Cet article concerne :
- Admin de sécurité de l’org.
- Administrateurs d’espaces de travail de l’organisation
- Responsables de l’espace de travail
Pour accéder aux API de Workiva, les utilisateurs ont besoin d’une autorisation d’API. Une fois que vous avez créé une autorisation API pour un utilisateur, vous pouvez modifier les détails de l’autorisation ou la supprimer. Toutefois, seul l’utilisateur pourra consulter le secret de son autorisation en régénérant l’autorisation dans son profil d’utilisateur.
Créer une autorisation API
Pour commencer à créer une autorisation API :
- Dans les paramètres de l’espace de travail, allez dans l’onglet Sécurité et sélectionnez Créer une autorisation API.
- Saisissez les informations suivantes pour la autorisation API :
-
- Pour Nom du client, entrez un nom qui vous aidera à identifier cette autorisation.
- Pour Espace de travail, entrez l’espace de travail auquel cette autorisation sera attribuée.
-
Pour Nom d’utilisateur Workiva, entrez le nom d’utilisateur de l’utilisateur qui a besoin de l’autorisation pour l’API. Seul cet utilisateur pourra voir la clé secrète de cette autorisation de l’API dans Mon profil > Sécurité.
Note : Pour des raisons de sécurité, si vous changez ultérieurement le Workiva Username, le secret actuel deviendra invalide et seul le nouvel utilisateur aura accès au nouveau secret.
-
Pour Scopes, indiquez la ou les actions que le système peut entreprendre au nom de l’utilisateur.
Remarque : Pour en savoir plus sur les portées, consultez notre discussion Understanding API Grant Scopes.
Pour attribuer des portées d’organisation (organization :read ou organization :write), reportez-vous à Créez et gérez les subventions API dans l’administration de l’organisation. - Pour Expire, définissez la date d’expiration de l’autorisation, en fonction des politiques et des préférences de votre organisation en matière de sécurité.
- Si nécessaire, entrez une liste d’adresses IP séparées par des virgules dans la liste Liste d’IP autorisées pour l’octroi.
-
- Cliquez sur Ajouter une autorisation pour terminer.
Gérer les autorisations de l’API
Vous pouvez modifier les détails d’une autorisation spécifique ou la supprimer en cliquant sur l’action correspondante dans le menu déroulant Actions.
Voir le secret d’autorisation de l’API
Seul l’utilisateur spécifié dans les détails de la subvention de l’API peut consulter le secret de son autorisation en allant sur Mon profil, en sélectionnant l’onglet Sécurité, puis en cliquant sur Régénérer dans le menu déroulant Actions à côté de l’autorisation. L’utilisateur ne peut voir le secret qu’une seule fois, il devra donc le copier dans un endroit sûr. S’ils perdent le secret, ils devront le régénérer à nouveau.
Note : La clé secrète commence par « wk_secret : »