# Einen Apple-Messages-Kunden authentifizieren

Definieren Sie den Identity Provider, die Conversation-Bindung und die Ressourcenberechtigungen, die zum Schutz einer Kontoaktion in Apple Messages erforderlich sind.

## Voraussetzungen

Bereiten Sie den geschäftlichen Identity Provider, die unterstützte OAuth-Konfiguration, die beabsichtigte Kontooperation und eine autorisierte Test-Conversation vor.

## 1. Die geschützte Operation wählen

Bestimmen Sie, was eine Kontoverifizierung erfordert, z. B. das Anzeigen einer Bestellung oder das Ändern eines Termins. Definieren Sie die minimale Identität und den Scope, die für diese Aktion erforderlich sind.

Stellen Sie Apples vorgeschriebene klärende Ja/Nein-Frage, bevor Sie persönliche Informationen für die Aufgabe erfassen. Verwenden Sie die passende Quick Reply und die [Richtlinienanforderungen](https://register.apple.com/resources/messages/messaging-documentation/policies).

## 2. Die Identity-Verbindung konfigurieren

Verwenden Sie die unterstützten Authentifizierungseinstellungen und den Callback-Flow für Ihren Identity Provider. Bewahren Sie Client-Secrets und Token-Handling in der Ausführungsumgebung auf. Validieren Sie Callback und Kontobindung über das zuständige Authentifizierungssystem.

## 3. Die Anmeldeanfrage erklären

Teilen Sie dem Kunden mit, warum eine Anmeldung erforderlich ist und welches Geschäftskonto er verwendet. Starten Sie die unterstützte native Authentifizierungserfahrung an dem Punkt, an dem sie die Aufgabe unterstützt.

## 4. Zugriff auf die Aktion anwenden

Binden Sie das authentifizierte Ergebnis an die richtige Conversation und das Kundenkonto. Die Geschäftsanwendung muss die angeforderte Ressource und Operation weiterhin autorisieren. Ein erfolgreicher Login ist keine Berechtigung für jede Kontoaktion.

## 5. Ablauf, Ablehnung und Wiederherstellung testen

Testen Sie abgebrochene Anmeldung, unzureichenden Scope, abgelaufenen Zugriff und eine Kontoverwechslung. Geben Sie einen hilfreichen nächsten Schritt zurück, ohne geschützte Kontoinhalte in einer nicht verifizierten Conversation offenzulegen.

## Zugriff mit zwei Konten prüfen

Testen Sie die angeforderte Operation mit einem autorisierten Kundenkonto und einem anderen Konto, das keinen Zugriff auf denselben Datensatz haben darf. Verwenden Sie dieselben Autorisierungsprüfungen der Anwendung für ein KI-Tool und eine menschliche Serviceaktion. Ein erfolgreicher Login stellt die Identität fest; die Anwendung entscheidet weiterhin, ob der angeforderte Lese- oder Änderungszugriff erlaubt ist.

| Testfall                                                              | Aktion                                                                                 | Erwartetes Ergebnis                                                                                          |
| --------------------------------------------------------------------- | -------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------ |
| Der Kunde bricht die Anmeldung ab                                     | Private Kontoinformationen nicht in der Antwort ausgeben.                              | Die öffentliche Conversation bleibt nutzbar und erklärt, wie die geschützte Anfrage fortgesetzt werden kann. |
| Die authentifizierte Sitzung läuft ab                                 | Den passenden Anmeldeschritt vor weiterem geschütztem Zugriff erfordern.               | Die ursprüngliche Anfrage bleibt nach erneuter erfolgreicher Authentifizierung identifizierbar.              |
| Ein angemeldeter Kunde fordert die Bestellung eines anderen Kontos an | Die Anwendung den Zugriff verweigern und eine passende Serviceantwort anbieten lassen. | Keine geschützten Details des anderen Kontos erscheinen in der Conversation oder Zusammenfassung.            |

## Fehlerbehebung

Wenn die Authentifizierung abgeschlossen ist, aber der Zugriff fehlschlägt, prüfen Sie Scope und Ressourcenautorisierung. Wenn das falsche Konto zugeordnet ist, stoppen Sie die geschützte Aktion und korrigieren Sie die Zuordnung. Eine Apple-Konversationskennung ist kein Nachweis dafür, welches Konto der Kunde bei Ihrem Unternehmen hat.

## Nächste Schritte

- [Die zugehörige Apple-Messages-Funktion entdecken](/products/apple-messages/authentication).
- [Apple-Messages-Anleitungen und -Antworten finden](/products/apple-messages/resources).
- [Ihre erste vollständige Conversation vorbereiten](/products/apple-messages/getting-started).

## Related resources

- [What is Apple Messages for Business?](/explained/apple-messages/what-is-apple-messages-for-business) (answer)
- [Apple Messages for Business](/products/apple-messages) (product)
- [Integrate an Apple Messages customer journey](/docs/guides/apple-messages/api) (docs)

[Get an implementation brief](/learn/workspace?topic=apple-messages)
