Zugriffssteuerung

Drei Zugriffsebenen oder drei Rollen gelten in Customer Journey Analytics: Produktadmin-Rolle, Produktprofil-Admin-Rolle und Benutzerzugriff. In diesem Thema werden diese Rollen ausführlicher erläutert.

Darüber hinaus werden in diesem Artikel granulare Möglichkeiten zur Einschränkung des Zugriffs behandelt, beispielsweise die Workspace-Kuratierung und die Zugriffssteuerung auf Zeilen- und Werteebene.

Rollenbasierte Zugriffssteuerung

Die folgenden rollenbasierten Zugriffssteuerungsebenen sind verfügbar.

Produktadmin-Rolle

Benutzende, denen die Rolle „Produktadmin“ zugewiesen ist, erhalten standardmäßig die erforderlichen Berechtigungen, um die meisten Aufgaben in Customer Journey Analytics auszuführen. Für einige Aufgaben sind jedoch zusätzliche Berechtigungen erforderlich.

So fügen Sie eine Person als Produktadmin hinzu:

  1. Öffnen Sie die Admin Console.

  2. Wählen Sie Customer Journey Analytics > Registerkarte Admins > Admin hinzufügen aus.

    Die hinzugefügten Personen erhalten die Standardberechtigungen für Produktadmins. Bei Bedarf können Sie ihnen auch zusätzliche Berechtigungen erteilen.

Standardberechtigungen für Produktadmins

Produktadmins sind berechtigt, die meisten Aufgaben in Customer Journey Analytics auszuführen.

Produktadmins erhalten standardmäßig die erforderlichen Berechtigungen, um die folgenden Aufgaben auszuführen:

  • Aktualisieren/Löschen von Projekten, Segmenten, berechneten Metriken, Zielgruppen, Kommentaren oder von anderen Benutzenden erstellten Segmenten
  • Freigeben von Workspace-Projekten für alle Benutzenden
  • Anzeigen der Berichtsaktivität im Reporting Activity Manager
  • Exportieren vollständiger Tabellen aus Analysis Workspace

Zusätzliche Berechtigungen für Produktadmins

Neben dem Hinzufügen als Produktadmin zum Customer Journey Analytics-Produktprofil in der Admin Console sind zusätzliche Berechtigungen erforderlich, damit die folgenden Aufgaben in Customer Journey Analytics durchgeführt werden können:

  • Erstellen, Aktualisieren und Löschen von Datenansichten.

  • Erstellen, Aktualisieren und Löschen von Verbindungen

    Um diese Aufgabe ausführen zu können, müssen Benutzende Teil eines Experience Platform-Produktprofils sein, das die folgenden Berechtigungen bietet:

    table 0-row-3 1-row-3 2-row-3 3-row-3 4-row-3 5-row-3
    Kategorie Berechtigung Beschreibung
    Sandboxes Mindestens eine Zugriff auf relevante Sandboxes für Verbindungen.
    Datenmodellierung Anzeigen von Schemata Schreibgeschützter Zugriff auf Schemata und zugehörige Ressourcen.
    Datenmodellierung Verwalten von Schemata Zugriff auf das Lesen, Erstellen, Bearbeiten und Löschen von Schemata und zugehörigen Ressourcen.
    Daten-Management Anzeigen von Datensätzen Schreibgeschützter Zugriff auf Datensätze und Schemata.
    Identitätsverwaltung Anzeigen von Identity-Namespaces Schreibgeschützter Zugriff für Identity-Namespaces.

    Weitere Informationen zu Berechtigungen für Experience Platform finden Sie unter Verwalten von Berechtigungen für ein Produktprofil.

  • Wenn Journey Optimizer in Customer Journey Analytics integriert ist und Journey Optimizer-Verbindungen vorhanden sind, müssen auch Journey-Berechtigungen hinzugefügt werden, um auf Verbindungen zugreifen zu können:

    table 0-row-3 1-row-3 2-row-3 3-row-3 4-row-3
    Kategorie Berechtigung Beschreibung
    Journeys Anzeigen von Journey-Ereignissen, Datenquellen und Aktionen Schreibgeschützter Zugriff auf Journey-Ereignisse, benutzerdefinierte Journey-Aktionen und Journey-Datenquellen.
    Journeys Verwalten von Journey-Ereignissen, Datenquellen und Aktionen Lesen, Erstellen, Bearbeiten und Löschen von Ereignissen, Quellen oder Aktionen.
    Journeys Anzeigen von Journeys Schreibgeschützter Zugriff auf Journeys.
    Journeys Verwalten von Journeys Lesen, Erstellen, Bearbeiten und Löschen von Journeys.
  • Exportieren von Datensätzen zu Zielen

    Um diese Aufgabe ausführen zu können, müssen Benutzende Teil eines Experience Platform-Produktprofils sein, das die folgenden Berechtigungen bietet:

    table 0-row-3 1-row-3 2-row-3
    Kategorie Berechtigung Beschreibung
    Ziele Verwalten von Zielen Zugriff zum Lesen, Erstellen und Löschen von Zielverbindungen und Zielkonten.
    Ziele Aktivieren von Zielen Ermöglicht Benutzerinnen und Benutzern das Aktivieren von Segmenten für vorhandene Ziele. Aktiviert den Zuordnungsschritt im Aktivierungs-Workflow. Diese Berechtigung erfordert, dass Benutzenden, die Daten für Ziele aktivieren, auch die Berechtigung „Anzeigen von Zielen“ gewährt wird.

    Weitere Informationen zu Berechtigungen für Experience Platform finden Sie unter Verwalten von Berechtigungen für ein Produktprofil.

  • Verwenden der BI-Erweiterung

    Für Benutzende, die die BI-Erweiterung verwenden möchten, muss ein Produktadmin

    • sicherstellen, dass die Experience Platform-Berechtigungen für die Person eine Rolle enthalten, die über die Ressource „Abfrage-Service“ mit den Optionen „Verwalten von Abfragen“ und „Verwalten der Abfrage-Service-Integration“ verfügt. Weitere Informationen zu Berechtigungen für Experience Platform finden Sie unter Verwalten von Berechtigungen für ein Produktprofil.

      table 0-row-3 1-row-3 2-row-3
      Kategorie Berechtigung Beschreibung
      Abfrage-Service Verwalten von Abfragen Zugriff auf das Lesen, Erstellen, Bearbeiten und Löschen strukturierter SQL-Abfragen für Platform-Daten.
      Abfrage-Service Verwalten der Integration des Abfrage-Service Zugriff auf das Erstellen, Aktualisieren und Löschen nicht ablaufender Anmeldedaten für den Zugriff auf den Abfrage-Service.
    • sicherstellen, dass die Person über die richtigen Customer Journey Analytics-Berechtigungen verfügt:

      • Berechtigung zum Zugriff auf die relevanten Datenansichten. Siehe Datenansichten unter Zugriff auf Benutzerebene.
      • Berechtigung zum Zugriff auf die Customer Journey Analytics-BI-Erweiterung. Siehe Datenansichts-Tools unter Zugriff auf Benutzerebene.

Produktprofil-Admin-Rolle

Ein Produktprofil ist ein Satz von Berechtigungen. Produktadmins erstellen Produktprofile und können Produktprofil-Admins zuweisen, um ein oder mehrere Produktprofile zu verwalten. Ein Produktprofil-Admin kann dann:

  • die zugewiesenen Produktprofile verwalten. Beispielsweise das Hinzufügen oder Entfernen von Benutzenden oder Benutzergruppen und das Ändern der Berechtigungen für die Produktprofile.

  • Datenansichten in Customer Journey Analytics bearbeiten, die Teil eines zugewiesenen Produktprofils sind. Produktprofil-Admins können keine neuen Datenansichten erstellen.

Zugriff auf Benutzerebene

In der folgenden Tabelle sind die wichtigsten Zugriffsberechtigungen für verschiedene Customer Journey Analytics-Funktionen aufgeführt, die Sie für relevante Benutzende konfigurieren können. Sie können verschiedene Benutzerzugriffsebenen über Produktprofile verwalten. Ein Produktprofil kombiniert eine Reihe von Berechtigungen, die Sie dann einzelnen Benutzenden oder Benutzergruppen zuweisen können.

Die Registerkarte Berechtigungen ist Teil jedes Produktprofils in der Admin Console.

Admin Console-Berechtigungen

Kategorie
Berechtigung
Beschreibung
Datenansichten
Name der Datenansicht
Wenn Auto-Include auf Ein umgeschaltet wird, können Benutzende, die Teil dieses Produktprofils sind, alle vorhandenen und neu erstellten Datenansichten anzeigen. Wenn diese Einstellung auf Aus gesetzt ist, können bestimmte Datenansichten ausgewählt werden, auf die Benutzende Zugriff haben.
Reporting-Tools
Zugriff auf geführte Analysen
Ermöglicht Benutzenden den Zugriff auf Geführte Analyse.
Reporting-Tools
Erstellung berechneter Metriken
Ermöglicht Benutzenden die Erstellung von berechneten Metriken. Benutzer können nur die berechneten Metriken, die sie erstellen, oder die berechneten Metriken, die für sie freigegeben wurden, taggen, freigeben, löschen oder umbenennen.
Reporting-Tools
Erstellung von Segmenten
Ermöglicht Benutzenden die Erstellung von Segmenten. Benutzer können nur die Segmente, die sie erstellen, oder die Segmente, die für sie freigegeben wurden, taggen, freigeben, löschen oder umbenennen.
Reporting-Tools
Labs-Zugriff
Ermöglicht Benutzenden den Zugriff auf die Registerkarte Labs in Customer Journey Analytics.
Reporting-Tools
Anmerkungserstellung
Ermöglicht Benutzenden die Erstellung von Anmerkungen. Benutzende können nur die Anmerkungen taggen, freigeben, löschen und umbenennen, die sie erstellen oder die für sie freigegeben sind.
Reporting-Tools
Zielgruppenansicht
Ermöglicht Benutzenden die Ansicht von Zielgruppen.
Reporting-Tools
Zielgruppenerstellung
Ermöglicht Benutzenden die Erstellung Zielgruppen. Erfordert Segmente verwalten in Adobe Experience Platform.
Reporting-Tools
Daten-Storytelling
Ermöglicht Benutzenden das Generieren von Folien-Präsentationen basierend auf Workspace-Projekten.
Reporting-Tools
Zugriff auf Auditprotokolle
Erzwingt die Berechtigungsprüfung für die API und die Benutzeroberfläche für Audit-Protokolle.
Reporting-Tools
Freigeben von Projekt-Links für alle
Ermöglicht Benutzenden das Freigeben von Projekten für alle.
Reporting-Tools
Prognose
Ermöglicht Benutzenden den Zugriff auf die Prognose-Funktion in Analysis Workspace
Reporting-Tools
KI-Assistent: Produktkenntnisse
Ermöglicht Benutzenden den Zugriff auf den KI-Assistenten für Produktkenntnisse.
Reporting-Tools
Data Insights Agent
Ermöglicht Benutzenden den Zugriff auf die Data Insights Agent für KI-gesteuerte Dateneinblicke.
Reporting-Tools
Intelligente Untertitel
Ermöglicht Benutzenden den Zugriff auf intelligente Beschriftungen.
Tools für die Datenansicht
Vollständiger Tabellenexport
Ermöglicht Benutzenden das Exportieren von vollständigen Tabellen in die Cloud.
Tools für die Datenansicht
CJA BI-Erweiterung
Ermöglicht Benutzenden die Verwendung der BI-Erweiterung.

Workspace-Projektkuratierung

Eine weitere Ebene der Zugriffskontrolle kann auf der Workspace-Berichtsebene verwendet werden. Der Zugriff auf bestimmte Komponenten kann für bestimmte Benutzende eingeschränkt werden. Weitere Informationen dazu, wie Sie Komponenten (Dimensionen, Metriken, Segmente, Datumsbereiche) auf Workspace-Projektebene einschränken und wie die Kuratierung mit Datenansichten verknüpft ist, finden Sie unter Kuratieren von Projekten.

Gewähren von Zugriff auf einzelne Metriken oder Dimensionen

Sie können für einzelne Metriken oder Dimensionen in Customer Journey Analytics nicht wie im herkömmlichen Adobe Analytics Berechtigungen gewähren oder verweigern. Metriken und Dimensionen können in Datenansichten geändert werden und unterliegen somit einer Änderung in Customer Journey Analytics. Wenn sie geändert werden, ändert sich auch die Berichterstellung rückwirkend.

Anwendungsbeispiele

Hier sind einige Anwendungsfälle, die zeigen, wie die Zugriffskontrolle in realen Szenarien eingesetzt werden kann.

Zugriff durch Dritte

Sie können Team-Führungskräften eines Drittanbieters, mit dem Ihr Unternehmen zusammenarbeitet, Zugriff auf die Produktprofilverwaltung gewähren. Diese Admins können diesem Produktprofil Benutzende des Teams aus dem Unternehmen hinzufügen. Diese Produktprofil-Admins können Zugriff auf bestimmte Datenansichten gewähren und andere Benutzende auf Drittanbieterseite zu diesem Produktprofil hinzufügen. Produktprofil-Admins können Datenansichten an die Anforderungen des Drittanbieter-Teams anpassen.

Zugriffskontrolle auf Zeilenebene

Sie möchten Benutzenden nur auf die Daten eines bestimmten Tages Zugriff gewähren. So könnte der Zugriff auf diese speziellen Zeilen beschränkt werden:

  1. Erstellen Sie ein Segment in den Einstellungen einer bestimmten Datenansicht, wobei Tag dem Datum entspricht, für den Sie den Datenzugriff ermöglichen möchten. Weitere Informationen finden Sie unter Erstellen einer Datenansicht.
  2. Speichern Sie die Datenansicht, die das Segment auf den Datenteil der Datensätze in der zugrunde liegenden Verbindung anwendet. Alle Zeilen, die nicht zur Segmentdefinition passen, werden automatisch aus der Datenansicht ausgeschlossen und stehen Analysis Workspace bei Verwendung dieser Datenansicht nicht zur Verfügung.
  3. Erstellen Sie ein neues Produktprofil in der Admin Console, fügen Sie dem Produktprofil Benutzende hinzu und nehmen Sie nur diese spezifische Datenansicht in das Produktprofil auf.

Zugriffskontrolle auf Wertebene

Benutzende, die Zugriff auf eine Datenansicht haben, können nur mit den Metriken und Dimensionen arbeiten, die vom Admin in diese Datenansicht aufgenommen worden sind. Admins können die Komponenteneinstellungen Einschließen/Ausschließen oder Wert-Bucketing in einer Datenansicht verwenden, um bestimmte Dimensionswerte aus einer Datenansicht auszuschließen oder zu aggregieren.

Beispiel: Sie erstellen eine Metrik namens Hypertonie in einer Datenansicht aus einer Komponente, die individuelle Patientendaten aus dem Datensatz enthält. Sie verwenden Werte-Bucketing, um nur Zugriff auf Werte mit Buckets zu gewähren, sodass Benutzende der Daten die individuellen Patientendaten nicht sehen.

recommendation-more-help
080e5213-7aa2-40d6-9dba-18945e892f79