기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS.ActivateUser 작업 구현
AWS.ActivateUser 작업은 용 관리형 통합이 최종 사용자로부터 사용자 식별자를 검색 AWS IoT Device Management 하는 데 필요합니다. OAuth 2.0의 경우 용 관리형 통합 AWS IoT Device Management 은 요청 헤더 내에서 OAuth 토큰을 전달합니다. 일반 권한 부여의 경우에 대한 관리형 통합 AWS IoT Device Management 이 AWS Secrets Manager 참조를 전달합니다. 커넥터는 응답 페이로드에 전역적으로 고유한 사용자 식별자를 포함해야 합니다.
요구 사항
다음 목록은 성공적인 AWS.ActivateUser 흐름을 촉진하기 위한 커넥터의 요구 사항을 간략하게 설명합니다.
-
C2C 커넥터 Lambda는 Managed Integrations의
AWS.ActivateUser작업 요청 메시지를 처리할 수 있습니다 AWS IoT Device Management. -
C2C 커넥터 Lambda는 고유한 사용자 식별자를 결정할 수 있습니다. OAuth 2.0의 경우 JWT 토큰인 경우 토큰 자체에서 추출하거나 권한 부여 서버에서 요청할 수 있습니다. 일반 권한 부여의 경우 타사 플랫폼에서 검색하거나 권한 부여 컨텍스트에서 파생할 수 있습니다.
AWS.ActivateUser 워크플로
1단계: 관리형 통합으로 Lambda 호출
용 관리형 통합은 권한 부여 유형에 따라 다음 AWS IoT Device Management 페이로드 중 하나를 사용하여 C2C 커넥터 Lambda를 호출합니다.
OAuth 2.0 요청:
{ "header": { "auth": { "token": "ashriu32yr97feqy7afsaf", "type": "OAuth2.0" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }
일반 권한 부여 요청:
{ "header": { "auth": { "secretsManager": { "arn": "string", "versionId": "string" }, "type": "GeneralAuthorization" } }, "payload": { "operationName": "AWS.ActivateUser", "operationVersion": "1.0.0", "connectorId": "Your-Connector-ID" } }
2단계: 사용자 ID 확인
C2C 커넥터는 AWS.ActivateUser 응답에 포함할 사용자 ID를 결정합니다.
-
OAuth 2.0의 경우: 토큰에서 검색하거나 권한 부여 서버를 쿼리하여 검색합니다.
-
일반 권한 부여의 경우: 타사 플랫폼에서 검색하거나 권한 부여 컨텍스트에서 파생할 수 있습니다.
3단계: 사용자 식별자로 응답
C2C 커넥터는 기본 페이로드와 userId 필드 내의 해당 사용자 식별자를 포함하여 AWS.ActivateUser 작업 Lambda 호출에 응답합니다.
응답 형식:
{ "header": { "responseCode":200 }, "payload": { "responseMessage": "Successfully activated user with connector-id `Your-Connector-Id.”, "userId": "123456" } }