Verwalten von Zugriffssteuerungsrichtlinien
Zugriffssteuerungsrichtlinien sind Anweisungen, die Attribute zusammenführen, um zulässige und unzulässige Aktionen festzulegen. Adobe bietet eine Standardrichtlinie, die sofort oder aktiviert werden kann, wenn Ihr Unternehmen bereit ist, den Zugriff auf bestimmte Objekte anhand von Kennzeichnungen zu steuern. Die Standardrichtlinie Default-Label-Based-Access-Control-Policy nutzt Kennzeichnungen, die auf Ressourcen angewendet werden, um den Zugriff zu verweigern, es sei denn, Benutzer befinden sich in einer Rolle mit einer entsprechenden Kennzeichnung.
Konfigurieren von Sandboxes für eine Richtlinie configure-policy
Richtlinien werden auf Sandbox-Ebene angewendet, um zu steuern, welche Sandboxes eine beschriftungsbasierte Zugriffssteuerung erzwingen. Standardmäßig ist die Auto-include-Funktion aktiviert, d. h. alle aktuellen und zukünftigen Sandboxes werden automatisch zur Richtlinie hinzugefügt. Wenn Auto-include deaktiviert ist, unterliegen nur die Sandboxes, die Sie manuell hinzufügen, den Zugriffssteuerungsregeln der Richtlinie.
Um mit der Konfiguration der Sandboxes einer Richtlinie zu beginnen, navigieren Sie zu Permissions in Adobe Experience Cloud. Wählen Sie Policies im linken Bereich und dann den Default-Label-Based-Access-Control-Policy aus der Liste aus.
Der Arbeitsbereich Details der Richtlinie wird angezeigt. Wählen Sie die Registerkarte Sandboxes aus, um die Liste der mit der Richtlinie verknüpften Sandboxes anzuzeigen und auf die Sandbox-Konfigurationsoptionen zuzugreifen.
Automatisches Einschließen verwalten manage-auto-include
Um zu steuern, welche Sandboxes in einer Richtlinie enthalten sind, können Sie die Auto-include-Funktion ein- oder ausschalten. Wenn Sie Auto-include deaktivieren, werden zukünftige Sandboxes nicht automatisch zur Richtlinie hinzugefügt. Durch Deaktivieren der Funktion werden jedoch Sandboxes entfernt, die bereits in der Richtlinie enthalten sind.
Um Auto-include wieder zu aktivieren, schalten Sie sie mit dem Umschalter wieder ein. Das Dialogfeld Enable Auto-include wird angezeigt und Sie werden aufgefordert, Ihre Auswahl zu bestätigen. Wählen Sie Enable aus, um die Konfigurationseinstellung abzuschließen.
Manuelles Verwalten von Sandboxes manually-manage-sandboxes
Wenn Auto-include deaktiviert ist, können Sie bestimmte Sandboxes manuell zur Richtlinie hinzufügen oder daraus entfernen. Dadurch erhalten Sie eine genaue Kontrolle darüber, welche Sandboxes die Zugriffssteuerungsregeln der Richtlinie durchsetzen.
So fügen Sie Sandboxes hinzu:
Wählen Sie Add Sandboxes aus dem Sandbox-Arbeitsbereich der Richtlinie aus.
Das Dialogfeld Add Sandboxes wird mit Ihrer Bibliothek verfügbarer Sandboxes angezeigt. Wählen Sie die Sandbox(es) aus, die Sie der Richtlinie hinzufügen möchten, und klicken Sie dann auf Save.
So entfernen Sie Sandboxes:
Suchen Sie die Sandbox, die Sie aus der Liste entfernen möchten, und wählen Sie das Symbol X neben dem Namen aus.
Ein Bestätigungsdialogfeld wird angezeigt. Wählen Sie Confirm aus, um das Entfernen der Sandbox aus der Richtlinie abzuschließen.
Aktivieren von Richtlinien activate-policy
Um eine vorhandene Richtlinie zu aktivieren, wählen Sie die Richtlinie auf der Registerkarte Policies in Permissions aus. Der Aktivierungsstatus der Richtlinie wird im Abschnitt Status angezeigt.
Der Arbeitsbereich Details der Richtlinie wird angezeigt. Wählen Sie Activate aus.
Das Dialogfeld Activate Policy wird angezeigt. Wählen Sie Confirm aus, um die Aktivierung der Richtlinie abzuschließen.
Nächste Schritte
Wenn eine Richtlinie aktiviert ist, können Sie mit dem nächsten Schritt fortfahren, um Berechtigungen für eine Rolle verwalten.