自定义服务
自定义服务提供用于向Marketo进行身份验证和从Marketo 身份服务获取访问令牌的凭据。 每个自定义服务的作用范围仅限定于一个API专用用户,并从该用户获取其权限。
角色
在创建自定义服务之前,请创建一个角色以分配给相关的仅限API用户。 转到 Admin > Users & Roles > Roles。
角色包含允许或限制访问特定功能的各个权限。 在启用了工作区和分区的订阅中,为每个工作区分配权限。 用户只能在具有这些权限的工作区中执行允许的操作。
要创建角色,请选择New Role。
为角色提供一个描述性名称。 仅API用户具有一组与标准用户权限不同的特定权限。 API权限显示在“访问API”树下自己的层次结构中。
角色权限
仅“访问API”组中的权限适用于API用户。 分配所有管理员权限不会将API权限授予用户。
构建角色时,请确定应用程序必须执行的操作。 仅分配这些操作所需的最低权限。 不必要的权限可能会允许集成在您的订阅中执行不需要的操作。
用户
创建角色后,创建“仅限API”用户。 其他用户管理仅API用户,而仅API用户无法登录到Marketo。 他们可以:
- 创建自定义服务
- 确定这些服务的权限范围
- 访问REST API
根据将使用该帐户的服务和应用程序,为用户提供一个描述性名称和电子邮件地址。 电子邮件地址不一定有效。 填写必填字段,选中 API Only 复选框,然后将您的某个API角色分配给用户。 此操作将角色的权限集分配给用户。
选择 Send 以创建仅限API的用户。
为新应用程序设置凭据时,请考虑为服务创建单独的用户,即使其他集成使用相同的权限集。 按用户跟踪API调用使用情况统计信息和错误。
每个应用程序的用户有助于将使用和问题隔离到特定应用程序。 当集成达到每日API调用限制或生成API错误时,此分离非常有用。
自定义服务
自定义服务提供使用Marketo实例进行身份验证所需的客户端ID和客户端密钥。 要预配服务,请转到Admin > Integrations > LaunchPoint,然后选择New Service。
为服务提供一个描述性名称。 从“服务”列表中,选择“自定义”。 输入详细说明,从“仅API用户”列表中选择适当的用户,然后选择Create。
该服务将以“查看详细信息”选项显示在LaunchPoint Services列表中。 选择“查看详细信息”以访问客户端ID、客户端密钥、所属用户和获取令牌选项。
使用获取令牌进行短期测试。 令牌的生命周期与从Identity服务获取的令牌的生命周期相同,在创建后有效期为3,600秒。
工作区和分区
在具有工作区和分区的订阅中,用户在工作区中的角色权限决定了对记录和资产的访问权限。 每个工作区都有权访问一个或多个分区,每个潜在客户都属于一个分区。
如果仅限API的用户可以读取或写入工作区中的潜在客户记录,则用户可以访问该工作区可用的分区中的所有记录。
Assets属于工作区。 当用户具有在资源工作区中具有所需权限的角色时,用户可以读取或写入资源。
权限列表
下表列出了仅限API用户可用的权限以及每个权限授予的访问权限。