

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 配置Atlassian Confluence为 AppFabric
<a name="confluence"></a>

在一个地方创建、协作和整理所有工作。Confluence 是一个团队工作区，知识和协作在这里交汇。动态页面为您的团队提供了一个创建、捕获和协作处理任何项目或想法的地方。Spaces 可帮助您的团队构建、组织和共享工作，因此每个团队成员都可以了解机构知识，并可以访问他们最佳完成工作所需的信息。

 AWS AppFabric 为了安全起见，您可以使用接收来自的审计日志和用户数据Confluence，将数据标准化为开放网络安全架构框架 (OCSF) 格式，然后将数据输出到亚马逊简单存储服务 (Amazon S3) 存储桶或亚马逊数据 Firehose 流。

**Topics**
+ [AppFabric 支持 Atlassian Confluence](#confluence-appfabric-support)
+ [正在 AppFabric 连接您的Atlassian Confluence账户](#confluence-appfabric-connecting)

## AppFabric 支持 Atlassian Confluence
<a name="confluence-appfabric-support"></a>

AppFabric 支持从接收审核日志Atlassian Confluence。

### 先决条件
<a name="confluence-prerequisites"></a>

 AppFabric 要使用将审核日志从支持的目标传输Atlassian Confluence到支持的目的地，您必须满足以下要求：
+ 要访问审计日志，您需要拥有一个标准帐户、高级帐户或企业帐户。如需详细了解如何创建或升级到适用的 Confluence 计划类型，请参阅 Atlassian 网站上的 [Confluence 定价](https://www.atlassian.com/software/confluence/pricing.html)。
+ 要访问审计日志，您需要对您的帐户拥有管理员权限。有关角色的详细信息，请参阅在 Atlassian 支持网站上的[向用户授予管理员权限](https://support.atlassian.com/user-management/docs/give-users-admin-permissions/)。

### 速率限制注意事项
<a name="confluence-rate-limit"></a>

Confluence 对 Atlassian Confluence API 施加速率限制。如果您的现有 API 应用程序 AppFabric 和您的现有 Atlassian Confluence API 应用程序Atlassian Confluence的组合超出限制，则显示在中的审核日志 AppFabric 可能会延迟。

### 数据延迟注意事项
<a name="confluence-data-delay"></a>

审计事件发送到目标位置的时间可能会延迟多达 30 分钟。这是应用程序提供的审核事件延迟或为减少数据丢失而采取的预防措施所致。不过，这可以在账户级别进行自定义。如需帮助，请联系 [支持](https://aws.amazon.com/contact-us/)。

## 正在 AppFabric 连接您的Atlassian Confluence账户
<a name="confluence-appfabric-connecting"></a>

在 AppFabric 服务中创建应用程序包后，必须 AppFabric使用进行授权Atlassian Confluence。要查找授权所需的信息 Atlassian Confluence AppFabric，请使用以下步骤。

### 创建 OAuth 应用程序
<a name="confluence-create-oauth-application"></a>

AppFabric 与Atlassian Confluence使用集成 OAuth。要在中创建 OAuth 应用程序Atlassian Confluence，请使用以下步骤。

1. 导航到 [Atlassian 开发人员控制台](https://developer.atlassian.com/console/)。

1. 在右上角选择您的个人资料图标，然后选择**开发人员控制台**。

1. 在 “**我的应用程序**” 旁边，选择 “**创建**，**OAuth 2.0 集成**”。

1. 在左侧导航窗格中选择**权限**，然后选择 Confluence API 旁边的**添加**。

1. 在**经典范围**下，选择**读取用户** (`read:confluence-user`)。

1. 在**精细范围**下，选择**查看审计记录** (`read:audit-log:confluence`)。

1. 在左侧导航窗格中选择 “**授权**”，然后选择 **OAuth 2.0 (3LO)** 旁边的 “**添加**”。

1. 在**回调 URL** 文本框中使用以下格式的重定向 URL，然后选择**保存更改**。

   ```
   https://<region>.console.aws.amazon.com/appfabric/oauth2
   ```

   此 URL AWS 区域 中*<region>*是您在其中配置 AppFabric 应用程序包的代码。例如，美国东部（弗吉尼亚州北部）区域的代码为 `us-east-1`。对于该区域，重定向 URL 为 `https://us-east-1.console.aws.amazon.com/appfabric/oauth2`。

### 所需范围
<a name="confluence-required-scopes"></a>

您必须向Atlassian Confluence OAuth 应用程序添加以下范围之一。有关范围的更多信息，请参阅Atlassian开发者网站上的[适用于 OAuth 2.0 (3LO) 和 Forge 应用程序的范围](https://developer.atlassian.com/cloud/confluence/scopes-for-oauth-2-3LO-and-forge-apps/)。如果可用，请使用经典范围。
+ 经典范围：
  + `read:confluence-user`
+ 精细范围：
  + `read:audit-log:confluence`

### 应用程序授权
<a name="confluence-app-authorizations"></a>

#### 租户编号
<a name="confluence-tenant-id"></a>

AppFabric 将请求您的租户 ID。中的租户 ID AppFabric 是您的**Atlassian Confluence实例子域**。您可以在浏览器地址栏 **https://** 和 **.atlassian.net** 之间找到您的 **Atlassian Confluence 实例子域**。

#### 租户名称
<a name="confluence-tenant-name"></a>

输入标识此唯一Atlassian Confluence组织的名称。 AppFabric 使用租户名称来标记应用程序授权和通过应用程序授权创建的任何摄取。

#### 客户端 ID
<a name="confluence-client-id"></a>

AppFabric 将请求客户端 ID。要在 Atlassian Confluence 中查找您的客户端 ID，请按以下步骤操作：

1. 导航到 [Atlassian 开发人员控制台](https://developer.atlassian.com/console/)。

1. 在右上角选择您的个人资料图标，然后选择**开发人员控制台**、**我的应用程序**。

1. 选择用于连接的 OAuth 应用程序 AppFabric。

1. 在 “**设置” 页面的 “**客户端 ID” 字段中输入客户端 ID AppFabric。

#### 客户端密钥
<a name="confluence-client-secret"></a>

AppFabric 将请求客户机密钥。要在 Atlassian Confluence 中查找您的客户端密钥，请执行以下步骤：

1. 导航到 [Atlassian 开发人员控制台](https://developer.atlassian.com/console/)。

1. 在右上角选择您的个人资料图标，然后选择**开发人员控制台**、**我的应用程序**。

1. 选择用于连接的 OAuth 应用程序 AppFabric。

1. 在 “**设置” 页面的 “****客户机密**” 字段中输入密钥 AppFabric。

#### 批准授权
<a name="confluence-approve-authorization"></a>

在中创建应用程序授权后 AppFabric，您将收到一个Atlassian Confluence用于批准授权的弹出窗口。要批准 AppFabric 授权，请选择**允许**。