Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Productboard mendukung otentikasi khusus dan. OAuth2.0
Untuk OAuth2.0
Productboard mendukung jenis AUTHORIZATION_CODE
hibah.
-
Jenis hibah ini dianggap “berkaki tiga”
OAuth
karena bergantung pada pengalihan pengguna ke server otorisasi pihak ketiga untuk mengautentikasi pengguna. Ini digunakan saat membuat koneksi melalui AWS Glue Konsol. Pengguna yang membuat koneksi mungkin secara default mengandalkan aplikasi terhubung yang AWS Glue dimiliki di mana mereka tidak perlu memberikan informasiOAuth
terkait apa pun kecuali ID Klien Productboard dan Rahasia Klien mereka. AWS Glue Konsol akan mengarahkan pengguna ke Productboard tempat pengguna harus masuk dan mengizinkan izin yang diminta untuk mengakses AWS Glue instance Productboard mereka. -
Pengguna masih dapat memilih untuk membuat aplikasi mereka sendiri yang terhubung di Productboard dan memberikan ID Klien dan Rahasia Klien mereka sendiri saat membuat koneksi melalui AWS Glue Konsol. Dalam skenario ini, mereka masih akan diarahkan ke Productboard untuk login dan otorisasi AWS Glue untuk mengakses sumber daya mereka.
-
Jenis hibah ini menghasilkan token penyegaran dan token akses. Token akses berumur pendek, dan dapat disegarkan secara otomatis tanpa interaksi pengguna menggunakan token penyegaran.
-
Untuk dokumentasi Productboard publik tentang cara membuat aplikasi yang terhubung untuk
AUTHORIZATION_CODE OAuth
alur, lihat Cara mengintegrasikan dengan Productboard melalui OAuth2- dokumentasi pengembang.
Untuk mengkonfigurasi koneksi Productboard:
-
Di AWS Secrets Manager, buat rahasia dengan detail berikut:
-
Untuk
OAuth
autentikasi — Untuk aplikasi terhubung yang dikelola pelanggan: Rahasia harus berisi aplikasi yang terhubung Rahasia Konsumen dengan kunciUSER_MANAGED_CLIENT_APPLICATION_CLIENT_SECRET
sebagai. -
Untuk
Custom auth
— Untuk aplikasi terhubung yang dikelola pelanggan: Rahasia harus berisi aplikasi yang terhubungJWT token
denganaccess_token
sebagai kunci.
catatan
Ini adalah suatu keharusan untuk membuat rahasia per koneksi di AWS Glue.
-
-
Di AWS Glue Studio, buat koneksi di bawah Koneksi Data dengan mengikuti langkah-langkah di bawah ini:
-
Saat memilih Sumber Data, pilih Productboard.
-
Pilih peran IAM yang AWS Glue dapat diasumsikan dan memiliki izin untuk tindakan berikut:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "secretsmanager:DescribeSecret", "secretsmanager:GetSecretValue", "secretsmanager:PutSecretValue", "ec2:CreateNetworkInterface", "ec2:DescribeNetworkInterface", "ec2:DeleteNetworkInterface", ], "Resource": "*" } ] }
-
Pilih Jenis Otentikasi untuk terhubung ke sumber data:
-
Untuk
OAuth
autentikasi — MenyediakanToken URL
, danUser Managed Client Application ClientId
dari aplikasi Productboard.
-
-
Pilih
secretName
yang ingin Anda gunakan untuk koneksi ini AWS Glue untuk memasukkan token. -
Pilih opsi jaringan jika Anda ingin menggunakan jaringan Anda.
-
-
Berikan peran IAM yang terkait dengan izin AWS Glue pekerjaan Anda untuk membaca
secretName
. -
Dalam konfigurasi AWS Glue pekerjaan Anda, berikan
connectionName
sebagai koneksi jaringan tambahan.