View a markdown version of this page

Menyiapkan Kredensi Klien Berikan otentikasi untuk Box - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan Kredensi Klien Berikan otentikasi untuk Box

Otentikasi Client Credentials Grant (CCG) adalah metode otentikasi yang direkomendasikan untuk sumber data Box. Konektor diautentikasi sebagai aplikasi Box menggunakan alur Pemberian KredenSIAL Klien (2LO), dengan akun layanan (bukan pengguna) yang merayapi semua konten perusahaan dan tidak ada login interaktif. Ini adalah satu-satunya metode otentikasi yang mendukung kontrol akses tingkat dokumen (ACL). Gunakan untuk sebagian besar penerapan.

Langkah 1: Buat aplikasi Box

  1. Arahkan ke Box Developer Console.

  2. Pilih Buat Aplikasi Baru.

  3. Di bawah Metode Otentikasi, pilih O tentikasi Server.

  4. Pilih Pem berian KredenSIAL Kli en (ditandai sebagai Direkom endasikan oleh Kotak).

  5. Beri nama aplikasi dan pilih Buat. Anda dibawa ke halaman konfigurasi.

Langkah 2: Konfigurasikan izin aplikasi

Tingkat akses — Di bawah Tingkat Akses Aplikasi, pilih Aplikasi + Akses Perusahaan.

penting

Tanpa akses App + Enterprise, akun layanan tidak dapat melihat semua data perusahaan dan konektor gagal merayapi.

Tindakan konten (wajib) — Aktifkan kedua hal berikut:

  • Baca Semua File dan Folder

  • Tulis Semua File dan Folder

penting

Box memperlakukan unduhan sebagai interaksi tulis, jadi T ulis diperlukan bahkan untuk crawling baca-saja.

Tindakan administratif — Aktifkan kedua hal berikut:

  • Kelola Pengguna

  • Kelola Grup

catatan

Tindakan administratif diperlukan untuk dukungan kontrol akses tingkat dokumen (ACL). Jika Anda tidak memerlukan ACL, Anda dapat menghilangkannya. Box hanya menawarkan kumpulan izin pengelolaan penuh — tidak ada opsi baca-saja.

Konfigurasi tambahan — Akti fkan Buat panggilan API menggunakan header as-user. Hal ini memungkinkan konektor untuk mendelegasikan sebagai pengguna individu dan merayapi konten per pengguna. Biarkan Hasilkan token akses pengguna tidak aktif.

Langkah 3: Simpan dan kumpulkan kredensi

  1. Pilih Simpan. Anda melihat konfirmasi pengaturan aplikasi berhasil disimpan.

  2. Di panel kanan (App Details > Access), salin ID Klien.

  3. Pilih Ambil Rahasia untuk mengungkapkan Rahasia Klien, lalu salin.

    catatan

    Rahasia klien tidak ditampilkan secara otomatis setelah pembuatan. Anda harus memilih Fetch Secret untuk mengungkapkannya. Lakukan ini segera setelah menyimpan, sebelum menavigasi.

  4. Gulir ke bawah ke Properties di panel kanan dan kumpulkan User ID (ccgUserId) dan Enterprise ID (enterpriseId).

Langkah 4: Otorisasi aplikasi

Setelah Anda menyimpan, panel Status di sebelah kanan menampilkan Otor isasi: Tidak Dikirim dengan tombol O torisasi.

  1. Pilih O torisasi untuk mengirimkan untuk ditinjau admin.

  2. Admin perusahaan harus menyetujui aplikasi sebelum dapat digunakan.

penting

Aplikasi tidak berfungsi sampai otorisasi admin diberikan. Tidak Dik irim berarti aplikasi gagal saat runtime.

Langkah 5: Buat rahasia Manajer Rahasia

Simpan kredenSIAL secara AWS Secrets Manager rahasia dengan pasangan kunci-nilai berikut:

{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "enterpriseId": "your-enterprise-id", "ccgUserId": "your-user-id" }
Bidang rahasia CCG
Bidang Deskripsi
clientId ID klien aplikasi dari bagian Access (panel kanan).
clientSecret Terungkap dengan memilih Fetch Secret setelah menyimpan aplikasi.
enterpriseId Dari panel Properties. Mengidentifikasi instance Box enterprise yang akan di-crawl.
ccgUserId Dari panel Properties. Memvalidasi bahwa kredenSIAL dapat mendelegasikan sebagai pengguna.

Buat rahasia dengan AWS Command Line Interface:

aws secretsmanager create-secret \ --name bedrock-box-ccg-creds \ --secret-string file://secret.json

Rekam ARN rahasia dari respons. Anda menggunakannya sebagai sumber datasecretArn.

Langkah selanjutnya

Setelah Anda menyimpan rahasia, buat sumber data dengan authType set keCCG. Lihat Hubungkan sumber data Box. Untuk memfilter hasil kueri berdasarkan izin pengguna, lihatDocument-level kontrol akses.