Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan Kredensi Klien Berikan otentikasi untuk Box
Otentikasi Client Credentials Grant (CCG) adalah metode otentikasi yang direkomendasikan untuk sumber data Box. Konektor diautentikasi sebagai aplikasi Box menggunakan alur Pemberian KredenSIAL Klien (2LO), dengan akun layanan (bukan pengguna) yang merayapi semua konten perusahaan dan tidak ada login interaktif. Ini adalah satu-satunya metode otentikasi yang mendukung kontrol akses tingkat dokumen (ACL). Gunakan untuk sebagian besar penerapan.
Langkah 1: Buat aplikasi Box
-
Arahkan ke Box Developer Console
. -
Pilih Buat Aplikasi Baru.
-
Di bawah Metode Otentikasi, pilih O tentikasi Server.
-
Pilih Pem berian KredenSIAL Kli en (ditandai sebagai Direkom endasikan oleh Kotak).
-
Beri nama aplikasi dan pilih Buat. Anda dibawa ke halaman konfigurasi.
Langkah 2: Konfigurasikan izin aplikasi
Tingkat akses — Di bawah Tingkat Akses Aplikasi, pilih Aplikasi + Akses Perusahaan.
penting
Tanpa akses App + Enterprise, akun layanan tidak dapat melihat semua data perusahaan dan konektor gagal merayapi.
Tindakan konten (wajib) — Aktifkan kedua hal berikut:
Baca Semua File dan Folder
Tulis Semua File dan Folder
penting
Box memperlakukan unduhan sebagai interaksi tulis, jadi T ulis diperlukan bahkan untuk crawling baca-saja.
Tindakan administratif — Aktifkan kedua hal berikut:
Kelola Pengguna
Kelola Grup
catatan
Tindakan administratif diperlukan untuk dukungan kontrol akses tingkat dokumen (ACL). Jika Anda tidak memerlukan ACL, Anda dapat menghilangkannya. Box hanya menawarkan kumpulan izin pengelolaan penuh — tidak ada opsi baca-saja.
Konfigurasi tambahan — Akti fkan Buat panggilan API menggunakan header as-user. Hal ini memungkinkan konektor untuk mendelegasikan sebagai pengguna individu dan merayapi konten per pengguna. Biarkan Hasilkan token akses pengguna tidak aktif.
Langkah 3: Simpan dan kumpulkan kredensi
-
Pilih Simpan. Anda melihat konfirmasi pengaturan aplikasi berhasil disimpan.
-
Di panel kanan (App Details > Access), salin ID Klien.
-
Pilih Ambil Rahasia untuk mengungkapkan Rahasia Klien, lalu salin.
catatan
Rahasia klien tidak ditampilkan secara otomatis setelah pembuatan. Anda harus memilih Fetch Secret untuk mengungkapkannya. Lakukan ini segera setelah menyimpan, sebelum menavigasi.
-
Gulir ke bawah ke Properties di panel kanan dan kumpulkan User ID (
ccgUserId) dan Enterprise ID (enterpriseId).
Langkah 4: Otorisasi aplikasi
Setelah Anda menyimpan, panel Status di sebelah kanan menampilkan Otor isasi: Tidak Dikirim dengan tombol O torisasi.
-
Pilih O torisasi untuk mengirimkan untuk ditinjau admin.
-
Admin perusahaan harus menyetujui aplikasi sebelum dapat digunakan.
penting
Aplikasi tidak berfungsi sampai otorisasi admin diberikan. Tidak Dik irim berarti aplikasi gagal saat runtime.
Langkah 5: Buat rahasia Manajer Rahasia
Simpan kredenSIAL secara AWS Secrets Manager rahasia dengan pasangan kunci-nilai berikut:
{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "enterpriseId": "your-enterprise-id", "ccgUserId": "your-user-id" }
| Bidang | Deskripsi |
|---|---|
clientId |
ID klien aplikasi dari bagian Access (panel kanan). |
clientSecret |
Terungkap dengan memilih Fetch Secret setelah menyimpan aplikasi. |
enterpriseId |
Dari panel Properties. Mengidentifikasi instance Box enterprise yang akan di-crawl. |
ccgUserId |
Dari panel Properties. Memvalidasi bahwa kredenSIAL dapat mendelegasikan sebagai pengguna. |
Buat rahasia dengan AWS Command Line Interface:
aws secretsmanager create-secret \ --namebedrock-box-ccg-creds\ --secret-string file://secret.json
Rekam ARN rahasia dari respons. Anda menggunakannya sebagai sumber datasecretArn.
Langkah selanjutnya
Setelah Anda menyimpan rahasia, buat sumber data dengan authType set keCCG. Lihat Hubungkan sumber data Box. Untuk memfilter hasil kueri berdasarkan izin pengguna, lihatDocument-level kontrol akses.