Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Implementare l' AWS.DeactivateUser operazione
Panoramica sulla disattivazione degli utenti
La disattivazione dei token di accesso utente forniti è necessaria quando un cliente elimina il proprio account AWS cliente o quando un utente finale desidera scollegare il proprio account nel sistema dal sistema del cliente. AWS In entrambi i casi d'uso, le integrazioni gestite devono facilitare questo flusso di lavoro utilizzando il connettore C2C.
L'immagine seguente illustra la rimozione del collegamento di un account utente finale dal sistema
Flusso di lavoro di disattivazione degli utenti
-
L'utente avvia il processo di decollegamento tra l'account del AWS cliente e il server di autorizzazione di terze parti associato al connettore C2C.
-
Il cliente avvia l'eliminazione dell'associazione dell'utente tramite integrazioni gestite per AWS IoT Device Management.
-
Managed Integrations avvia il processo di disattivazione tramite richiesta al connettore utilizzando l'interfaccia operativa.
AWS.DeactivateUser-
Per OAuth 2.0, il token di accesso dell'utente è incluso nell'intestazione. Per l'autorizzazione generale, il AWS Secrets Manager riferimento è incluso nell'intestazione.
-
-
Il connettore C2C accetta la richiesta ed esegue i passaggi di disattivazione necessari. Per OAuth 2.0, ciò include l'invocazione del server di autorizzazione per revocare il token e qualsiasi accesso da esso fornito. Per quanto riguarda l'autorizzazione generale, ciò può includere operazioni di pulizia o la notifica alla piattaforma di terze parti.
-
Ad esempio, gli eventi di un account utente non collegato non devono più essere inviati a Managed Integrations dopo l'esecuzione.
AWS.DeactivateUser
-
-
Il server di autorizzazione o la piattaforma di terze parti elabora la disattivazione e invia una risposta al connettore C2C.
-
Il connettore C2C invia alle integrazioni gestite per AWS IoT Device Management un ACK che indica che la disattivazione è stata elaborata.
-
Managed Integrations elimina tutte le risorse di proprietà dell'utente finale che erano associate al tuo server di risorse.
-
Managed Integrations invia un ACK al cliente, indicando che tutte le associazioni relative al sistema sono state eliminate.
-
Il cliente notifica all'utente finale che il suo account è stato scollegato dalla piattaforma.
Requisiti di AWS.DeactivateUser
Affinché il connettore C2C possa gestire correttamente la disattivazione dell'utente, è necessario soddisfare i seguenti requisiti:
-
Gestione delle richieste: la funzione Lambda del connettore C2C riceve un messaggio di richiesta dalle integrazioni gestite per gestire l'operazione.
AWS.DeactivateUser -
Revoca e pulizia del token:
-
Per OAuth 2.0: il connettore C2C deve revocare il token OAuth 2.0 fornito e il token di aggiornamento corrispondente dell'utente all'interno del server di autorizzazione.
-
Per l'autorizzazione generale: il connettore C2C deve eseguire tutti i passaggi di pulizia o disattivazione necessari richiesti dalla piattaforma di terze parti.
-
Richiedi esempi
Richiesta OAuth 2.0:
Di seguito è riportato un esempio di AWS.DeactivateUser richiesta che il connettore riceverà per OAuth 2.0:
{ "header": { "auth": { "token": "ashriu32yr97feqy7afsaf", "type": "OAuth2.0" } }, "payload":{ "operationName": "AWS.DeactivateUser", "operationVersion": "1.0", "connectorId": "Your-connector-Id" } }
Esempio di autorizzazione generale:
{ "header": { "auth": { "secretsManager": { "arn": "arn:aws:secretsmanager:us-east-1:123456789012:secret:my-secret-abc123", "versionId": "EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE" }, "type": "GeneralAuthorization" } }, "payload":{ "operationName": "AWS.DeactivateUser", "operationVersion": "1.0", "connectorId": "Your-connector-Id" } }