Ten artykuł jest przeznaczony dla:
- Administratorzy bezpieczeństwa organizacji
Utwórz grant API
Aby uzyskać dostęp do interfejsu API Workiva, użytkownicy muszą uzyskać autoryzację na interfejs API. Jako Org Security Adminmożesz utworzyć dla użytkownika zezwolenie API, edytować szczegóły zezwolenia lub je usunąć. Jednak tylko użytkownik będzie mógł zobaczyć tajny kod swojego grantu, generując go ponownie w swoim profilu użytkownika.
Aby rozpocząć tworzenie grantu API:
- W prawym górnym rogu kliknij ikonę użytkownika i z listy rozwijanej wybierz Administrator.
- Następnie wybierzAdministracja organizacjiz listy rozwijanej.
- Na stronie Administracja organizacją wybierz Bezpieczeństwow lewym okienku menu, a następnie wybierz kartę Zaopatrzenie.
- W obszarze Utwórz dostawcę tożsamości lub przyznanie APIkliknij opcję Dodaj tożsamość lub API.
-
Wybierz Przyznanie API z listy rozwijanej.
Poniższe instrukcje dotyczą przyznania interfejsu API. Aby uzyskać informacje o dostawcy tożsamości, zapoznaj się z tematem Zarządzanie użytkownikami i ich udostępnianie za pomocą SCIM.
- Wprowadź następujące informacje dotyczące przyznania interfejsu API:
- W polu Nazwa klientawprowadź nazwę, która ułatwi identyfikację tego grantu.
- W polu Obszar roboczywprowadź obszar roboczy, do którego zostanie przypisany ten grant.
-
W polu Nazwa użytkownika Workivawprowadź nazwę użytkownika, któremu zależy na przyznaniu dostępu do interfejsu API.
Tylko ten użytkownik może zobaczyć tajny klucz tego przyznania API w Mój profil > Bezpieczeństwo.Uwaga: Ze względów bezpieczeństwa zmiana nazwy użytkownika Workiva unieważnia bieżący sekret i dostęp do nowego sekretu będzie miała tylko nowa nazwa użytkownika.
- W polu Zakresyokreśl działania, które system może podjąć w imieniu użytkownika.
Na przykład w przypadku interfejsu API Arkuszy kalkulacyjnych dodaj Arkusze kalkulacyjne (odczyt) i Arkusze kalkulacyjne (zapis), aby użytkownik mógł uzyskiwać dostęp do arkuszy kalkulacyjnych i je edytować. - W polu Wygasaustaw datę wygaśnięcia dotacji na podstawie zasad bezpieczeństwa i preferencji obowiązujących w Twojej organizacji.
- (Opcjonalnie) Wprowadź listę adresów IP rozdzielonych przecinkami na IP Allowlist w celu uzyskania zgody.
- Kliknij Dodaj grant, aby zakończyć.
Zarządzaj przyznaniami API
Możesz edytować szczegóły konkretnego grantu lub usunąć grant, klikając odpowiednią akcję w menu rozwijanym Akcje dla tego grantu.
Wyświetl tajny klucz przyznania API
Aby wyświetlić sekret API,
- W prawym górnym rogu kliknij ikonę użytkownika i wybierz Mój profilz listy rozwijanej.
- Kliknij kartę Bezpieczeństwo.
- Znajdź przyznanie API, dla którego chcesz uzyskać klucz tajny.
- Kliknij Regeneruj w menu rozwijanym Akcje obok przyznania.
Ważne uwagi
- Tylko użytkownik wskazany w szczegółach grantu API może przeglądać tajny klucz grantu.
- Sekret możesz zobaczyć tylko raz, więc musisz go zapisać w bezpiecznym miejscu.
Jeśli utracisz sekret, musisz go ponownie wygenerować, a następnie wprowadzić nowy sekret we wszystkich miejscach, które go wymagają. - Wskazówka: Sekret zaczyna się od „wk_secret:”