管理受限制的访问密钥

使用“受限访问密钥”页管理Adobe Commerce Optimizer Connector for B2B创建的私有目录视图的访问密钥。 连接器将B2B共享目录配置从Adobe Commerce同步到Adobe Commerce Optimizer。

NOTE
对于在非B2B方案(如合作伙伴门户)中用于管理专用目录的手动创建的密钥,请从Adobe Commerce Optimizer Studio管理密钥。

受众和可用性 audience

仅[PaaS]{class="badge informative" title="仅适用于云基础架构和内部部署项目上的Adobe Commerce 。"}

Restricted Access Keys页面适用于Adobe Commerce on Cloud Infrastructure和使用B2B共享目录与Adobe Commerce Optimizer Connector for B2B的本地商家。 连接器会自动安装和启用页面。

首次为共享目录创建目录视图时,连接器会自动生成并分配一个键。 使用此页可查看该键,并创建、分配或删除其他键。

访问“受限访问密钥”页 access-restricted-access-keys-page

从管理区域,导航到​System > Data Transfer > Restricted Access Keys。

受限访问键页面列出键及其分配的目录视图 {width="600" modal="regular"}

此页面列出每个键,无论是否将其分配给目录视图。 要将密钥分配给特定目录视图,请对该目录视图使用Edit Restricted Access Keys操作。 查看将密钥分配给目录视图。

受限访问密钥摘要 restricted-access-keys-summary

网格每行包含一个键。

字段
描述
密钥ID
唯一密钥标识符。
标题
您提供的用于标识键的标签。
已分配的目录视图
此键当前分配的目录视图。
过期时间:
密钥到期日期。
操作
行级操作。 请参阅管理密钥。

管理密钥 manage-keys

  • Create Key — 生成新的未分配密钥对。 Commerce会生成密钥对并存储私钥。 在将公钥分配给目录视图之前,该公钥未向Adobe Commerce Optimizer注册。
  • View Public Key — 打开密钥的公共密钥的只读视图,以便您可以根据需要复制它以重新注册或重新同步密钥。 从不显示私钥。
  • Delete — 删除密钥并撤消其在Adobe Commerce Optimizer中的远程注册。 已使用此密钥颁发的店面令牌在过期之前一直有效。 无法撤消此操作。
NOTE
只能删除已过期的密钥。 您不能分配或取消分配过期的密钥。

创建密钥

在Restricted Access Keys页面上,通过选择​ Create Key ​创建一个键。

Commerce会生成一个新的密钥对并存储私钥。 “受限访问密钥”表将更新为显示唯一密钥ID的新密钥条目。 将密钥分配给目录视图时使用此Key ID。

在将公钥分配给目录视图之前,该公钥未向Adobe Commerce Optimizer注册。 注册后,将更新受限访问键表条目,以显示目录分配和到期日期。

分配或删除受限访问密钥 assign-keys-to-a-catalog-view

从目录视图(而非主Restricted Access Keys网格)分配或取消分配键。 您可以通过共享目录的​ Catalog Views ​选项卡或关联公司的​ Catalog Views ​部分进行此更改 — 两者均列出相同的目录视图和当前键分配。

目录视图必须至少有一个键,并且最多可以有三个。 如果尝试分配第四个键,保存将失败,并出现一条消息,指示您先删除一个。

  1. 使用以下路径之一为要更新的目录视图打开​ Catalog Views ​网格:

    • 从共享目录 — 在​ 管理员 ​侧边栏上,转到​Catalog > Shared Catalogs。 对于共享目录,从​ Action ​列中选择​General Settings。 然后,在​ Shared Catalog Information ​面板中选择​Catalog Views。
    • 来自公司 — 在​ 管理员 ​侧边栏上,转到​Customers > Companies。 对于公司,从​ Action ​列中选择​Edit。 然后展开​ Catalog Views ​部分。

    两个网格均列出为分配给公司的共享目录创建的目录视图,包括其分配的键。

  2. 为要更新的目录视图选择​Edit Restricted Access Keys。

    编辑受限访问密钥选择器,显示分配给目录视图的密钥 {width="500" modal="regular"}

  3. 在​ Access Keys ​字段中,按Key ID值选择一个未分配的键。

    已分配给其他目录视图的键将相应地添加标签。

  4. 选择​ Done ​以将密钥分配给目录视图。

  5. 要从​ Access Keys ​字段中移除键,请在键名称条目中选择x以将其移除。

  6. 单击​Save。

键选择和轮换 key-selection-and-rotation

将多个密钥分配给目录视图时,Adobe Commerce会自动使用分配的、未过期的密钥和最新的到期日期来签署令牌。

IMPORTANT
自动密钥轮换尚不可用。 键的默认有效期较长。 要手动旋转键,请创建新键,并将其与现有键一起分配给目录视图。 确认新密钥正在使用后,删除旧密钥。

要更改应用于新创建密钥的默认过期期限,请转到​Stores > Configuration > Services > ACO Restricted Access Keys > Provisioning > Default key lifetime (days)。 请参阅服务> ACO受限访问密钥。

已知限制 known-limitations

  • 主Restricted Access Keys网格上没有活动或状态指示器。

    您可以在Edit Restricted Access Keys页面上看到链接状态。 使用下拉菜单查看可用密钥及其状态。 如果将键分配给目录视图,则会链接该键。 如果未分配,则它没有状态。 您可以将这些键分配给正在编辑的目录视图。

    在Catalog View Sync Status页面中,您可以从目录视图详细信息页面(View details​操作)看到链接到目录视图的键。 详细信息页面还会显示关键历史记录,包括从目录视图进行分配或取消分配的时间。

  • 自动密钥轮换尚不可用。

recommendation-more-help
commerce-admin-help-systems