API キーの管理
/login エンドポイントまたは API キーの使用を推奨していません。 代わりに、次のいずれかの認証方法を使用してください。- JWT を使用したサーバー認証
- OAuth2 を使用したユーザー認証
API セキュリティ脆弱性を最小限に抑えるために、Adobe Workfront 管理者は、アプリケーションがユーザーに代わって Workfront へのアクセスに使用される API キーを管理できます。
現在の管理者 API キーのリセットまたは削除、API キーを期限切れに設定、すべてのユーザーの API キーの削除を行うことができます。
Workfront API を活用するアプリケーションの例を次に示します。
- Dropbox、Google Drive、Workfront DAM などのドキュメントの統合
- Workfront モバイルアプリケーション
アクセス要件
| table 0-row-2 1-row-2 2-row-2 layout-auto html-authored no-header | |
|---|---|
| Adobe Workfront パッケージ | 任意 |
| Adobe Workfront プラン |
標準 プラン |
| アクセスレベル設定 | Workfront 管理者である必要があります。 |
詳しくは、Workfront ドキュメントのアクセス要件を参照してください。
Workfront API キー
Workfront のそれぞれのユーザーが、一意の API キーを持っています。 このキーは、ユーザーが Workfront API(Workfront モバイルアプリやドキュメント統合など)を活用する統合にアクセスする際に、ユーザーごとに生成されます。
Workfront 管理者には一意の API キーが割り当てられています。 アプリケーションが管理者 API キーを使用して Workfront にアクセスすると、アプリケーションは Workfront への管理アクセス権を持つことになります。
管理者 API キーの管理
管理者ユーザーアカウントの API キーを生成、リセットまたは削除することができます。
-
Adobe Workfrontの左上隅にあるメインメニュー アイコン
をクリックし、セットアップ
をクリックします。
-
システム/顧客情報をクリックします。
-
(条件付き)次のアクションのいずれかを実行します。
API キーを生成するには、「API キーを設定」セクションで、「API キーを生成」をクリックします。
または
API キーをリセットするには:「API キー設定」セクションで、リセット、リセット」の順にクリックします。または
API キーを削除するには、「API キーの設定」セクションで、「削除をクリックし、「削除」をクリックします。
API キーの有効期限を設定
API キーは、システム内のすべてのユーザーの有効期限が切れるように設定できます。 ユーザーの API キーの有効期限が切れると、ユーザーは Workfront API を使用して Workfront にアクセスするアプリケーションに対して再認証する必要があります。 API キーの有効期限が切れる頻度を変更できます。 ユーザーのパスワードの有効期限が切れた場合に、API キーを期限切れにするかどうかを設定することもできます。
-
Adobe Workfrontの左上隅にあるメインメニュー アイコン
をクリックし、セットアップ
をクリックします。
-
システム/顧客情報をクリックします。
-
API キー設定エリア内の、作成後の API キーの有効期限: ドロップダウンリストから、API キーを期限切れにする時間枠を選択します。
このオプションを変更すると、変更を加えた時点から新しい期間が開始されます。 例えば、このオプションを 1 か月から 6 か月に変更すると、API キーの有効期限は変更を行ってから 6 か月になります。
デフォルトでは、API キーは毎月期限が切れます。
-
ユーザーのパスワードの有効期限が切れるときにAPI キーを期限切れにするように設定するには、ユーザーのパスワードの有効期限が切れたときにAPI キーを削除を有効にします。
デフォルトでは、このオプションは有効になっていません。
ユーザーパスワードが失効するように設定する方法については、システムセキュリティの環境設定の指定を参照してください。
-
「保存」をクリックします。
すべてのユーザーの API キーを削除
Workfront システムに関する特定のセキュリティ違反を懸念する場合は、すべてのユーザーの API キーを同時に削除できます。
-
Adobe Workfrontの左上隅にあるメインメニュー アイコン
をクリックし、セットアップ
をクリックします。
-
システムを展開して、「顧客情報」をクリックします。
-
API キー設定領域で、すべての API キーを削除、削除/すべての順にクリックします。