description | 
| --- | --- | 
| clientId | ID du client de l'application depuis la  section  Accès (panneau de droite). | 
| clientSecret | Révélé en choisissant  Fetch Secret  après avoir enregistré l'application. | 
| enterpriseId | Depuis le  panneau  Propriétés. Identifie l'instance d'entreprise Box à explorer. | 
| ccgUserId | Depuis le  panneau  Propriétés. Valide que les informations d'identification peuvent déléguer en tant qu'utilisateur. | 

Créez le secret à l'aide de AWS Command Line Interface :

```
aws secretsmanager create-secret \
  --name {{bedrock-box-ccg-creds}} \
  --secret-string file://secret.json
```

Enregistrez l'ARN secret de la réponse. Vous l'utilisez comme source de données`secretArn`.

## Étapes suivantes
<a name="kb-managed-box-ccg-next"></a>

Après avoir enregistré le secret, créez la source de données avec `authType` défini sur`CCG`. Consultez [Connecter une source de données Box](kb-managed-ds-box-connect.md). Pour filtrer les résultats des requêtes en fonction des autorisations des utilisateurs, consultez[Document-level contrôles d'accès](kb-managed-ds-box-acl.md).