Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura le credenziali del cliente Concedi l'autenticazione per Box
L'autenticazione Client Credentials Grant (CCG) è il metodo di autenticazione consigliato per un'origine dati Box. Il connettore si autentica come app Box utilizzando il flusso Client Credentials Grant (2LO), con un account di servizio (non un utente) che esegue la scansione di tutti i contenuti aziendali e nessun accesso interattivo. È l'unico metodo di autenticazione che supporta il controllo degli accessi a livello di documento (ACL). Usalo per la maggior parte delle distribuzioni.
Passaggio 1: crea l'app Box
-
Accedi alla Console per gli sviluppatori di Box
. -
Scegli Crea una nuova app.
-
In Metodo di autenticazione, seleziona Autenticazione server.
-
Seleziona Client Credentials Grant (contrassegnato come Consigliato dalla casella).
-
Assegna un nome all'app e scegli Crea. Verrai indirizzato alla pagina di configurazione.
Passaggio 2: configura le autorizzazioni dell'app
Livello di accesso: in Livello di accesso all'app, seleziona App + Enterprise Access.
Importante
Senza l'accesso App + Enterprise, l'account del servizio non può visualizzare tutti i dati aziendali e il connettore non riesce a eseguire la scansione.
Azioni relative ai contenuti (obbligatorie): abilita entrambe le seguenti opzioni:
Leggi tutti i file e le cartelle
Scrivi tutti i file e le cartelle
Importante
Box considera i download come un'interazione di scrittura, quindi Write è necessario anche per la scansione in sola lettura.
Azioni amministrative: abilita entrambe le seguenti opzioni:
Gestione degli utenti
Gestisci gruppi
Nota
Le azioni amministrative sono necessarie per il supporto del controllo degli accessi a livello di documento (ACL). Se non hai bisogno degli ACL, puoi ometterli. Box offre solo il set completo di autorizzazioni di gestione, non è disponibile un'opzione di sola lettura.
Configurazione aggiuntiva: abilita le chiamate Make API utilizzando l'intestazione as-user. Ciò consente al connettore di delegare come singoli utenti e di eseguire la scansione dei contenuti per utente. Lascia disattivata la funzione Generazione dei token di accesso utente.
Passaggio 3: salva e raccogli le credenziali
-
Scegli Save (Salva). Viene visualizzata una conferma delle impostazioni dell'app salvate con successo.
-
Nel pannello di destra (Dettagli dell'app > Accesso), copia l'ID cliente.
-
Scegli Recupera segreto per rivelare il segreto del cliente, quindi copialo.
Nota
Il segreto del cliente non viene mostrato automaticamente dopo la creazione. Devi scegliere Fetch Secret per rivelarlo. Fatelo subito dopo il salvataggio, prima di partire.
-
Scorri verso il basso fino a Proprietà nel pannello di destra e raccogli l'ID utente (
ccgUserId) e l'Enterprise ID (enterpriseId).
Passaggio 4: autorizza l'app
Dopo il salvataggio, il pannello di stato sulla destra mostra Autorizzazione: non inviata con il pulsante Autorizza.
-
Scegli Autorizza per l'invio per la revisione da parte dell'amministratore.
-
Un amministratore aziendale deve approvare l'app prima che possa essere utilizzata.
Importante
L'app non funziona finché non viene concessa l'autorizzazione dell'amministratore. Non inviato significa che l'app non funziona in fase di esecuzione.
Passaggio 5: Crea il segreto di Secrets Manager
Memorizza le credenziali in un AWS Secrets Manager segreto con le seguenti coppie chiave-valore:
{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "enterpriseId": "your-enterprise-id", "ccgUserId": "your-user-id" }
| Campo | Description |
|---|---|
clientId |
ID del client dell'app nella sezione Accesso (pannello a destra). |
clientSecret |
Rivelato scegliendo Fetch Secret dopo aver salvato l'app. |
enterpriseId |
Dal pannello Proprietà. Identifica l'istanza aziendale di Box da sottoporre a scansione. |
ccgUserId |
Dal pannello Proprietà. Convalida che le credenziali possano essere delegate come utente. |
Crea il segreto con: AWS Command Line Interface
aws secretsmanager create-secret \ --namebedrock-box-ccg-creds\ --secret-string file://secret.json
Registra l'ARN segreto della risposta. Lo usi come fonte secretArn di dati.
Fasi successive
Dopo aver archiviato il segreto, crea l'origine dati authType impostando suCCG. Per informazioni, consulta Connetti un'origine dati Box. Per filtrare i risultati delle query in base alle autorizzazioni utente, consultaDocument-level controlli di accesso.