Verwalten von Zugriffssteuerungsrichtlinien

Zugriffssteuerungsrichtlinien sind Anweisungen, die Attribute zusammenführen, um zulässige und unzulässige Aktionen festzulegen. Adobe bietet eine Standardrichtlinie, die sofort oder aktiviert werden kann, wenn Ihr Unternehmen bereit ist, den Zugriff auf bestimmte Objekte anhand von Kennzeichnungen zu steuern. Die Standardrichtlinie Default-Label-Based-Access-Control-Policy nutzt Kennzeichnungen, die auf Ressourcen angewendet werden, um den Zugriff zu verweigern, es sei denn, Benutzer befinden sich in einer Rolle mit einer entsprechenden Kennzeichnung.

IMPORTANT
Zugriffssteuerungsrichtlinien sollten nicht mit Datennutzungsrichtlinien verwechselt werden, die steuern, wie Daten in Adobe Experience Platform verwendet werden. Weitere Informationen finden Sie im Handbuch ​ Erstellen ​ Datennutzungsrichtlinien .

Konfigurieren von Sandboxes für eine Richtlinie configure-policy

Richtlinien werden auf Sandbox-Ebene angewendet, um zu steuern, welche Sandboxes eine beschriftungsbasierte Zugriffssteuerung erzwingen. Standardmäßig ist die Auto-include-Funktion aktiviert, d. h. alle aktuellen und zukünftigen Sandboxes werden automatisch zur Richtlinie hinzugefügt. Wenn Auto-include deaktiviert ist, unterliegen nur die Sandboxes, die Sie manuell hinzufügen, den Zugriffssteuerungsregeln der Richtlinie.

NOTE
Die Default-Label-Based-Access-Control-Policy ist derzeit die einzige zur Konfiguration verfügbare Richtlinie.

Um mit der Konfiguration der Sandboxes einer Richtlinie zu beginnen, navigieren Sie zu Permissions in Adobe Experience Cloud. Wählen Sie Policies im linken Bereich und dann den Default-Label-Based-Access-Control-Policy aus der Liste aus.

Der Arbeitsbereich Richtlinien mit einer Liste vorhandener Richtlinien. {modal="regular"}

Der Arbeitsbereich Details der Richtlinie wird angezeigt. Wählen Sie die Registerkarte Sandboxes aus, um die Liste der mit der Richtlinie verknüpften Sandboxes anzuzeigen und auf die Sandbox-Konfigurationsoptionen zuzugreifen.

Der Sandbox-Arbeitsbereich der Richtlinie zeigt eine Liste der zugehörigen Sandboxes. {modal="regular"}

Automatisches Einschließen verwalten manage-auto-include

IMPORTANT
Standardmäßig ist Auto-include aktiviert, d. h. alle aktuellen und zukünftigen Sandboxes werden automatisch zur Richtlinie hinzugefügt.

Um zu steuern, welche Sandboxes in einer Richtlinie enthalten sind, können Sie die Auto-include-Funktion ein- oder ausschalten. Wenn Sie Auto-include deaktivieren, werden zukünftige Sandboxes nicht automatisch zur Richtlinie hinzugefügt. Durch Deaktivieren der Funktion werden jedoch Sandboxes entfernt, die bereits in der Richtlinie enthalten sind.

Die Sandbox-Registerkarte der Richtlinie mit dem hervorgehobenen Umschalter „Automatisch einschließen“ und im Status „Aus“. {modal="regular"}

Um Auto-include wieder zu aktivieren, schalten Sie sie mit dem Umschalter wieder ein. Das Dialogfeld Enable Auto-include wird angezeigt und Sie werden aufgefordert, Ihre Auswahl zu bestätigen. Wählen Sie Enable aus, um die Konfigurationseinstellung abzuschließen.

NOTE
Wenn Sie Auto-include erneut aktivieren, werden alle Sandboxes, die Sie zuvor aus der Richtlinie entfernt haben, erneut hinzugefügt.

Das Dialogfeld „Automatisches Einschließen aktivieren“ mit hervorgehobener Option „Aktivieren“. {modal="regular"}

Manuelles Verwalten von Sandboxes manually-manage-sandboxes

Wenn Auto-include deaktiviert ist, können Sie bestimmte Sandboxes manuell zur Richtlinie hinzufügen oder daraus entfernen. Dadurch erhalten Sie eine genaue Kontrolle darüber, welche Sandboxes die Zugriffssteuerungsregeln der Richtlinie durchsetzen.

NOTE
Um Sandboxes manuell hinzuzufügen oder zu entfernen, muss der Auto-include Umschalter muss deaktiviert sein.

So fügen Sie Sandboxes hinzu:

Wählen Sie Add Sandboxes aus dem Sandbox-Arbeitsbereich der Richtlinie aus.

Der Arbeitsbereich der Richtlinie mit der hervorgehobenen Option „Sandboxes hinzufügen“. {modal="regular"}

Das Dialogfeld Add Sandboxes wird mit Ihrer Bibliothek verfügbarer Sandboxes angezeigt. Wählen Sie die Sandbox(es) aus, die Sie der Richtlinie hinzufügen möchten, und klicken Sie dann auf Save.

Das Dialogfeld „Sandboxes hinzufügen“ mit einer ausgewählten Sandbox und der hervorgehobenen Option „Speichern“. {modal="regular"}

NOTE
Wenn alle verfügbaren Sandboxes bereits in der Richtlinie enthalten sind, wird im Dialogfeld die Meldung „Sie haben nichts in Ihrer Bibliothek“ angezeigt.

So entfernen Sie Sandboxes:

Suchen Sie die Sandbox, die Sie aus der Liste entfernen möchten, und wählen Sie das Symbol X neben dem Namen aus.

Die Sandbox-Liste der Richtlinie mit einem hervorgehobenen „x“, um eine Sandbox zu entfernen. {modal="regular"}

Ein Bestätigungsdialogfeld wird angezeigt. Wählen Sie Confirm aus, um das Entfernen der Sandbox aus der Richtlinie abzuschließen.

Das Bestätigungsdialogfeld einer Sandbox mit hervorgehobener Option „Bestätigen“. {modal="regular"}

Aktivieren von Richtlinien activate-policy

Um eine vorhandene Richtlinie zu aktivieren, wählen Sie die Richtlinie auf der Registerkarte Policies in Permissions aus. Der Aktivierungsstatus der Richtlinie wird im Abschnitt Status angezeigt.

Der Arbeitsbereich „Richtlinien“ mit hervorgehobenem Status einer Richtlinie. {modal="regular"}

Der Arbeitsbereich Details der Richtlinie wird angezeigt. Wählen Sie Activate aus.

Der Arbeitsbereich mit den Details der Richtlinie, wobei die Option „Aktivieren“ hervorgehoben ist. {modal="regular"}

Das Dialogfeld Activate Policy wird angezeigt. Wählen Sie Confirm aus, um die Aktivierung der Richtlinie abzuschließen.

Das Dialogfeld „Richtlinie aktivieren“ mit hervorgehobener Option „Bestätigen“. {modal="regular"}

Nächste Schritte

Wenn eine Richtlinie aktiviert ist, können Sie mit dem nächsten Schritt fortfahren, um Berechtigungen für eine Rolle verwalten.

recommendation-more-help
631fcab2-5cb1-46ef-ba66-fe098ac723e0