自訂服務
自訂服務提供用來向Marketo進行驗證以及從Marketo 身分識別服務取得存取權杖的認證。 每個自訂服務的範圍限定為一個「僅限API」使用者,並從該使用者衍生其許可權。
角色
在建立自訂服務之前,請先建立要指派給相關「僅限API」使用者的角色。 前往 Admin > Users & Roles > Roles。
角色包含允許或限制存取特定功能的個別許可權。 在啟用Workspaces和Partitions的訂閱中,會針對每個工作區指派許可權。 使用者只能在使用者擁有這些許可權的工作區中執行允許的動作。
若要建立角色,請選取New Role。
為角色提供描述性名稱。 僅限API的使用者擁有一組與標準使用者許可權不同的特定許可權。 API許可權會顯示在「存取API」樹狀結構下自己的階層中。
角色許可權
只有「存取API」群組中的許可權適用於API使用者。 指派所有管理員許可權不會將API許可權授予使用者。
當您建構角色時,請確定應用程式必須執行的動作。 僅指派這些動作所需的最低許可權。 不必要的許可權可讓整合功能在您的訂閱中執行不需要的動作。
使用者
建立角色後,請建立「僅限API」使用者。 其他使用者管理僅限API的使用者,而僅限API的使用者無法登入Marketo。 他們可以:
- 建立自訂服務
- 這些服務的範圍許可權
- 存取REST API
根據將使用該帳戶的服務和應用程式,為使用者提供描述性名稱和電子郵件地址。 電子郵件地址不一定有效。 完成必填欄位,選取 API Only 核取方塊,然後將您的其中一個API角色指派給使用者。 此動作會將角色的許可權集指派給使用者。
選取 Send 以建立僅限API的使用者。
當您布建新應用程式的認證時,請考慮為服務建立個別的使用者,即使其他整合使用相同的許可權集。 系統會為每個使用者追蹤API呼叫使用量統計資料和錯誤。
每個應用程式的使用者可協助隔離特定應用程式的使用情況和問題。 當整合達到每日API呼叫限制或產生API錯誤時,此分離相當實用。
自訂服務
自訂服務會提供使用Marketo執行個體進行驗證所需的使用者端ID和使用者端密碼。 若要布建服務,請前往「Admin > Integrations > LaunchPoint」,然後選取「New Service」。
為服務提供描述性名稱。 從「服務」清單中選取「自訂」。 輸入詳細的說明,從[僅限API使用者]清單中選取適當的使用者,然後選取Create。
此服務會顯示在LaunchPoint Services清單中,並包含「檢視詳細資料」選項。 選取「檢視詳細資料」以存取使用者端ID、使用者端密碼、擁有使用者以及取得權杖選項。
使用Get Token進行短期測試。 權杖的存留期與從身分識別服務取得的權杖相同,且在建立後3,600秒內有效。
工作區與分割區
在具有Workspaces和Partitions的訂閱中,使用者在Workspace中的角色許可權會決定記錄和資產的存取權。 每個工作區都可存取一或多個分割區,而且每個潛在客戶都屬於一個分割區。
如果API-Only使用者可以讀取或寫入工作區中的潛在客戶記錄,則使用者可以存取該工作區可用的分割中的所有記錄。
Assets屬於工作區。 當使用者在資產工作區中具有具有所需許可權的角色時,使用者可以讀取或寫入資產。
許可權清單
下表列出「僅限API」使用者可用的許可權,以及每個許可權授予的存取權。