Zugriffssteuerung
Drei Zugriffsebenen oder drei Rollen gelten in Customer Journey Analytics: Produktadmin-Rolle, Produktprofil-Admin-Rolle und Benutzerzugriff. In diesem Thema werden diese Rollen ausführlicher erläutert.
Darüber hinaus werden in diesem Artikel granulare Möglichkeiten zur Einschränkung des Zugriffs behandelt, beispielsweise die Workspace-Kuratierung und die Zugriffssteuerung auf Zeilen- und Werteebene.
Rollenbasierte Zugriffssteuerung
Die folgenden rollenbasierten Zugriffssteuerungsebenen sind verfügbar.
Produktadmin-Rolle
Benutzende, denen die Rolle „Produktadmin“ zugewiesen ist, erhalten standardmäßig die erforderlichen Berechtigungen, um die meisten Aufgaben in Customer Journey Analytics auszuführen. Für einige Aufgaben sind jedoch zusätzliche Berechtigungen erforderlich.
So fügen Sie eine Person als Produktadmin hinzu:
-
Öffnen Sie die Admin Console.
-
Wählen Sie Customer Journey Analytics > Registerkarte Admins > Admin hinzufügen aus.
Die hinzugefügten Personen erhalten die Standardberechtigungen für Produktadmins. Bei Bedarf können Sie ihnen auch zusätzliche Berechtigungen erteilen.
Standardberechtigungen für Produktadmins
Produktadmins sind berechtigt, die meisten Aufgaben in Customer Journey Analytics auszuführen.
Produktadmins erhalten standardmäßig die erforderlichen Berechtigungen, um die folgenden Aufgaben auszuführen:
- Aktualisieren/Löschen von Projekten, Segmenten, berechneten Metriken, Zielgruppen, Kommentaren oder von anderen Benutzenden erstellten Segmenten
- Freigeben von Workspace-Projekten für alle Benutzenden
- Anzeigen der Berichtsaktivität im Reporting Activity Manager
- Exportieren vollständiger Tabellen aus Analysis Workspace
Zusätzliche Berechtigungen für Produktadmins
Neben dem Hinzufügen als Produktadmin zum Customer Journey Analytics-Produktprofil in der Admin Console sind zusätzliche Berechtigungen erforderlich, damit die folgenden Aufgaben in Customer Journey Analytics durchgeführt werden können:
-
Erstellen, Aktualisieren und Löschen von Datenansichten.
-
Erstellen, Aktualisieren und Löschen von Verbindungen
Um diese Aufgabe ausführen zu können, müssen Benutzende Teil eines Experience Platform-Produktprofils sein, das die folgenden Berechtigungen bietet:
table 0-row-3 1-row-3 2-row-3 3-row-3 4-row-3 5-row-3 Kategorie Berechtigung Beschreibung Sandboxes Mindestens eine Zugriff auf relevante Sandboxes für Verbindungen. Datenmodellierung Anzeigen von Schemata Schreibgeschützter Zugriff auf Schemata und zugehörige Ressourcen. Datenmodellierung Verwalten von Schemata Zugriff auf das Lesen, Erstellen, Bearbeiten und Löschen von Schemata und zugehörigen Ressourcen. Daten-Management Anzeigen von Datensätzen Schreibgeschützter Zugriff auf Datensätze und Schemata. Identitätsverwaltung Anzeigen von Identity-Namespaces Schreibgeschützter Zugriff für Identity-Namespaces. Weitere Informationen zu Berechtigungen für Experience Platform finden Sie unter Verwalten von Berechtigungen für ein Produktprofil.
-
Wenn Journey Optimizer in Customer Journey Analytics integriert ist und Journey Optimizer-Verbindungen vorhanden sind, müssen auch Journey-Berechtigungen hinzugefügt werden, um auf Verbindungen zugreifen zu können:
table 0-row-3 1-row-3 2-row-3 3-row-3 4-row-3 Kategorie Berechtigung Beschreibung Journeys Anzeigen von Journey-Ereignissen, Datenquellen und Aktionen Schreibgeschützter Zugriff auf Journey-Ereignisse, benutzerdefinierte Journey-Aktionen und Journey-Datenquellen. Journeys Verwalten von Journey-Ereignissen, Datenquellen und Aktionen Lesen, Erstellen, Bearbeiten und Löschen von Ereignissen, Quellen oder Aktionen. Journeys Anzeigen von Journeys Schreibgeschützter Zugriff auf Journeys. Journeys Verwalten von Journeys Lesen, Erstellen, Bearbeiten und Löschen von Journeys. -
Exportieren von Datensätzen zu Zielen
Um diese Aufgabe ausführen zu können, müssen Benutzende Teil eines Experience Platform-Produktprofils sein, das die folgenden Berechtigungen bietet:
table 0-row-3 1-row-3 2-row-3 Kategorie Berechtigung Beschreibung Ziele Verwalten von Zielen Zugriff zum Lesen, Erstellen und Löschen von Zielverbindungen und Zielkonten. Ziele Aktivieren von Zielen Ermöglicht Benutzerinnen und Benutzern das Aktivieren von Segmenten für vorhandene Ziele. Aktiviert den Zuordnungsschritt im Aktivierungs-Workflow. Diese Berechtigung erfordert, dass Benutzenden, die Daten für Ziele aktivieren, auch die Berechtigung „Anzeigen von Zielen“ gewährt wird. Weitere Informationen zu Berechtigungen für Experience Platform finden Sie unter Verwalten von Berechtigungen für ein Produktprofil.
-
Verwenden der BI-Erweiterung
Für Benutzende, die die BI-Erweiterung verwenden möchten, muss ein Produktadmin
-
sicherstellen, dass die Experience Platform-Berechtigungen für die Person eine Rolle enthalten, die über die Ressource „Abfrage-Service“ mit den Optionen „Verwalten von Abfragen“ und „Verwalten der Abfrage-Service-Integration“ verfügt. Weitere Informationen zu Berechtigungen für Experience Platform finden Sie unter Verwalten von Berechtigungen für ein Produktprofil.
table 0-row-3 1-row-3 2-row-3 Kategorie Berechtigung Beschreibung Abfrage-Service Verwalten von Abfragen Zugriff auf das Lesen, Erstellen, Bearbeiten und Löschen strukturierter SQL-Abfragen für Platform-Daten. Abfrage-Service Verwalten der Integration des Abfrage-Service Zugriff auf das Erstellen, Aktualisieren und Löschen nicht ablaufender Anmeldedaten für den Zugriff auf den Abfrage-Service. -
sicherstellen, dass die Person über die richtigen Customer Journey Analytics-Berechtigungen verfügt:
- Berechtigung zum Zugriff auf die relevanten Datenansichten. Siehe Datenansichten unter Zugriff auf Benutzerebene.
- Berechtigung zum Zugriff auf die Customer Journey Analytics-BI-Erweiterung. Siehe Datenansichts-Tools unter Zugriff auf Benutzerebene.
-
Produktprofil-Admin-Rolle
Ein Produktprofil ist ein Satz von Berechtigungen. Produktadmins erstellen Produktprofile und können Produktprofil-Admins zuweisen, um ein oder mehrere Produktprofile zu verwalten. Ein Produktprofil-Admin kann dann:
-
die zugewiesenen Produktprofile verwalten. Beispielsweise das Hinzufügen oder Entfernen von Benutzenden oder Benutzergruppen und das Ändern der Berechtigungen für die Produktprofile.
-
Datenansichten in Customer Journey Analytics bearbeiten, die Teil eines zugewiesenen Produktprofils sind. Produktprofil-Admins können keine neuen Datenansichten erstellen.
Zugriff auf Benutzerebene
In der folgenden Tabelle sind die wichtigsten Zugriffsberechtigungen für verschiedene Customer Journey Analytics-Funktionen aufgeführt, die Sie für relevante Benutzende konfigurieren können. Sie können verschiedene Benutzerzugriffsebenen über Produktprofile verwalten. Ein Produktprofil kombiniert eine Reihe von Berechtigungen, die Sie dann einzelnen Benutzenden oder Benutzergruppen zuweisen können.
Die Registerkarte Berechtigungen ist Teil jedes Produktprofils in der Admin Console.
Workspace-Projektkuratierung
Eine weitere Ebene der Zugriffskontrolle kann auf der Workspace-Berichtsebene verwendet werden. Der Zugriff auf bestimmte Komponenten kann für bestimmte Benutzende eingeschränkt werden. Weitere Informationen dazu, wie Sie Komponenten (Dimensionen, Metriken, Segmente, Datumsbereiche) auf Workspace-Projektebene einschränken und wie die Kuratierung mit Datenansichten verknüpft ist, finden Sie unter Kuratieren von Projekten.
Gewähren von Zugriff auf einzelne Metriken oder Dimensionen
Sie können für einzelne Metriken oder Dimensionen in Customer Journey Analytics nicht wie im herkömmlichen Adobe Analytics Berechtigungen gewähren oder verweigern. Metriken und Dimensionen können in Datenansichten geändert werden und unterliegen somit einer Änderung in Customer Journey Analytics. Wenn sie geändert werden, ändert sich auch die Berichterstellung rückwirkend.
Anwendungsbeispiele
Hier sind einige Anwendungsfälle, die zeigen, wie die Zugriffskontrolle in realen Szenarien eingesetzt werden kann.
Zugriff durch Dritte
Sie können Team-Führungskräften eines Drittanbieters, mit dem Ihr Unternehmen zusammenarbeitet, Zugriff auf die Produktprofilverwaltung gewähren. Diese Admins können diesem Produktprofil Benutzende des Teams aus dem Unternehmen hinzufügen. Diese Produktprofil-Admins können Zugriff auf bestimmte Datenansichten gewähren und andere Benutzende auf Drittanbieterseite zu diesem Produktprofil hinzufügen. Produktprofil-Admins können Datenansichten an die Anforderungen des Drittanbieter-Teams anpassen.
Zugriffskontrolle auf Zeilenebene
Sie möchten Benutzenden nur auf die Daten eines bestimmten Tages Zugriff gewähren. So könnte der Zugriff auf diese speziellen Zeilen beschränkt werden:
- Erstellen Sie ein Segment in den Einstellungen einer bestimmten Datenansicht, wobei Tag dem Datum entspricht, für den Sie den Datenzugriff ermöglichen möchten. Weitere Informationen finden Sie unter Erstellen einer Datenansicht.
- Speichern Sie die Datenansicht, die das Segment auf den Datenteil der Datensätze in der zugrunde liegenden Verbindung anwendet. Alle Zeilen, die nicht zur Segmentdefinition passen, werden automatisch aus der Datenansicht ausgeschlossen und stehen Analysis Workspace bei Verwendung dieser Datenansicht nicht zur Verfügung.
- Erstellen Sie ein neues Produktprofil in der Admin Console, fügen Sie dem Produktprofil Benutzende hinzu und nehmen Sie nur diese spezifische Datenansicht in das Produktprofil auf.
Zugriffskontrolle auf Wertebene
Benutzende, die Zugriff auf eine Datenansicht haben, können nur mit den Metriken und Dimensionen arbeiten, die vom Admin in diese Datenansicht aufgenommen worden sind. Admins können die Komponenteneinstellungen Einschließen/Ausschließen oder Wert-Bucketing in einer Datenansicht verwenden, um bestimmte Dimensionswerte aus einer Datenansicht auszuschließen oder zu aggregieren.
Beispiel: Sie erstellen eine Metrik namens Hypertonie in einer Datenansicht aus einer Komponente, die individuelle Patientendaten aus dem Datensatz enthält. Sie verwenden Werte-Bucketing, um nur Zugriff auf Werte mit Buckets zu gewähren, sodass Benutzende der Daten die individuellen Patientendaten nicht sehen.