Servizi personalizzati
Un servizio personalizzato fornisce le credenziali utilizzate per l’autenticazione con Marketo e per ottenere un token di accesso dal servizio Marketo Identity. Ogni servizio personalizzato ha l’ambito di un utente per sola API e ne deriva le autorizzazioni.
Ruoli
Prima di creare un servizio personalizzato, crea un ruolo da assegnare all’utente di sola API pertinente. Vai a Admin > Users & Roles > Roles.
I ruoli contengono singole autorizzazioni che consentono o limitano l’accesso a funzioni specifiche. Nelle sottoscrizioni con le aree di lavoro e le partizioni abilitate, le autorizzazioni vengono assegnate per area di lavoro. Un utente può eseguire le azioni consentite solo nelle aree di lavoro in cui dispone di tali autorizzazioni.
Per creare un ruolo, selezionare New Role.
Assegna al ruolo un nome descrittivo. Gli utenti solo API dispongono di un set specifico di autorizzazioni separate dalle autorizzazioni utente standard. Le autorizzazioni API vengono visualizzate nella rispettiva gerarchia nella struttura “Access API”.
Autorizzazioni ruolo
Solo le autorizzazioni nel gruppo “API di accesso” sono applicabili agli utenti API. L’assegnazione di tutte le autorizzazioni di amministratore non concede le autorizzazioni API a un utente.
Quando si crea un ruolo, identificare le azioni che l’applicazione deve eseguire. Assegna solo le autorizzazioni minime necessarie per tali azioni. Autorizzazioni non necessarie possono consentire alle integrazioni di eseguire azioni indesiderate nell’abbonamento.
Utilizza lo strumento autorizzazioni per determinare il set minimo di autorizzazioni. Vedi l’elenco completo delle autorizzazioni.
Utenti
Dopo aver creato un ruolo, crea un utente “Solo API”. Altri utenti amministrano utenti solo API e gli utenti solo API non possono accedere a Marketo. Possono:
- Creare servizi personalizzati
- Autorizzazioni di ambito per tali servizi
- Accedere alle API REST
Assegna all’utente un nome descrittivo e un indirizzo e-mail in base al servizio e all’applicazione che utilizzerà l’account. L’indirizzo e-mail non deve essere valido. Completa i campi obbligatori, seleziona la casella di controllo API Only e assegna all’utente uno dei tuoi ruoli API. Questa azione assegna all’utente il set di autorizzazioni del ruolo.
Selezionare Send per creare l’utente solo API.
Quando esegui il provisioning delle credenziali per una nuova applicazione, puoi creare un utente separato per il servizio, anche se un’altra integrazione utilizza lo stesso set di autorizzazioni. Le statistiche sull’utilizzo delle chiamate API e gli errori vengono tracciati per utente.
Un utente per ogni applicazione consente di isolare l’utilizzo e i problemi relativi ad applicazioni specifiche. Questa separazione è utile quando le integrazioni raggiungono i limiti di chiamata API giornalieri o generano errori API.
Servizi personalizzati
I servizi personalizzati forniscono l’ID client e il segreto client necessari per l’autenticazione con un’istanza di Marketo. Per eseguire il provisioning di un servizio, passare a Admin > Integrations > LaunchPoint e selezionare New Service.
Assegna al servizio un nome descrittivo. Dall’elenco “Servizio”, selezionare “Personalizzato”. Immettere una descrizione dettagliata, selezionare un utente appropriato dall’elenco Utente solo API, quindi selezionare Create.
Il servizio viene visualizzato nell’elenco dei servizi LaunchPoint con l’opzione “Visualizza dettagli”. Seleziona Visualizza dettagli per accedere all’ID client, al segreto client, all’utente proprietario e all’opzione Ottieni token.
Utilizza Ottieni token per test a breve termine. Il token ha la stessa durata dei token ottenuti dal servizio Identity ed è valido per 3.600 secondi dopo la creazione.
Aree di lavoro e partizioni
Nelle sottoscrizioni con aree di lavoro e partizioni, le autorizzazioni del ruolo di un utente in un’area di lavoro determinano l’accesso a record e risorse. Ogni area di lavoro ha accesso a una o più partizioni e ogni lead appartiene a una partizione.
Se un utente con accesso solo API può leggere o scrivere record lead in un’area di lavoro, può accedere a tutti i record nelle partizioni disponibili in tale area di lavoro.
Assets appartiene alle aree di lavoro. Un utente può leggere o scrivere una risorsa quando dispone di un ruolo con l’autorizzazione richiesta nell’area di lavoro della risorsa.
Elenco autorizzazioni
Nella tabella seguente sono elencate le autorizzazioni disponibili per gli utenti con sola API e l’accesso concesso da ciascuna autorizzazione.