View a markdown version of this page

Authorization - のマネージド統合 AWS IoT Device Management

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Authorization

C2C コネクタは、OAuth 2.0 認可、一般認可、またはその両方をサポートできます。認可タイプは、コネクタがサードパーティープラットフォームで認証し、エンドユーザーデバイスへのアクセスを管理する方法を決定します。

OAuth 2.0 認可

OAuth 2.0 は、アカウントリンクを通じてユーザーレベルの認可を提供します。各エンドユーザーはサードパーティープラットフォームで認証し、コネクタがデバイスにアクセスするためのアクセス許可を付与します。これにより、デバイスアクセスの範囲が、明示的なユーザーの同意を得た個々のユーザーアカウントに限定されます。

一般的な認可

一般的な認可では、 に保存されている API キーやトークンなどの認証情報を使用します AWS Secrets Manager。認証情報の 1 つのセットで、複数のエンドユーザー間でデバイスを制御できます。このアプローチは、サードパーティープラットフォームが OAuth 2.0 をサポートしていない場合や、個々のユーザー認可フローなしでデバイスを大規模に管理する必要がある場合に役立ちます。

注記

コネクタは両方の認可タイプを並行して実装でき、さまざまな認可フレームワークとの互換性を提供します。