Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Salesforce Commerce Cloud unterstützt den Gewährungstyp CLIENT CREDENTIALS für OAuth2.
-
Dieser Gewährungstyp gilt als 2-beinig OAuth 2.0, da er von Kunden verwendet wird, um außerhalb des Benutzerkontextes ein Zugriffstoken zu erhalten. AWS Glue ist in der Lage, die Client-ID und das Client-Geheimnis zur Authentifizierung von Salesforce Commerce Cloud zu verwenden APIs , die von benutzerdefinierten Diensten bereitgestellt werden, die Sie definieren.
-
Jeder benutzerdefinierte Service gehört einem Nur-API-Benutzer, der über eine Reihe von Rollen und Berechtigungen verfügt, die den Service autorisieren, bestimmte Aktionen auszuführen. Ein Zugriffstoken ist einem einzelnen benutzerdefinierten Dienst zugeordnet.
-
Dieser Gewährungstyp führt zu einem Zugriffstoken, das nur von kurzer Dauer ist und durch Aufrufen des Identitätsendpunkts erneuert werden kann.
-
Weitere Informationen zur Salesforce Commerce Cloud-Dokumentation zur Generierung der Kundenanmeldedaten finden Sie in der Salesforce-Dokumentation
.
So konfigurieren Sie eine Salesforce Commerce Cloud-Verbindung:
-
Erstellen Sie in AWS Secrets Manager ein Geheimnis mit den folgenden Details. Es ist erforderlich, für jede Verbindung in einen geheimen Schlüssel zu erstellen AWS Glue.
-
Für vom Kunden verwaltete verbundene Apps sollte Secret das Consumer Secret der verbundenen App mit USER_MANAGED_CLIENT_APPLICATION_CLIENT_SECRET als Schlüssel enthalten.
-
-
Stellen Sie unter Datenverbindungen eine AWS Glue Studio Verbindung her, indem Sie die folgenden Schritte ausführen:
-
Wählen Sie unter Datenverbindungen die Option Verbindung erstellen aus.
-
Wählen Sie bei der Auswahl einer Datenquelle Salesforce Commerce Cloud aus.
-
Geben Sie Ihren Salesforce Commerce Cloud-Kurzcode, Ihre Organisations-ID und Ihre Site-ID an.
-
Wählen Sie die Salesforce Commerce Cloud-Domain-URL Ihres Salesforce Commerce Cloud-Kontos aus.
-
Wählen Sie die IAM-Rolle aus, die die folgenden Aktionen übernehmen AWS Glue kann und über Berechtigungen verfügt:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:DescribeSecret", "secretsmanager:GetSecretValue", "secretsmanager:PutSecretValue", "ec2:CreateNetworkInterface", "ec2:DescribeNetworkInterface", "ec2:DeleteNetworkInterface", ], "Resource": "*" } ] }
-
Geben Sie die OAuth Bereiche an — optional, die benutzerverwaltete Client-Anwendung ClientId der Salesforce Commerce Cloud, zu der Sie eine Verbindung herstellen möchten.
-
Wählen Sie
secretName
die aus, in die Sie für diese Verbindung die Token einfügen AWS Glue möchten. -
Wählen Sie die Netzwerkoptionen aus, wenn Sie Ihr Netzwerk verwenden möchten.
-
-
Erteilen Sie der mit Ihrem AWS Glue Job verknüpften IAM-Rolle
secretName
Leserechte. -
Stellen
connectionName
Sie in Ihrer AWS Glue Jobkonfiguration eine zusätzliche Netzwerkverbindung bereit.