

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menyiapkan Kredensi Klien Berikan otentikasi untuk Box
<a name="kb-managed-box-ccg-setup"></a>

Otentikasi Client Credentials Grant (`CCG`) adalah metode otentikasi yang direkomendasikan untuk sumber data Box. Konektor diautentikasi sebagai aplikasi Box menggunakan alur Pemberian KredenSIAL Klien (2LO), dengan akun layanan (bukan pengguna) yang merayapi semua konten perusahaan dan tidak ada login interaktif. Ini adalah satu-satunya metode otentikasi yang mendukung kontrol akses tingkat dokumen (ACL). Gunakan untuk sebagian besar penerapan.

## Langkah 1: Buat aplikasi Box
<a name="kb-managed-box-ccg-step1"></a>

1. Arahkan ke [ Box Developer Console](https://app.box.com/developers/console).

1. Pilih ** Buat Aplikasi Baru**.

1. Di bawah Metode ** Otentikasi**, pilih O ** tentikasi Server**.

1. Pilih Pem ** berian KredenSIAL Kli ** en (ditandai sebagai ** Direkom ** endasikan oleh Kotak).

1. Beri nama aplikasi dan pilih ** Buat**. Anda dibawa ke halaman konfigurasi.

## Langkah 2: Konfigurasikan izin aplikasi
<a name="kb-managed-box-ccg-step2"></a>

**Tingkat akses ** — Di bawah ** Tingkat Akses Aplikasi**, pilih ** Aplikasi \+ Akses Perusahaan**.

**penting**  
Tanpa akses App \+ Enterprise, akun layanan tidak dapat melihat semua data perusahaan dan konektor gagal merayapi.

**Tindakan konten (wajib) ** — Aktifkan kedua hal berikut:
+ Baca Semua File dan Folder
+ Tulis Semua File dan Folder

**penting**  
Box memperlakukan unduhan sebagai interaksi tulis, jadi T ** ulis ** diperlukan bahkan untuk crawling baca-saja.

**Tindakan administratif ** — Aktifkan kedua hal berikut:
+ Kelola Pengguna
+ Kelola Grup

**catatan**  
Tindakan administratif diperlukan untuk dukungan kontrol akses tingkat dokumen (ACL). Jika Anda tidak memerlukan ACL, Anda dapat menghilangkannya. Box hanya menawarkan kumpulan izin pengelolaan penuh — tidak ada opsi baca-saja.

**Konfigurasi tambahan ** — Akti ** fkan Buat panggilan API menggunakan header ** as-user. Hal ini memungkinkan konektor untuk mendelegasikan sebagai pengguna individu dan merayapi konten per pengguna. Biarkan ** Hasilkan token akses pengguna tidak ** aktif.

## Langkah 3: Simpan dan kumpulkan kredensi
<a name="kb-managed-box-ccg-step3"></a>

1. Pilih **Simpan**. Anda melihat ** konfirmasi pengaturan ** aplikasi berhasil disimpan.

1. Di panel kanan (**App Details ** > ** Access**), salin ID ** Klien**.

1. Pilih ** Ambil Rahasia ** untuk mengungkapkan Rahasia ** Klien**, lalu salin.
**catatan**  
Rahasia klien tidak ditampilkan secara otomatis setelah pembuatan. Anda harus memilih ** Fetch Secret ** untuk mengungkapkannya. Lakukan ini segera setelah menyimpan, sebelum menavigasi.

1. Gulir ke ** bawah ke Properties ** di panel kanan dan kumpulkan ** User ID ** (`ccgUserId`) dan ** Enterprise ID ** (`enterpriseId`).

## Langkah 4: Otorisasi aplikasi
<a name="kb-managed-box-ccg-step4"></a>

Setelah Anda menyimpan, ** panel ** Status di sebelah kanan menampilkan Otor ** isasi: Tidak Dikirim ** dengan ** tombol O ** torisasi.

1. Pilih O ** torisasi ** untuk mengirimkan untuk ditinjau admin.

1. Admin perusahaan harus menyetujui aplikasi sebelum dapat digunakan.

**penting**  
Aplikasi tidak berfungsi sampai otorisasi admin diberikan. **Tidak Dik ** irim berarti aplikasi gagal saat runtime.

## Langkah 5: Buat rahasia Manajer Rahasia
<a name="kb-managed-box-ccg-step5"></a>

Simpan kredenSIAL secara AWS Secrets Manager rahasia dengan pasangan kunci-nilai berikut:

```
{
    "clientId": "{{your-client-id}}",
    "clientSecret": "{{your-client-secret}}",
    "enterpriseId": "{{your-enterprise-id}}",
    "ccgUserId": "{{your-user-id}}"
}
```


**Bidang rahasia CCG**  

| Bidang | Deskripsi | 
| --- | --- | 
| clientId | ID klien aplikasi dari  bagian  Access (panel kanan). | 
| clientSecret | Terungkap dengan memilih  Fetch Secret  setelah menyimpan aplikasi. | 
| enterpriseId | Dari  panel  Properties. Mengidentifikasi instance Box enterprise yang akan di-crawl. | 
| ccgUserId | Dari  panel  Properties. Memvalidasi bahwa kredenSIAL dapat mendelegasikan sebagai pengguna. | 

Buat rahasia dengan AWS Command Line Interface:

```
aws secretsmanager create-secret \
  --name {{bedrock-box-ccg-creds}} \
  --secret-string file://secret.json
```

Rekam ARN rahasia dari respons. Anda menggunakannya sebagai sumber data`secretArn`.

## Langkah selanjutnya
<a name="kb-managed-box-ccg-next"></a>

Setelah Anda menyimpan rahasia, buat sumber data dengan `authType` set ke`CCG`. Lihat [Hubungkan sumber data Box](kb-managed-ds-box-connect.md). Untuk memfilter hasil kueri berdasarkan izin pengguna, lihat[Document-level kontrol akses](kb-managed-ds-box-acl.md).