View a markdown version of this page

Configura le credenziali del cliente Concedi l'autenticazione per Box - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura le credenziali del cliente Concedi l'autenticazione per Box

L'autenticazione Client Credentials Grant (CCG) è il metodo di autenticazione consigliato per un'origine dati Box. Il connettore si autentica come app Box utilizzando il flusso Client Credentials Grant (2LO), con un account di servizio (non un utente) che esegue la scansione di tutti i contenuti aziendali e nessun accesso interattivo. È l'unico metodo di autenticazione che supporta il controllo degli accessi a livello di documento (ACL). Usalo per la maggior parte delle distribuzioni.

Passaggio 1: crea l'app Box

  1. Accedi alla Console per gli sviluppatori di Box.

  2. Scegli Crea una nuova app.

  3. In Metodo di autenticazione, seleziona Autenticazione server.

  4. Seleziona Client Credentials Grant (contrassegnato come Consigliato dalla casella).

  5. Assegna un nome all'app e scegli Crea. Verrai indirizzato alla pagina di configurazione.

Passaggio 2: configura le autorizzazioni dell'app

Livello di accesso: in Livello di accesso all'app, seleziona App + Enterprise Access.

Importante

Senza l'accesso App + Enterprise, l'account del servizio non può visualizzare tutti i dati aziendali e il connettore non riesce a eseguire la scansione.

Azioni relative ai contenuti (obbligatorie): abilita entrambe le seguenti opzioni:

  • Leggi tutti i file e le cartelle

  • Scrivi tutti i file e le cartelle

Importante

Box considera i download come un'interazione di scrittura, quindi Write è necessario anche per la scansione in sola lettura.

Azioni amministrative: abilita entrambe le seguenti opzioni:

  • Gestione degli utenti

  • Gestisci gruppi

Nota

Le azioni amministrative sono necessarie per il supporto del controllo degli accessi a livello di documento (ACL). Se non hai bisogno degli ACL, puoi ometterli. Box offre solo il set completo di autorizzazioni di gestione, non è disponibile un'opzione di sola lettura.

Configurazione aggiuntiva: abilita le chiamate Make API utilizzando l'intestazione as-user. Ciò consente al connettore di delegare come singoli utenti e di eseguire la scansione dei contenuti per utente. Lascia disattivata la funzione Generazione dei token di accesso utente.

Passaggio 3: salva e raccogli le credenziali

  1. Scegli Save (Salva). Viene visualizzata una conferma delle impostazioni dell'app salvate con successo.

  2. Nel pannello di destra (Dettagli dell'app > Accesso), copia l'ID cliente.

  3. Scegli Recupera segreto per rivelare il segreto del cliente, quindi copialo.

    Nota

    Il segreto del cliente non viene mostrato automaticamente dopo la creazione. Devi scegliere Fetch Secret per rivelarlo. Fatelo subito dopo il salvataggio, prima di partire.

  4. Scorri verso il basso fino a Proprietà nel pannello di destra e raccogli l'ID utente (ccgUserId) e l'Enterprise ID (enterpriseId).

Passaggio 4: autorizza l'app

Dopo il salvataggio, il pannello di stato sulla destra mostra Autorizzazione: non inviata con il pulsante Autorizza.

  1. Scegli Autorizza per l'invio per la revisione da parte dell'amministratore.

  2. Un amministratore aziendale deve approvare l'app prima che possa essere utilizzata.

Importante

L'app non funziona finché non viene concessa l'autorizzazione dell'amministratore. Non inviato significa che l'app non funziona in fase di esecuzione.

Passaggio 5: Crea il segreto di Secrets Manager

Memorizza le credenziali in un AWS Secrets Manager segreto con le seguenti coppie chiave-valore:

{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "enterpriseId": "your-enterprise-id", "ccgUserId": "your-user-id" }
Campi segreti CCG
Campo Description
clientId ID del client dell'app nella sezione Accesso (pannello a destra).
clientSecret Rivelato scegliendo Fetch Secret dopo aver salvato l'app.
enterpriseId Dal pannello Proprietà. Identifica l'istanza aziendale di Box da sottoporre a scansione.
ccgUserId Dal pannello Proprietà. Convalida che le credenziali possano essere delegate come utente.

Crea il segreto con: AWS Command Line Interface

aws secretsmanager create-secret \ --name bedrock-box-ccg-creds \ --secret-string file://secret.json

Registra l'ARN segreto della risposta. Lo usi come fonte secretArn di dati.

Fasi successive

Dopo aver archiviato il segreto, crea l'origine dati authType impostando suCCG. Per informazioni, consulta Connetti un'origine dati Box. Per filtrare i risultati delle query in base alle autorizzazioni utente, consultaDocument-level controlli di accesso.