사용자 정의 서비스
사용자 지정 서비스는 Marketo을 인증하고 Marketo ID 서비스에서 액세스 토큰을 얻는 데 사용되는 자격 증명을 제공합니다. 각 사용자 정의 서비스는 하나의 API 전용 사용자로 범위가 지정되며 해당 사용자로부터 권한을 파생합니다.
역할
사용자 정의 서비스를 만들기 전에 관련 API 전용 사용자에게 할당할 역할을 만듭니다. Admin > Users & Roles > Roles(으)로 이동합니다.
역할에는 특정 기능에 대한 액세스를 허용하거나 제한하는 개별 권한이 포함됩니다. 작업 영역 및 분할 영역이 활성화된 가입에서는 작업 영역별로 권한이 할당됩니다. 사용자는 해당 권한이 있는 작업 영역에서만 허용된 작업을 수행할 수 있습니다.
역할을 만들려면 New Role을(를) 선택하십시오.
역할에 수사적 이름을 지정합니다. API 전용 사용자에게는 표준 사용자 권한과 별도의 특정 권한 세트가 있습니다. API 권한은 “API 액세스” 트리 아래의 자체 계층에 표시됩니다.
역할 권한
“API 액세스” 그룹의 권한만 API 사용자에게 적용됩니다. 모든 관리자 권한을 할당해도 사용자에게 API 권한이 부여되지 않습니다.
역할을 구성할 때 응용 프로그램에서 수행해야 하는 작업을 식별합니다. 해당 작업에 필요한 최소 권한만 할당합니다. 불필요한 권한을 사용하면 통합에서 구독에서 원하지 않는 작업을 수행할 수 있습니다.
권한 도구를 사용하여 최소 권한 집합을 결정하십시오. 권한의 전체 목록을 확인하세요.
사용자
역할을 만든 후 ‘API 전용’ 사용자를 만듭니다. 다른 사용자는 API 전용 사용자를 관리하며 API 전용 사용자는 Marketo에 로그인할 수 없습니다. 다음과 같은 작업을 수행할 수 있습니다.
- 사용자 정의 서비스 만들기
- 해당 서비스에 대한 권한 범위
- REST API 액세스
계정을 사용할 서비스 및 애플리케이션에 따라 사용자에게 설명적인 이름과 이메일 주소를 지정합니다. 이메일 주소가 유효할 필요는 없습니다. 필수 필드를 작성하고 API Only 확인란을 선택한 다음 API 역할 중 하나를 사용자에게 할당합니다. 이 작업은 역할에 대한 사용 권한 집합을 사용자에게 할당합니다.
API 전용 사용자를 만들려면 Send을(를) 선택하십시오.
새 애플리케이션에 대한 자격 증명을 프로비저닝할 때는 다른 통합에서 동일한 권한 집합을 사용하더라도 서비스에 대해 별도의 사용자를 만드는 것이 좋습니다. API 호출 사용량 통계 및 오류는 사용자별로 추적됩니다.
각 애플리케이션의 사용자는 특정 애플리케이션에 대한 사용 및 문제를 분리하는 데 도움이 됩니다. 이 분리는 통합이 일일 API 호출 제한에 도달하거나 API 오류를 생성할 때 유용합니다.
사용자 정의 서비스
사용자 지정 서비스는 Marketo 인스턴스로 인증하는 데 필요한 클라이언트 ID와 클라이언트 암호를 제공합니다. 서비스를 프로비전하려면 Admin > Integrations > LaunchPoint(으)로 이동한 다음 New Service을(를) 선택합니다.
서비스에 수사적 이름을 지정합니다. “서비스” 목록에서 "사용자 정의"를 선택합니다. 자세한 설명을 입력하고 API 전용 사용자 목록에서 적절한 사용자를 선택한 다음 Create을(를) 선택합니다.
서비스가 “세부 정보 보기” 옵션이 있는 LaunchPoint 서비스 목록에 표시됩니다. "세부 정보 보기"를 선택하여 클라이언트 ID, 클라이언트 암호, 소유 사용자 및 토큰 가져오기 옵션에 액세스합니다.
단기 테스트에 Get Token을 사용합니다. 토큰은 ID 서비스에서 얻은 토큰과 수명이 동일하며 생성 후 3,600초 동안 유효합니다.
작업 공간 및 파티션
작업 영역 및 분할 영역 가입에서 작업 영역에서 사용자의 역할 권한은 레코드 및 에셋에 대한 액세스를 결정합니다. 각 작업 영역은 하나 이상의 파티션에 액세스할 수 있으며 각 리드는 하나의 파티션에 속합니다.
API 전용 사용자가 작업 영역에서 리드 레코드를 읽거나 쓸 수 있는 경우 해당 작업 영역에서 사용할 수 있는 파티션의 모든 레코드에 액세스할 수 있습니다.
Assets은 작업 공간에 속합니다. 사용자가 에셋의 작업 영역에서 필요한 권한이 있는 역할을 맡은 경우 에셋을 읽거나 쓸 수 있습니다.
권한 목록
다음 표에는 API 전용 사용자가 사용할 수 있는 권한과 각 권한이 부여하는 액세스 권한이 나열되어 있습니다.