[仅限PaaS]{class="badge informative" title="仅适用于云项目(Adobe管理的PaaS基础架构)和内部部署项目上的Adobe Commerce 。"}

管理B2B共享目录的受限访问密钥

[Private Beta]{class="badge yellow" title="需要Adobe Commerce Optimizer Connector B2B扩展,该扩展当前为私有Beta版。"}

如果您将Adobe Commerce B2B共享目录与Adobe Commerce Optimizer Connector B2B extension一起使用,则扩展会在创建目录视图时自动生成并分配第一个受限访问密钥。 使用Commerce管理员中的Restricted Access Keys页面查看该密钥,并创建、分配或删除其他密钥。

B2B共享目录视图的限制访问密钥 {width="800" modal="regular"}

NOTE
要管理您为非B2B用例(如合作伙伴门户)手动创建的密钥,请参阅受限访问密钥。

访问页面 access-the-page

从Commerce管理员转到​System > Data Transfer > Restricted Access Keys。

您可以从“共享目录”网格或“公司”网格为目录视图分配键。 请参阅将密钥分配给B2B共享目录视图。

NOTE
有关此页上的字段的引用,请参阅​ Commerce管理指南 ​中的受限访问密钥管理。—>

当您需要自动键以外的其他键时 when-you-need-more-than-the-automatic-key

Adobe Commerce Optimizer Connector B2B extension生成的自动密钥涵盖了大多数B2B共享目录,无需您执行任何操作。 在以下情况下自行管理密钥:

  • 旋转键 — 创建新键,将其与现有键一起分配给目录视图,确认它正常工作,然后删除旧键。 自动旋转尚不可用。
  • 密钥无法链接 — 如果目录视图同步状态显示与密钥相关的漂移,请尝试再次保存目录视图分配以重试失败的链接。 如果密钥仍然失败,请先运行Reconcile & Repair以恢复密钥或状态,然后再创建替换。 仅当密钥过期或故障永久不可恢复时才创建替换密钥。
  • 查找公钥 — 在“受限访问密钥”页面上,选择​ View Public Key ​以查看并复制密钥的公共密钥。

一个目录视图最多可以同时具有三个分配的键。 在密钥轮换期间,Adobe Commerce Optimizer接受由任何分配的未过期密钥签名的令牌,无需手动步骤来设置“活动”密钥。

创建密钥

在Restricted Access Keys页面上,通过选择​ Create Key ​创建一个键。

Commerce会生成一个新的密钥对并保留私钥。 “受限访问密钥”表将更新为显示唯一密钥ID的新密钥条目。 将密钥分配给目录视图时使用此Key ID。

在将公钥分配给目录视图之前,该公钥未向Adobe Commerce Optimizer注册。 注册后,将更新受限访问密钥表条目,以显示目录分配和到期日期。

将键分配给从B2B共享目录投影的目录视图 assign-keys-to-a-shared-catalog-view

从公司帐户或共享目录页的目录视图中分配或取消分配键,而不是从主Restricted Access Keys网格中分配或取消分配键。

目录视图必须至少有一个键,并且最多可以有三个。

  • 如果尝试分配第四个键,则在尝试保存值时会收到一条错误消息:A Catalog View can have at most 3 access keys.
  • 如果目录视图只有一个键,则无法删除或取消分配该键。

要更新目录视图键配置,您可以从公司帐户页面或共享目录页面访问该配置。

从公司帐户管理密钥
  1. 从Commerce管理员中,打开公司页面(Customers > Companies)。

  2. 在公司的Action列中,选择Edit。

  3. 要查看从分配给公司的共享目录投影的目录视图列表,请展开​ Catalog Views ​部分。

选项卡列出了从共享目录投影的目录视图,包括其分配的键值。

  1. 在要更新的目录视图的Actions列中,选择​Edit Restricted Access Keys。

    编辑受限访问密钥下拉列表,显示分配给目录视图的密钥 {width="500" modal="regular"}

  2. 要分配密钥,请选择​ Access Keys ​下拉列表。 然后,选择key ID未分配的键,例如#42。 然后,单击Done将其分配给目录视图。

    已分配给其他目录视图的键将相应地添加标签。

  3. 要删除访问令牌,请选择密钥标签中的x控件,将其从Access Tokens字段中删除。

  4. 要保存并应用配置更新,请选择​Save。

从共享目录管理密钥
  1. 从Commerce管理员中,打开共享目录页面(Catalog > Shared catalogs)。

  2. 在共享的Action列中,从Select菜单中选择​General Settings。

  3. 要查看从共享目录投影的目录视图列表,请从Shared Catalog Information菜单中选择​Catalog Views。

Catalog Views页列出了每个目录视图的目录视图ID、关联的商店视图和访问密钥。

  1. 在要更新的目录视图的Actions列中,选择​Edit Restricted Access Keys。

    编辑受限访问密钥下拉列表,显示分配给目录视图的密钥 {width="500" modal="regular"}

  2. 要分配密钥,请选择​ Access Keys ​下拉列表。 然后,根据默认键标题选择未分配的键,例如#42。 然后,单击Done将其分配给目录视图。

    已分配给其他目录视图的键将相应地添加标签。

  3. 要删除访问令牌,请选择密钥标签中的x控件,将其从Access Tokens字段中删除。

  4. 要保存并应用配置更新,请选择​Save。

管理密钥到期和续订

您可以为受限访问密钥配置默认密钥生命周期。 此值确定Adobe Commerce Optimizer Connector B2B扩展生成初始密钥或手动创建新密钥时设置的到期日期。

到期日期显示在Restricted Access Keys页面的Expires At列中。

要更改持续时间,请转到​Stores > Settings > Configuration > Services > ACO Restricted Access Keys。 在Provisioning页面上,更新​ Default Key Expiry (days) ​字段。 默认系统密钥生命周期最初设置为较长的期限(约100年)。 请确保将其更新为与您的安全策略匹配的值。

密钥续订

当密钥到期后10天内,Restricted Access Keys页面在其条目旁边显示警告图标。 如果您在密钥过期之前未续订密钥,则在您分配新密钥之前,将无法访问目录视图。

您可以随时创建和分配新密钥,并在确认新密钥有效后删除旧密钥。

已知限制

自动密钥轮换尚不可用。

recommendation-more-help
commerce-help-aco-connector