

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configura l'autenticazione OAuth 2.0 per Box
<a name="kb-managed-box-oauth2-setup"></a>

L'autenticazione OAuth 2.0 (`OAUTH2`) si autentica come app Box per conto di un utente specifico, utilizzando il flusso OAuth 2.0 (3LO). Il connettore esegue la scansione del contenuto a cui l'utente può accedere. L'autenticazione OAuth 2.0 è specifica dell'utente e non supporta il controllo degli accessi a livello di documento (ACL); utilizzala solo quando l'autenticazione Client Credentials Grant non è praticabile. L'utente deve accedere manualmente per generare i token.

**Importante**  
Per filtrare i risultati delle query in base alle autorizzazioni utente, utilizza invece l'autenticazione Client Credentials Grant. Per informazioni, consulta [Configura le credenziali del cliente Concedi l'autenticazione per Box](kb-managed-box-ccg-setup.md).

## Passaggio 1: creare l'app OAuth
<a name="kb-managed-box-oauth2-step1"></a>

1. Accedi alla Console per gli sviluppatori [ di Box. ](https://app.box.com/developers/console)

1. Scegli ** Crea una nuova app**.

1. Seleziona Autenticazione ** utente (OAuth 2.0) ** — tipo di app: ** Utente. **

1. Assegna un nome all'app e scegli ** Crea. **

## Passaggio 2: configura l'URI di reindirizzamento
<a name="kb-managed-box-oauth2-step2"></a>

In URI di reindirizzamento ** OAuth 2.0**, inserisci l'URL di reindirizzamento. Se disponi di un endpoint di reindirizzamento esistente, utilizzalo. Altrimenti, usa il seguente endpoint di test:

```
https://httpbin.org/anything
```

**Importante**  
`httpbin.org`è un endpoint di reindirizzamento di test, che va bene per la generazione di credenziali. Non utilizzarlo in produzione.

## Fase 3: Configurare le azioni relative ai contenuti
<a name="kb-managed-box-oauth2-step3"></a>

Abilita entrambe le seguenti azioni relative ai contenuti:
+ Leggi tutti i file e le cartelle
+ Scrivi tutti i file e le cartelle

Non abilitate le azioni amministrative o l'intestazione as-user per OAuth 2.0. Non sono richieste altre impostazioni.

## Passaggio 4: generare il token di accesso
<a name="kb-managed-box-oauth2-step4"></a>

1. Accedi all'account Box dell'utente che desideri sottoporre a scansione (nel tuo browser).

1. Accedi all'URL di autorizzazione, sostituendolo {{your-client-id}} con l'ID client dell'app e {{random-string}} con un valore arbitrario:

   ```
   https://account.box.com/api/oauth2/authorize?response_type=code&client_id={{your-client-id}}&state={{random-string}}
   ```

1. Dopo l'autorizzazione, verrai reindirizzato a httpbin. Copia il `code` valore dall'URL:

   ```
   https://httpbin.org/anything?state={{your-state}}&code={{auth-code}}
   ```

1. Esegui il comando seguente per scambiare il codice con i token:

   ```
   curl -i -X POST "https://api.box.com/oauth2/token" \
     -H "content-type: application/x-www-form-urlencoded" \
     -d "client_id={{your-client-id}}" \
     -d "client_secret={{your-client-secret}}" \
     -d "code={{code-from-above}}" \
     -d "grant_type=authorization_code"
   ```

1. La risposta contiene `access_token` e. `refresh_token` Copia entrambi.

## Fase 5: Crea il segreto di Secrets Manager
<a name="kb-managed-box-oauth2-step5"></a>

Memorizza le credenziali in un AWS Secrets Manager segreto con le seguenti coppie chiave-valore:

```
{
    "clientId": "{{your-client-id}}",
    "clientSecret": "{{your-client-secret}}",
    "accessToken": "{{your-access-token}}",
    "refreshToken": "{{your-refresh-token}}"
}
```

Crea il segreto con: AWS Command Line Interface

```
aws secretsmanager create-secret \
  --name {{bedrock-box-oauth2-creds}} \
  --secret-string file://secret.json
```

Registra l'ARN segreto della risposta. Lo usi come fonte `secretArn` di dati.

## Fasi successive
<a name="kb-managed-box-oauth2-next"></a>

Dopo aver archiviato il segreto, crea l'origine dati `authType` impostando su`OAUTH2`. Per informazioni, consulta [Connetti un'origine dati Box](kb-managed-ds-box-connect.md).