[僅限PaaS]{class="badge informative" title="僅適用於雲端專案(Adobe管理的PaaS基礎結構)和內部部署專案的Adobe Commerce 。"}
管理B2B共用目錄的限制存取金鑰
[Private Beta]{class="badge yellow" title="需要Adobe Commerce Optimizer Connector B2B擴充功能,目前為私人測試版。"}
如果您將Adobe Commerce個B2B共用目錄與Adobe Commerce Optimizer Connector B2B extension搭配使用,擴充功能會在建立目錄檢視時自動產生並指派第一個受限制的存取金鑰。 使用Commerce管理員中的Restricted Access Keys頁面來檢視該金鑰,以及建立、指派或刪除其他金鑰。
存取頁面 access-the-page
從Commerce Admin移至System > Data Transfer > Restricted Access Keys。
您可以從「共用目錄」網格或「公司」網格將索引鍵指派給目錄檢視。 請參閱將金鑰指派給B2B共用目錄檢視。
當您需要超過自動金鑰時 when-you-need-more-than-the-automatic-key
Adobe Commerce Optimizer Connector B2B extension產生的自動金鑰涵蓋大多數B2B共用目錄,不需要您採取任何動作。 在這些情況下自行管理金鑰:
- 旋轉金鑰 — 建立新的金鑰,將其與現有金鑰一起指派至目錄檢視,確認其運作正常,然後刪除舊金鑰。 尚無法自動旋轉。
- 索引鍵無法連結 — 如果目錄檢視同步處理狀態顯示索引鍵相關的漂移,請嘗試再次儲存目錄檢視指派,以重試失敗的連結。 如果金鑰仍然失敗,請先執行Reconcile & Repair以復原金鑰或狀態,然後再建立取代。 只有在金鑰過期或失敗永久無法復原時,才建立取代金鑰。
- 尋找公開金鑰 — 在[限制存取金鑰]頁面上,選取 View Public Key 以檢視並複製金鑰的公開金鑰。
目錄檢視一次最多可以有三個指派的索引鍵。 在金鑰輪換期間,Adobe Commerce Optimizer接受由任何指派的未過期金鑰簽署的權杖 — 沒有手動步驟可設定「作用中」金鑰。
建立金鑰
在Restricted Access Keys頁面上,選取 Create Key 以建立金鑰。
Commerce會產生新的金鑰組並保留私密金鑰。 「限制存取金鑰」表格會更新為顯示唯一金鑰ID的新金鑰專案。 將金鑰指派給目錄檢視時,請使用此Key ID。
公開金鑰並未向Adobe Commerce Optimizer註冊,直到您將金鑰指派給目錄檢視為止。 註冊之後,會更新「限制存取金鑰」表格專案,以顯示目錄指派與到期日。
將索引鍵指派給從B2B共用目錄投影的目錄檢視 assign-keys-to-a-shared-catalog-view
從公司帳戶或共用目錄頁面的目錄檢視指派或取消指派金鑰,而不是從主要Restricted Access Keys格線。
目錄檢視必須至少有一個索引鍵,而且最多可以有三個。
- 如果您嘗試指派第四個索引鍵,當您嘗試儲存值時,會出現錯誤訊息:
A Catalog View can have at most 3 access keys. - 如果目錄檢視只有一個索引鍵,則無法刪除或取消指派該索引鍵。
若要更新目錄檢視索引鍵組態,您可以從公司帳戶頁面或共用目錄頁面存取它。
-
從Commerce Admin,開啟公司頁面(Customers > Companies)。
-
在公司的Action欄中,選取Edit。
-
若要檢視從指派給公司的共用目錄投影的目錄檢視清單,請展開 Catalog Views 區段。
索引標籤會列出從共用目錄投影的目錄檢視,包括其指派的索引鍵。
-
在要更新的目錄檢視的Actions欄中,選取Edit Restricted Access Keys。
{width="500" modal="regular"}
-
若要指派金鑰,請選取 Access Keys 下拉式清單。 然後,選取key ID未指派的金鑰,例如
#42。 然後,按一下Done以將其指派給目錄檢視。已指派給不同目錄檢視的索引鍵會相應地加上標籤。
-
若要移除存取權杖,請選取金鑰標籤中的
x控制項,將其從Access Tokens欄位中移除。 -
若要儲存並套用組態更新,請選取Save。
-
從Commerce Admin,開啟共用目錄頁面(Catalog > Shared catalogs)。
-
在共用的Action欄中,從Select功能表選擇General Settings。
-
若要檢視從共用目錄投影的目錄檢視清單,請從Shared Catalog Information功能表選取Catalog Views。
Catalog Views頁面列出每個目錄檢視的目錄檢視識別碼、關聯的存放區檢視以及存取金鑰。
-
在要更新的目錄檢視的Actions欄中,選取Edit Restricted Access Keys。
{width="500" modal="regular"}
-
若要指派金鑰,請選取 Access Keys 下拉式清單。 然後,依預設金鑰標題選取未指派的金鑰,例如
#42。 然後,按一下Done以將其指派給目錄檢視。已指派給不同目錄檢視的索引鍵會相應地加上標籤。
-
若要移除存取權杖,請選取金鑰標籤中的
x控制項,將其從Access Tokens欄位中移除。 -
若要儲存並套用組態更新,請選取Save。
管理金鑰到期和續約
您可以為受限制的存取金鑰設定預設金鑰存留期。 此值決定當Adobe Commerce Optimizer Connector B2B擴充功能產生初始金鑰或手動建立新金鑰時設定的到期日。
到期日會顯示在Restricted Access Keys頁面的Expires At欄中。
若要變更持續時間,請前往Stores > Settings > Configuration > Services > ACO Restricted Access Keys。 在Provisioning頁面上,更新 Default Key Expiry (days) 欄位。 預設的系統金鑰存留期最初設定為延長期間(約100年)。 請務必將其更新為符合您安全性原則的值。
金鑰續約
當索引鍵到期還不到10天時,Restricted Access Keys頁面會在它的專案旁邊顯示警告圖示。 如果您在金鑰過期之前未更新金鑰,則在您指派新金鑰之前,將無法存取目錄檢視。
您可以隨時建立和指派新金鑰,並在確認新金鑰正常運作後移除舊金鑰。
已知限制
尚未提供自動金鑰輪換功能。