- 入门指南
- 通知
- 许可
- 故障排除
- 连接器生成器
- Act! 365
- ActiveCampaign
- Active Directory - 预览版
- Adobe Acrobat Sign
- Adobe PDF 服务
- Amazon Bedrock
- Amazon Connect
- Amazon Polly
- 亚马逊 SES
- Amazon Transcribe
- Amazon Web Services
- Anthropic Claude
- Asana
- AWeber
- Azure AI 文档智能
- Azure Maps
- BambooHR
- Box
- Brevo
- Calendly
- Campaign Monitor
- Cisco Webex Teams
- Citrix Hypervisor
- Citrix ShareFile
- 清除位
- Confluence Cloud
- Constant Contact
- Coupa
- Customer.io
- Datadog
- Deputy
- Discord
- DocuSign
- 水滴
- Dropbox
- Dropbox Business
- Egnyte
- Eventbrite
- 汇率
- Exchange Server - 预览
- Expensify
- Facebook
- Freshbooks
- Freshdesk
- Freshsales
- Freshservice
- 获取响应
- GitHub
- Gmail
- 谷歌云平台
- Google 文档
- Google 云端硬盘
- Google Maps
- Google 表格
- Google 语音转文本
- Google 文本转语音
- Google Tasks - 预览
- Google Vertex
- Google Vision - 预览
- Google Workspace
- GoToWebinar
- Greenhouse
- Hootsuite
- HTTP Webhook - 预览
- HubSpot CRM
- HubSpot Marketing
- HyperV - 预览
- Icertis - Preview
- 关于 Icertis 连接器
- Icertis 身份验证
- iContact
- Insightly CRM
- Intercom
- Jina.ai
- Jira
- Keap
- Klaviyo
- LinkedIn
- 邮件 - 预览
- Mailchimp
- Mailgun
- Mailjet
- MailerLite
- Marketo
- Microsoft 365
- Microsoft Azure
- Microsoft Azure Active Directory
- Microsoft Azure OpenAI
- Microsoft Dynamics 365 CRM
- Microsoft OneDrive 和 SharePoint
- Microsoft Outlook 365
- Microsoft Sentiment
- Microsoft Teams
- Microsoft Translator
- Microsoft Vision
- Miro
- NetIQ eDirectory
- 奥克塔
- OpenAI
- Oracle Eloqua
- Oracle NetSuite
- PagerDuty
- 贝宝
- PDFMonkey
- Pinecone
- Pipedrive
- QuickBooksOnline
- Quip
- Salesforce
- Salesforce Marketing Cloud
- SAP BAPI
- SAP Cloud for Customer
- SAP Concur
- SAP OData - 预览
- SendGrid
- ServiceNow
- Shopify
- Slack
- SmartRecruiters
- Smartsheet
- Snowflake
- Stripe
- Sugar Enterprise
- Sugar Professional
- Sugar Sell
- Sugar Serve
- System Center - 预览
- 探戈卡
- Todoist
- Trello
- Twilio
- UiPath 生成式 AI 活动
- X(以前称为 Twitter)
- Xero
- WatsonX.ai
- WhatsApp Business
- WOO COMMERCE
- 可行
- Workday
- Workday REST
- VMware ESXi vSphere
- YouTube
- Zendesk
- Zoho Campaigns
- Zoho Desk
- Zoho Mail
- 缩放
- Zoom 信息
Icertis 身份验证
此连接器支持两种身份验证类型:
- OAuth 2.0 授权代码(默认)
-
API 密钥
OAuth 2.0 授权代码是 Icertis 连接器的默认身份验证类型。 该流程基于在 Microsoft Azure 中设置 OAuth 2.0 应用程序。
OAuth 2.0 授权代码身份验证方法使用以下授权流程:
-
客户端应用程序从 Azure 授权服务器请求 ICI API 的 JWT 访问令牌。
-
Azure 令牌颁发端点验证凭据,并颁发 ICI API 的 JWT 访问令牌。
-
通过 HTTPS,客户端应用程序使用返回的 JWT 访问令牌在 ICI API 请求的“授权”标头中添加指定为
Bearer
的 JWT 字符串。 -
ICI 的令牌验证处理程序使用 Azure 授权服务器验证访问令牌。
-
如果令牌验证成功,ICI 会根据 ICI 存储库中针对用户映射的特定声明类型值设置用户上下文,并相应地返回所需资源。 此用户可以是服务或应用程序用户。
按照以下步骤在 Azure 中配置 ICI 应用程序。
- 登录到 Microsoft Azure 门户,网址为https://portal.azure.com/ 。 从主页中选择“应用程序注册”。
- 在“应用程序注册” 页面中,选择“新建注册” 。
- 在“注册应用程序”窗口中,提供新应用程序的以下详细信息:
- “名称” :例如“ICM API”。
- 支持的帐户类型: 选择“仅此组织目录中的帐户(单租户)” 。
- 提供以下网页重定向 URI : https ://cloud.uipath.com/provisioning_/callback
- 选择“注册” 。 现在,新应用程序可在“应用程序注册”-“拥有的应用程序”选项卡中使用。
- 从“应用程序注册”页面中选择您的应用程序。 “管理” 部分包括“身份验证”、“证书和密码”、“ API 权限” 等选项卡。 您可以使用这些部分进一步配置应用程序。
- 在“身份验证” 选项卡中,您可以添加新的重定向 URI 或编辑现有重定向 URI。 在“隐式授权”下,选择“访问令牌” 。 这将启用隐式授权流程,并选择要由授权令牌颁发的令牌类型。
- 接下来,在 “证书和密码” 下,选择“新建客户端密码” 。 在新窗口中,添加客户端密码说明(例如:“将用于访问令牌的 ICM API 密码”),并选择到期日期(例如一年)。 选择“添加”以创建新密码。
复制客户端密码。 不要公开共享此密码,并将其存储在安全的位置。 您稍后将无法再次检索该密码。
- 在“ 公开 API ”下,选择“ 应用程序 ID URI ” 旁边的“ 设置” 按钮。系统将显示一个表单,已生成默认值。 单击“保存” 进行保存。 应用程序 ID URI 使用以下格式:
api://{Client ID}
。 - 您的 Azure 应用程序现已使用默认作用域和授权类型设置完毕。 如果要添加自定义作用域,请在 “公开 API ” 下选择添加作用域。 配置新作用域,然后选择 “添加作用域”。
创建应用程序后,请联系您的 Icertis 管理员,并向他们提供您的开发和生产环境的以下详细信息:
必需的应用程序详细信息 | 详细信息 | 注释 |
---|---|---|
应用程序 (客户端) ID |
开发:[客户需要提供] Production: [客户将提供] | 为访问 ICI API 而创建的应用程序的应用程序 ID |
目录 (租户) ID |
开发:[客户需要提供] Production: [客户将提供] | 为访问 ICI API 而创建的应用程序的租户 ID |
对象 ID |
开发:[客户需要提供] Production: [客户将提供] | 为访问 ICI API 而创建的应用程序的对象 ID |
OpenID Connect 元数据文档 |
开发:[客户需要提供] Production: [客户将提供] | 为访问 ICI API 而创建的应用程序的元数据文档 URL |
在 ICI 平台中,您需要达到最低配置设置才能开始使用。
tenant.json
文件中添加或更新以下密钥:
密钥 | 值 | JSON 值 |
---|---|---|
Core.API.OAuth.STSDiscoveryEndpoint | https://login.microsoftonline.com/{Directory (tenant) ID}/v2.0/.well-known/openid-configuration |
|
Core.API.OAuth.ValidAudiences | api://{Client ID} |
|
Core.API.OAuth.ValidIssuer | https://sts.windows.net/{Directory (tenant) ID}/ |
|
Core.API.OAuth.ExternalUpnClaimUri | http://schemas.microsoft.com/identity/claims/objectidentifier |
|
其中:
Core.API.OAuth.STSDiscoveryEndpoint
是在“应用注册” > “概述” > “端点” 中找到的 OpenID Connect 元数据文档值。Core.API.OAuth.ValidAudiences
是在“应用注册” >“概述” 中找到的应用程序 ID URI。Core.API.OAuth.ValidIssuer
是从iss URL
和目录 (租户) ID 的组合中获得的标准声明值。iss URL
为https://sts.windows.net
,目录(租户)ID 位于“应用注册” >“概述” 中。Core.API.OAuth.ExternalUpnClaimUri
是标准声明 URL。 ICI 使用带有以下 URL 的oid
声明类型:http://schemas.microsoft.com/identity/claims/objectidentifier
。
API 密钥身份验证方法使用 ICM 验证令牌创建连接。 使用此身份验证方法可以快速验证 API 是否已正确托管。
ICM 验证令牌是针对已登录的 Icertis 合同智能 (ICI) 平台用户生成的。 请注意,您可以为用户显式设置令牌过期日期。
- 作为 ICI 用户,请导航到以下 URL 来检索 API 密钥:
https://{{customerinstance}}.icertis.com/userinformation/GetUserApiToken
。 - 使用浏览器的开发者工具检查页面并检索 UserApiToken。