Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Mettre en œuvre l' AWS.ActivateUser opération
L'AWS.ActivateUseropération est requise pour Managed Integrations AWS IoT Device Management afin de récupérer un identifiant utilisateur auprès d'un utilisateur final. Pour OAuth 2.0, Managed Integrations for AWS IoT Device Management transmettra le jeton OAuth dans l'en-tête de la demande. Pour l'autorisation générale, Managed Integrations for AWS IoT Device Management passera la AWS Secrets Manager référence. Votre connecteur doit inclure l'identifiant utilisateur unique au monde dans la charge utile de réponse.
Exigences
La liste suivante décrit les exigences relatives à votre connecteur afin de faciliter un AWS.ActivateUser flux réussi :
-
Votre connecteur C2C Lambda peut traiter
AWS.ActivateUserun message de demande d'opération provenant de Managed Integrations for. AWS IoT Device Management -
Votre connecteur Lambda C2C peut déterminer un identifiant utilisateur unique. Pour OAuth 2.0, cela peut être extrait du jeton lui-même s'il s'agit d'un jeton JWT, ou demandé au serveur d'autorisation. Pour l'autorisation générale, celle-ci peut être extraite de votre plateforme tierce ou dérivée du contexte d'autorisation.
Flux de travail AWS.ActivateUser
Étape 1 : Managed Integrations invoque votre Lambda
Managed Integrations for AWS IoT Device Management invoque votre connecteur C2C Lambda avec l'une des charges utiles suivantes, en fonction du type d'autorisation :
Demande OAuth 2.0 :
{ "header": { "auth": { "token": "ashriu32yr97feqy7afsaf", "type": "OAuth2.0" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }
Demande d'autorisation générale :
{ "header": { "auth": { "secretsManager": { "arn": "string", "versionId": "string" }, "type": "GeneralAuthorization" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }
Étape 2 : Déterminer le nom d'utilisateur
Le connecteur C2C détermine l'ID utilisateur à inclure dans la AWS.ActivateUser réponse.
-
Pour OAuth 2.0 : cela est récupéré à partir du jeton ou en interrogeant votre serveur d'autorisation.
-
Pour l'autorisation générale : elle peut être extraite de votre plateforme tierce ou dérivée du contexte d'autorisation.
Étape 3 : répondre avec un identifiant utilisateur
Le connecteur C2C répond à AWS.ActivateUser l'appel de l'opération Lambda, y compris à la charge utile par défaut ainsi qu'à l'identifiant utilisateur correspondant dans le champ. userId
Format de réponse :
{ "header": { "responseCode":200 }, "payload": { "responseMessage": "Successfully activated user with connector-id `Your-Connector-Id.”, "userId": "123456" } }