View a markdown version of this page

클라이언트 자격 증명 설정 Box에 대한 인증 부여 - Amazon Bedrock

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

클라이언트 자격 증명 설정 Box에 대한 인증 부여

클라이언트 자격 증명 부여(CCG) 인증은 Box 데이터 소스에 권장되는 인증 방법입니다. 커넥터는 대화형 로그인 없이 모든 엔터프라이즈 콘텐츠를 크롤링하는 서비스 계정(사용자 아님)과 함께 클라이언트 자격 증명 부여(2LO) 흐름을 사용하여 Box 앱으로 인증합니다. 문서 수준 액세스 제어(ACLs)를 지원하는 유일한 인증 방법입니다. 대부분의 배포에 사용합니다.

1단계: Box 앱 생성

  1. Box 개발자 콘솔로 이동합니다.

  2. 새 앱 생성을 선택합니다.

  3. 인증 방법에서 서버 인증을 선택합니다.

  4. 클라이언트 자격 증명 부여(상자에서 권장으로 표시됨)를 선택합니다.

  5. 앱의 이름을 지정하고 생성을 선택합니다. 구성 페이지로 이동합니다.

2단계: 앱 권한 구성

액세스 수준 - 앱 액세스 수준에서 앱 + 엔터프라이즈 액세스를 선택합니다.

중요

앱 + 엔터프라이즈 액세스 권한이 없으면 서비스 계정에서 모든 엔터프라이즈 데이터를 볼 수 없으며 커넥터가 크롤링되지 않습니다.

콘텐츠 작업(필수) - 다음 두 가지를 모두 활성화합니다.

  • 모든 파일 및 폴더 읽기

  • 모든 파일 및 폴더 쓰기

중요

Box는 다운로드를 쓰기 상호 작용으로 취급하므로 읽기 전용 크롤링에도 쓰기가 필요합니다.

관리 작업 - 다음 두 가지를 모두 활성화합니다.

  • 사용자 관리

  • 그룹 관리

참고

문서 수준 액세스 제어(ACL) 지원을 위해서는 관리 작업이 필요합니다. ACLs이 필요하지 않은 경우 ACL을 생략할 수 있습니다. Box는 전체 관리 권한 세트만 제공하며 읽기 전용 옵션은 없습니다.

추가 구성 - 실제 사용자 헤더를 사용하여 API 직접 호출을 활성화합니다. 이렇게 하면 커넥터가 개별 사용자로 위임하고 사용자당 콘텐츠를 크롤링할 수 있습니다. 사용자 액세스 토큰 생성을 끈 상태로 둡니다.

3단계: 자격 증명 저장 및 수집

  1. 저장을 선택합니다. 앱 설정이 성공적으로 저장되었습니다.

  2. 오른쪽 패널(앱 세부 정보 > 액세스)에서 클라이언트 ID를 복사합니다.

  3. 보안 암호 가져오기를 선택하여 클라이언트 보안 암호를 표시한 다음 복사합니다.

    참고

    클라이언트 보안 암호는 생성 후 자동으로 표시되지 않습니다. 암호를 표시하려면 암호 가져오기를 선택해야 합니다. 저장 직후 탐색하기 전에이 작업을 수행합니다.

  4. 오른쪽 패널의 속성까지 아래로 스크롤하여 사용자 ID(ccgUserId)와 엔터프라이즈 ID()를 수집합니다enterpriseId.

4단계: 앱 권한 부여

저장하면 오른쪽의 상태 패널에 권한 부여: 권한 부여 버튼이 있는 제출되지 않음이 표시됩니다.

  1. 관리자 검토를 위해 제출하려면 승인을 선택합니다.

  2. 엔터프라이즈 관리자는 앱을 사용하기 전에 승인해야 합니다.

중요

관리자 권한이 부여될 때까지 앱이 작동하지 않습니다. 제출되지 않음은 런타임에 앱이 실패함을 의미합니다.

5단계: Secrets Manager 보안 암호 생성

다음 키-값 페어를 사용하여 보안 인증 정보를 AWS Secrets Manager 보안 암호에 저장합니다.

{ "clientId": "your-client-id", "clientSecret": "your-client-secret", "enterpriseId": "your-enterprise-id", "ccgUserId": "your-user-id" }
CCG 보안 암호 필드
필드 설명
clientId 액세스 섹션(오른쪽 패널)의 앱 클라이언트 ID입니다.
clientSecret 앱을 저장한 후 보안 암호 가져오기를 선택하여 표시됩니다.
enterpriseId 속성 패널에서. 크롤링할 Box 엔터프라이즈 인스턴스를 식별합니다.
ccgUserId 속성 패널에서. 자격 증명이 사용자로 위임할 수 있는지 확인합니다.

AWS Command Line Interface다음을 사용하여 보안 암호를 생성합니다.

aws secretsmanager create-secret \ --name bedrock-box-ccg-creds \ --secret-string file://secret.json

응답의 보안 암호 ARN을 기록합니다. 이를 데이터 소스 로 사용합니다secretArn.

다음 단계

보안 암호를 저장한 후가 로 authType 설정된 데이터 소스를 생성합니다CCG. Box 데이터 소스 연결을(를) 참조하세요. 사용자 권한별로 쿼리 결과를 필터링하려면 섹션을 참조하세요문서 수준 액세스 제어.