Services personnalisés
Un service personnalisé fournit les informations d’identification utilisées pour s’authentifier auprès de Marketo et obtenir un jeton d’accès à partir du Marketo Service d’identités. Chaque service personnalisé est limité à un utilisateur API uniquement et tire ses autorisations de cet utilisateur.
Rôles
Avant de créer un service personnalisé, créez un rôle à affecter à l’utilisateur API uniquement approprié. Accédez à Admin > Utilisateurs et rôles > Rôles.
Les rôles contiennent des autorisations individuelles qui permettent ou limitent l’accès à des fonctions spécifiques. Dans les abonnements pour lesquels les espaces de travail et les partitions sont activés, les autorisations sont attribuées par espace de travail. Un utilisateur ne peut effectuer des actions autorisées que dans les espaces de travail où il dispose de ces autorisations.
Pour créer un rôle, sélectionnez Nouveau rôle.
Attribuez un nom explicite au rôle. Les utilisateurs disposant uniquement d’API disposent d’un ensemble spécifique d’autorisations distinctes des autorisations utilisateur standard. Les autorisations d’API apparaissent dans leur propre hiérarchie sous l’arborescence « API d’accès ».
Autorisations des rôles
Seules les autorisations du groupe « API d’accès » s’appliquent aux utilisateurs de l’API . L’attribution de toutes les autorisations d’administrateur n’accorde pas d’autorisations API à un utilisateur.
Lorsque vous créez un rôle, identifiez les actions que l’application doit effectuer. Attribuez uniquement les autorisations minimales requises pour ces actions. Les autorisations inutiles peuvent permettre aux intégrations d’effectuer des actions indésirables dans votre abonnement.
Utilisez l’outil autorisations pour déterminer l’ensemble minimal d’autorisations. Consultez la liste complète des autorisations.
Utilisateurs et utilisatrices
Après avoir créé un rôle, créez un utilisateur « API uniquement ». Les autres utilisateurs administrent des utilisateurs API uniquement et les utilisateurs API uniquement ne peuvent pas se connecter à Marketo. Ils peuvent :
- Créer des services personnalisés
- Étendue des autorisations pour ces services
- Accès aux API REST
Donnez à l’utilisateur un nom explicite et une adresse e-mail basée sur le service et l’application qui utiliseront le compte. Il n’est pas nécessaire que l’adresse e-mail soit valide. Renseignez les champs obligatoires, cochez la case API uniquement et attribuez l’un de vos rôles d’API à l’utilisateur. Cette action affecte le jeu d’autorisations du rôle à l’utilisateur.
Sélectionnez Envoyer pour créer l’utilisateur API uniquement.
Lorsque vous indiquez les informations d’identification d’une nouvelle application, pensez à créer un utilisateur distinct pour le service, même si une autre intégration utilise le même jeu d’autorisations. Les statistiques et erreurs d’utilisation des appels API sont suivies par utilisateur.
Un utilisateur pour chaque application permet d’isoler l’utilisation et les problèmes liés à des applications spécifiques. Cette séparation est utile lorsque les intégrations atteignent les limites d’appels API quotidiennes ou génèrent des erreurs API.
Services personnalisés
Les services personnalisés fournissent l’ID client et le secret client requis pour s’authentifier avec une instance Marketo. Pour configurer un service, accédez à Admin > Intégrations > LaunchPoint, puis sélectionnez Nouveau service.
Attribuez un nom explicite au service. Dans la liste « Service », sélectionnez « Personnalisé ». Saisissez une description détaillée, sélectionnez un utilisateur approprié dans la liste Utilisateur API uniquement, puis sélectionnez Créer.
Le service apparaît dans la liste des services LaunchPoint avec l’option « Afficher les détails ». Sélectionnez « Afficher les détails » pour accéder à l’ID client, au secret client, à l’utilisateur propriétaire et à l’option Obtenir le jeton .
Utilisez Get Token pour les tests à court terme. Le jeton a la même durée de vie que les jetons obtenus à partir du Service d’identités et est valide pendant 3 600 secondes après sa création.
Espaces de travail et partitions
Dans les abonnements aux espaces de travail et aux partitions, les autorisations de rôle d’un utilisateur dans un espace de travail déterminent l’accès aux enregistrements et aux ressources. Chaque espace de travail a accès à une ou plusieurs partitions, et chaque prospect appartient à une partition.
Si un utilisateur API uniquement peut lire ou écrire des enregistrements de prospect dans un espace de travail, il peut accéder à tous les enregistrements des partitions disponibles dans cet espace de travail.
Assets appartient aux espaces de travail. Un utilisateur peut lire ou écrire une ressource lorsqu’il dispose d’un rôle avec l’autorisation requise dans l’espace de travail de la ressource.
Liste des autorisations
Le tableau suivant répertorie les autorisations disponibles pour les utilisateurs disposant uniquement d’API et l’accès accordé par chaque autorisation.