

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Costruisci un connettore C2C () Cloud-to-Cloud
<a name="concepts-building-connector"></a>

Le seguenti sezioni illustrano i passaggi per creare un connettore C2C (Cloud-to-Cloud) per integrazioni gestite per AWS IoT Device Management.

**Topics**
+ [Prerequisiti](#c2c-connector-prerequisites)
+ [Autorizzazioni richieste](#c2c-connector-required-permissions)
+ [Requisiti del connettore C2C](#c2c-connector-requirements)
+ [Autorizzazione](concepts-authorization.md)
+ [Implementazione delle operazioni di interfaccia del connettore C2C](connector-operations-overview.md)
+ [Richiama il tuo connettore C2C](allow-iot-smart-home.md)
+ [Aggiungi autorizzazioni al tuo ruolo IAM](adding-permissions-to-iam-role.md)
+ [Testa manualmente il tuo connettore C2C](manually-testing-connector.md)

## Prerequisiti
<a name="c2c-connector-prerequisites"></a>

Prima di creare un connettore C2C (Cloud-to-Cloud), è necessario quanto segue:
+ E Account AWS per ospitare il connettore C2C e registrarlo tramite integrazioni gestite. Per ulteriori informazioni, consulta [ Creare un. Account AWS](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-creating.html)
+ Quando crei il tuo connettore, hai bisogno di determinate autorizzazioni IAM (vedi la sezione Autorizzazioni richieste di seguito).
+ Determina quale tipo di autorizzazione sarà supportato dal tuo connettore. Le integrazioni gestite supportano l'autorizzazione OAuth 2.0 e l'autorizzazione generale.

  **Per i connettori OAuth 2.0: **

  Se il connettore supporta OAuth 2.0, lo sviluppatore del connettore deve disporre di quanto segue:
  + **ID client del cloud di terze parti ** da associare al connettore C2C
  + **Segreto del client ** proveniente dal cloud di terze parti da associare al connettore C2C
  + **URL di autorizzazione OAuth 2.0 **
  + **URL del token OAuth 2.0 **

  **Per i connettori di autorizzazione personalizzati (noti anche come connettori di General/Custom autorizzazione): **

  Se il connettore supporta un meccanismo di autorizzazione non basato su OAuth, lo chiamiamo connettore di autorizzazione generale e l'utente del connettore dovrà inserire le credenziali per questo schema di autorizzazione in. AWS Secrets Manager Le credenziali per questo schema di autorizzazione non OAuth potrebbero essere token o chiavi API o altre credenziali, che dovrebbero essere mantenute. AWS Secrets Manager
+ Third-Party Requisiti API:
  + Materiale di autorizzazione specifico per lo schema di autorizzazione che potrebbe essere API Keys/tokens (per OAuth)
  + Qualsiasi elenco consentito per l'URL di callback OAuth ospitato da AWS
**Nota**  
Alcune terze parti consentono esplicitamente un URL di reindirizzamento OAuth, mentre altre dispongono di un flusso di lavoro in cui gli utenti possono accedere e registrare l'URL OAuth. Rivolgiti alla terza parte specifica per capire cosa è necessario per inserire nella lista consentita l'endpoint di reindirizzamento OAuth delle integrazioni gestite.

## Autorizzazioni richieste
<a name="c2c-connector-required-permissions"></a>

Quando crei il connettore, hai bisogno di determinate autorizzazioni IAM. Oltre alle `iotmanagedintegrations:` autorizzazioni per le azioni, sono necessarie le seguenti autorizzazioni:
+ [CreateAccountAssociation](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_CreateAccountAssociation.html), [ CreateConnectorDestination ](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_CreateConnectorDestination.html) [ GetAccountAssociation](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_GetAccountAssociation.html), e [ StartAccountAssociationRefresh ](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_StartAccountAssociationRefresh.html) richiedono:
  + `secretsmanager:GetSecretValue`
+ [CreateCloudConnector](https://docs.aws.amazon.com/iot-mi/latest/APIReference/API_CreateCloudConnector.html)richiede:
  + `lambda:Invoke`

Se il connettore supporta l'autorizzazione generale, il ruolo di esecuzione Lambda del connettore deve inoltre avere:
+ `secretsmanager:GetSecretValue`
+ `kms:Decrypt`

Queste autorizzazioni sono necessarie per recuperare le credenziali dal cliente. AWS Secrets Manager Per ulteriori informazioni, consulta [Autorizzazioni Lambda per GeneralAuthorization](concepts-general-authorization-dev.md#general-auth-lambda-permissions-dev).

Per ulteriori informazioni su `iotmanagedintegrations:` autorizzazioni e azioni, consulta [ Azioni definite da Managed Integrations. AWS](https://docs.aws.amazon.com/service-authorization/latest/reference/list_awsiotmanagedintegrations.html#awsiotmanagedintegrations-actions-as-permissions)

## Requisiti del connettore C2C
<a name="c2c-connector-requirements"></a>

Il connettore [ C2C ](concepts-c2c-connector.md#concepts-what-is-c2c-connector) che sviluppi facilita la comunicazione bidirezionale tra integrazioni gestite per AWS IoT Device Management e un cloud di fornitori terzi. Il connettore deve implementare interfacce per integrazioni gestite affinché AWS IoT Device Management possa eseguire azioni per conto degli utenti finali.

Queste interfacce forniscono la funzionalità per:
+ Scopri i dispositivi degli utenti finali
+ Avvia i comandi dei dispositivi inviati da integrazioni gestite per AWS IoT Device Management
+ Identifica gli utenti

Per supportare le operazioni del dispositivo, il connettore deve gestire la traduzione dei messaggi di richiesta e risposta tra le integrazioni gestite per AWS IoT Device Management e la relativa piattaforma di terze parti.

I seguenti sono i requisiti per il connettore C2C:

1. **Conformità OAuth 2.0 (se applicabile) **

   Se il connettore supporta OAuth 2.0, il server di autorizzazione di terze parti deve essere conforme agli standard OAuth 2.0 e alle configurazioni elencate in. [Requisiti di configurazione OAuth](concepts-account-linking.md#oauth-config-requirements)

1. **Conformità al modello Matter Data **

   Sarà necessario un connettore C2C per interpretare gli identificatori provenienti dalle AWS implementazioni del Matter Data Model e deve emettere le risposte e gli eventi conformi alle implementazioni del Matter Data Model. AWS Per ulteriori informazioni, consulta [AWS implementazione del modello di dati Matter](matter-data-model.md).

1. **Autenticazione SIGv4 **

   Un connettore C2C deve essere in grado di chiamare le integrazioni gestite per le API di gestione dei dispositivi AWS IoT con autenticazione. `SigV4` Per gli eventi asincroni inviati con l' SendConnectorEvent API, è necessario utilizzare le stesse Account AWS credenziali utilizzate per registrare il connettore per firmare la relativa richiesta. SendConnectorEvent 

1. **Operazioni richieste **

   Il connettore deve implementare le seguenti quattro operazioni:
   + `AWS.ActivateUser`- Recupera l'identificativo utente e attiva l'utente
   + `AWS.DiscoverDevices`- Scopri i dispositivi degli utenti finali
   + `AWS.SendCommand`- Invia comandi ai dispositivi
   + `AWS.DeactivateUser`- Disattiva l'utente e revoca l'accesso

1. **Inoltro di eventi **

   Quando il connettore C2C riceve eventi di terze parti relativi alle risposte ai comandi del dispositivo o al rilevamento dei dispositivi, deve inoltrarli a Managed Integrations con l'API. `SendConnectorEvent` Per ulteriori informazioni su questi eventi e sull'`SendConnectorEvent`API, consulta. [ SendConnectorEvent ](https://amazonaws.com/iot-mi/latest/APIReference/API_SendConnectorEvent.html)

**Nota**  
L'`SendConnectorEvent`API fa parte dell'SDK per le integrazioni gestite e viene utilizzata al posto della creazione e della firma manuali delle richieste.