Gå til indhold
Dokumentation
Udforsk vejledningerne

Til administrationen

Administrer API-adgang

Knyt integrationen til den rette person, og styr legitimationsoplysningens livscyklus. Artiklen er til personer, der konfigurerer eller administrerer denne funktion.

Indhold

Før du går i gang

API'en giver en godkendt integration mulighed for at arbejde med oplysninger i Talento. Hver legitimationsoplysning tilhører en aktiv medarbejder i virksomheden: Anmodningerne udføres med vedkommendes rettigheder og inden for den samme konto.

Denne udformning gør det muligt at anvende den samme adgangskontrol som i applikationen. Det betyder også, at valget af identitet, dens rettigheder og opbevaringen af tokenet er en del af integrationens sikkerhed.

Bemærk

Et API-token fungerer som en adgangskode. Indsæt det ikke i chats, supportsager, dokumenter, webadresser eller kodedepoter. Gem det i integrationens hemmelighedslager, og overfør det kun via HTTPS.

Vælg integrationens identitet og rettigheder

Før du genererer en legitimationsoplysning, skal du beslutte, hvilken person integrationen skal repræsentere. Personen skal være aktiv og må kun have de rettigheder, som de planlagte handlinger kræver.

Gennemgå personens rettighedsgrupper, tilladte funktioner og ansvarsområdet for de medarbejdere, vedkommende har adgang til. Aktivering af API'en giver ikke nye rettigheder: Hvis personen ikke må udføre en handling i Talento, må personens token heller ikke kunne udføre den via API'en.

Tip

Brug en stabil og tydeligt identificeret identitet til hver vigtig integration. Undgå at genbruge en medarbejders personlige token til flere leverandører eller processer.

Aktivér API-adgang

Åbn Medarbejdere, gå ind på den valgte medarbejders profil, og find sektionen API-adgang. Aktivér adgangen for at generere det første token.

Legitimationsoplysningen knyttes til denne person og den aktuelle virksomhed. Del ikke det samme token mellem virksomheder, og brug det ikke fra en adresse, der tilhører en anden konto.

Gem tokenet, når det vises

Talento viser kun hele tokenet umiddelbart efter, at det er genereret. Kopiér det på dette tidspunkt til integrationens hemmelighedslager, og kontrollér, at adgangen til hemmeligheden er begrænset.

Ved senere besøg kan du kun se de sidste fire tegn. De kan bruges til at identificere, hvilken legitimationsoplysning der er konfigureret. Talento kan ikke vise hele det eksisterende token igen.

Rotér et kompromitteret eller mistet token

Brug handlingen til at generere tokenet igen i sektionen API-adgang, hvis tokenet er mistet, en uvedkommende kan have fået kendskab til det, eller legitimationsoplysningerne skal fornys.

Det tidligere token bliver ugyldigt, når det nye oprettes. Gem den nye værdi, når den vises, opdater hemmelighedslageret, og kontrollér integrationen. Koordiner ændringen for at begrænse afbrydelser, men prioritér øjeblikkelig rotation, hvis der er mistanke om eksponering.

Tilbagekald API-adgangen

Deaktivér API-adgangen, når integrationen ikke længere bruges, skifter identitet, eller du ikke kan garantere sikker opbevaring af tokenet. Tilbagekaldelsen fjerner den aktive legitimationsoplysning, og efterfølgende anmodninger kan ikke længere godkendes.

Gennemgå jævnligt de personer, der har API-adgang, især efter ændringer af leverandør, rettigheder eller funktioner og ved fratrædelser. En inaktiv medarbejder kan heller ikke godkendes med sit tidligere token.

Resultat

Du kan kontrollere resultatet på konfigurationssiden, i oversigten eller via den status, der er angivet i trinnene ovenfor.

Almindelige problemer

Hvis en valgmulighed ikke vises, skal du kontrollere det aktive modul, den konkrete rettighed og postens ansvarsområde. Gem den viste meddelelse, og kontakt support, hvis konfigurationen er korrekt, men problemet fortsætter.