Servicios personalizados
Un servicio personalizado proporciona las credenciales utilizadas para autenticarse con Marketo y obtener un token de acceso del servicio de identidad de Marketo Identity. Cada servicio personalizado tiene un ámbito de un usuario solo de API y deriva sus permisos de ese usuario.
Funciones
Antes de crear un servicio personalizado, cree una función para asignarla al usuario de solo API correspondiente. Vaya a Administración > Usuarios y roles > Roles.
Las funciones contienen permisos individuales que permiten o restringen el acceso a funciones específicas. En las suscripciones con espacios de trabajo y particiones habilitados, los permisos se asignan por espacio de trabajo. Un usuario solo puede realizar acciones permitidas en los espacios de trabajo en los que tiene esos permisos.
Para crear una función, seleccione Nueva función.
Asigne un nombre descriptivo a la función. Los usuarios solo de API tienen un conjunto específico de permisos que son independientes de los permisos de usuario estándar. Los permisos de API aparecen en su propia jerarquía bajo el árbol “API de acceso”.
Permisos de roles
Solo se aplican permisos en el grupo “API de acceso” a los usuarios de API. La asignación de todos los permisos de administración no concede permisos de API a un usuario.
Cuando cree una función, identifique las acciones que debe realizar la aplicación. Asigne únicamente los permisos mínimos requeridos para esas acciones. Los permisos innecesarios pueden permitir que las integraciones realicen acciones no deseadas en la suscripción.
Use la herramienta de permisos para determinar el conjunto mínimo de permisos. Ver la lista completa de permisos.
Usuarios
Después de crear una función, cree un usuario “Solo API”. Otros usuarios administran usuarios solo de API y los usuarios solo de API no pueden iniciar sesión en Marketo. Pueden:
- Crear servicios personalizados
- Permisos de ámbito para esos servicios
- Acceso a API de REST
Asigne al usuario un nombre descriptivo y una dirección de correo electrónico basados en el servicio y la aplicación que utilizarán la cuenta. No es necesario que la dirección de correo electrónico sea válida. Rellene los campos obligatorios, seleccione la casilla de verificación Solo API y asigne uno de sus roles de API al usuario. Esta acción asigna el conjunto de permisos de la función al usuario.
Seleccione Enviar para crear el usuario solo de API.
Cuando proporcione credenciales para una nueva aplicación, considere la posibilidad de crear un usuario independiente para el servicio, incluso si otra integración utiliza el mismo conjunto de permisos. Las estadísticas y los errores de uso de llamadas de API se rastrean por usuario.
Un usuario para cada aplicación ayuda a aislar el uso y los problemas en aplicaciones específicas. Esta separación es útil cuando las integraciones alcanzan los límites diarios de llamadas de API o generan errores de API.
Servicios personalizados
Los servicios personalizados proporcionan el ID de cliente y el Secreto de cliente necesarios para autenticarse con una instancia de Marketo. Para aprovisionar un servicio, ve a Administración > Integraciones > LaunchPoint y selecciona Nuevo servicio.
Asigne un nombre descriptivo al servicio. En la lista “Servicio”, seleccione “Personalizar”. Escriba una descripción detallada, seleccione un usuario apropiado en la lista Usuario solo de API y, a continuación, seleccione Crear.
El servicio aparece en la lista de servicios de LaunchPoint con la opción “Ver detalles”. Seleccione “Ver detalles” para acceder a las opciones ID de cliente, Secreto de cliente, Usuario propietario y Obtener token.
Utilice Obtener token para realizar pruebas a corto plazo. El token tiene la misma duración que los tokens obtenidos del servicio de identidad y es válido durante 3.600 segundos después de la creación.
Espacios de trabajo y particiones
En las suscripciones con espacios de trabajo y particiones, los permisos de función de un usuario en un espacio de trabajo determinan el acceso a los registros y recursos. Cada espacio de trabajo tiene acceso a una o varias particiones y cada posible cliente pertenece a una partición.
Si un usuario solo de API puede leer o escribir registros de posibles clientes en un espacio de trabajo, el usuario puede acceder a todos los registros de las particiones disponibles en ese espacio de trabajo.
Assets pertenece a espacios de trabajo. Un usuario puede leer o escribir un recurso cuando el usuario tiene una función con el permiso necesario en el espacio de trabajo del recurso.
Lista de permisos
En la tabla siguiente se enumeran los permisos disponibles para los usuarios solo de API y el acceso que concede cada permiso.