Configuration de connexions Slack
Slack prend en charge le type d’autorisation AUTHORIZATION_CODE pour OAuth 2.
Ce type d’autorisation est considéré comme OAuth tridimensionnel, car il repose sur la redirection des utilisateurs vers le serveur d’autorisation tiers pour authentifier l’utilisateur. Il est utilisé lors de la création de connexions via la console AWS Glue. La console AWS Glue redirigera l’utilisateur vers Slack où il doit se connecter et accorder à AWS Glue les autorisations demandées pour accéder à son instance Slack.
Les utilisateurs peuvent toujours choisir de créer leur propre application connectée dans Slack et de fournir leur propre ID client et secret client lors de la création de connexions via la console AWS Glue. Dans ce scénario, ils seront toujours redirigés vers Slack pour se connecter et autoriser AWS Glue à accéder à leurs ressources.
Ce type d’autorisation donne lieu à un jeton d’actualisation et à un jeton d’accès. Le jeton d’accès expire au bout d’une heure après sa création. Un nouveau jeton d’accès peut être récupéré à l’aide du jeton d’actualisation.
Pour plus d’informations sur la création d’une application connectée pour le flux du code d’autorisation OAuth, consultez Slack API
Pour configurer une connexion Slack :
-
Dans AWS Secrets Manager, créez un secret avec les informations suivantes. Vous devez créer un secret pour la connexion dans AWS Glue.
-
Pour l’application connectée gérée par le client : le secret doit contenir le secret du consommateur de l’application connectée avec
USER_MANAGED_CLIENT_APPLICATION_CLIENT_SECRETcomme clé.
-
-
Dans AWS Glue Glue Studio, créez une connexion sous Connexions de données en procédant comme suit :
-
Lorsque vous sélectionnez un type de connexion, sélectionnez Slack.
-
Indiquez l’environnement Slack.
-
Sélectionnez le rôle IAM qu’AWS Glue peut endosser et qui dispose des autorisations nécessaires pour les actions suivantes :
-
Sélectionnez le
secretNameque vous souhaitez utiliser pour cette connexion dans AWS Glue afin d’y placer les jetons. -
Sélectionnez les options réseau si vous souhaitez utiliser votre réseau.
-
-
Accordez au rôle IAM associé à votre tâche AWS Glue l’autorisation de lire
secretName.