Cet article concerne :
- Admin de sécurité de l’org.
Créer une autorisation API
Pour accéder aux API de Workiva, les utilisateurs ont besoin d’une autorisation d’API. En tant que Administrateur sécurité de l’organisation, vous créez une autorisation API pour un utilisateur, vous pourrez modifier les détails de la autorisation ou la supprimer. Toutefois, seul l’utilisateur pourra consulter le secret de son autorisation en régénérant l’autorisation dans son profil d’utilisateur.
Pour commencer à créer une autorisation API :
- En haut à droite, cliquez sur l’icône utilisateur et sélectionnez Admin dans le menu déroulant.
- Puis sélectionnez Administrateur au niveau de l’organisation dans le menu déroulant.
- Sur la page Administrateur au niveau de l’organisation, sélectionnez Gestion des identités et des accès > Identités > Provisionnement.
- Sous Créer un fournisseur d’identité ou un octroi d’API, cliquez sur Ajouter une identité ou une API.
-
Sélectionnez API Grant dans le menu déroulant.
Les instructions suivantes concernent un API Grant. Pour un Fournisseur d’identité, référez-vous à Gérer et approvisionner les utilisateurs avec SCIM.
- Saisissez les informations suivantes pour la autorisation API :
- Dans Nom du client, entrez un nom qui vous aidera à identifier cette autorisation.
- Dans Workspace, entrez l’espace de travail auquel cette subvention sera attribuée.
-
Dans Workiva Username, entrez le nom d’utilisateur de la personne qui a besoin de l’autorisation pour l’API.
Seul cet utilisateur peut voir la clé secrète de cette autorisation de l’API dans Mon profil > Sécurité.Remarque : Pour des raisons de sécurité, modifier le Nom d’utilisateur Workiva invalide la clé secrète actuelle, et seul le nouveau nom d’utilisateur aura accès à la nouvelle clé secrète.
- Dans Scopes, indiquez la ou les actions que le système peut entreprendre au nom de l’utilisateur.
Par exemple, pour l’API Spreadsheets, ajoutez Spreadsheets (Read) et Spreadsheets (Write) afin que l’utilisateur puisse accéder aux feuilles de calcul et les modifier. - Dans Expires, définissez la date d’expiration de l’autorisation en fonction des stratégies et des préférences de sécurité de votre organisation.
- (Facultatif) Saisissez une liste d’adresses IP séparées par des virgules dans la liste IP Allowlist pour l’octroi.
- Cliquez sur Ajouter l’octroi pour terminer.
Gérer les autorisations de l’API
Vous pouvez modifier les détails d’une subvention spécifique ou supprimer une subvention en cliquant sur l’action correspondante dans le menu déroulant Actions pour cette subvention.
Voir le secret d’autorisation de l’API
Pour afficher le secret de l’API,
- En haut à droite, cliquez sur l’icône de l’utilisateur et sélectionnez Mon profil dans la liste déroulante.
- Cliquez sur l’onglet Security.
- Localisez l’autorisation API pour laquelle vous voulez le secret.
- Cliquez sur Regenerate dans la liste déroulante Actions à côté de la subvention.
Remarques importantes
- Seul l’utilisateur spécifié dans les détails de la subvention de l’API peut consulter le secret de sa subvention.
- Vous ne pouvez consulter le secret qu’une seule fois, vous devez donc le copier dans un endroit sûr.
Si vous perdez le secret, vous devrez régénérer le secret, puis remplir tous les endroits qui l’exigent avec le nouveau secret. - Conseil : Le secret commence par « wk_secret : »