Konfiguration der Kundenauthentifizierung

Experience Platform unterstützt viele Authentifizierungsmethoden nach Industriestandard in den Protokollen, die Partnern und Kunden zur Verfügung stehen. Sie können Ihr Ziel so konfigurieren, dass es alle Authentifizierungsmethoden unterstützt, die dem Branchenstandard entsprechen, z. B. OAuth2, Authentifizierung von Bearer-Token, Kennwortauthentifizierung und viele mehr.

Auf dieser Seite wird beschrieben, wie Sie Ihr Ziel mithilfe Ihrer bevorzugten Authentifizierungsmethode einrichten. Basierend auf der Authentifizierungskonfiguration, die Sie beim Erstellen Ihres Ziels verwenden, werden den Kundinnen und Kunden beim Herstellen einer Verbindung zum Ziel in der Experience Platform-Benutzeroberfläche unterschiedliche Arten von Authentifizierungsseiten angezeigt.

Informationen dazu, wo diese Komponente in eine mit Destination SDK erstellte Integration passt, finden Sie im Diagramm in der Dokumentation Konfigurationsoptionen oder auf den folgenden Übersichtsseiten zur Zielkonfiguration:

Bevor Kundinnen und Kunden Daten aus Experience Platform in Ihr Ziel exportieren können, müssen sie eine neue Verbindung zwischen Experience Platform und Ihrem Ziel herstellen, indem sie die Schritte im Tutorial Zielverbindung befolgen.

Beim Erstellen eines Ziels durch Destination SDK wird im Abschnitt customerAuthenticationConfigurations definiert, was Kundinnen und Kunden im Authentifizierungsbildschirm) ​. Abhängig vom Zielauthentifizierungstyp müssen Kundinnen und Kunden verschiedene Authentifizierungsdetails angeben, z. B.:

  • Für Ziele, die Standardauthentifizierung verwenden, müssen Benutzerinnen und Benutzer einen Benutzernamen und ein Kennwort direkt auf der Authentifizierungsseite der Experience Platform-Benutzeroberfläche angeben.
  • Für Ziele, die eine Bearer-Authentifizierung verwenden, müssen Benutzerinnen und Benutzer ein Bearer-Token bereitstellen.
  • Für Ziele, die eine OAuth2-Autorisierung verwenden, werden Benutzerinnen und Benutzer zur Anmeldeseite Ihres Ziels weitergeleitet, wo sie sich mit ihren Anmeldeinformationen anmelden können.
  • Für Amazon S3-Ziele müssen Benutzerinnen und Benutzer ihren Amazon S3-Zugriffsschlüssel und geheimen Schlüssel angeben.
  • Für Azure Blob-Ziele müssen Benutzerinnen und Benutzer ihre Azure Blob-Verbindungszeichenfolge angeben.

Sie können Details zur Kundenauthentifizierung über den Endpunkt /authoring/destinations konfigurieren. Detaillierte Beispiele für API-Aufrufe, in denen Sie die auf dieser Seite angezeigten Komponenten konfigurieren können, finden Sie auf den folgenden API-Referenzseiten.

In diesem Artikel werden alle unterstützten Konfigurationen für die Kundenauthentifizierung beschrieben, die Sie für Ihr Ziel verwenden können, und es wird gezeigt, was in der Experience Platform-Benutzeroberfläche zu sehen sein wird, basierend auf der Authentifizierungsmethode, die Sie für Ihr Ziel eingerichtet haben.

IMPORTANT
Für die Konfiguration der Kundenauthentifizierung müssen Sie keine Parameter konfigurieren. Sie können die auf dieser Seite angezeigten Snippets kopieren und in Ihre API-Aufrufe einfügen, wenn Sie eine Zielkonfiguration erstellen oder aktualisieren und Ihren Benutzerinnen und Benutzern der entsprechende Authentifizierungsbildschirm in der Experience Platform Benutzeroberfläche angezeigt wird.
IMPORTANT
Bei allen von Destination SDK unterstützten Parameternamen und Werte wird Groß-/Kleinschreibung. Um Fehler bei der Groß-/Kleinschreibung zu vermeiden, verwenden Sie die Parameternamen und -werte genau wie in der Dokumentation gezeigt.

Unterstützte Integrationstypen supported-integration-types

Die nachstehende Tabelle beschreibt ausführlich, welche Integrationstypen die auf dieser Seite beschriebenen Funktionen unterstützen.

Integrationstyp
Unterstützt Funktionen
Echtzeit-Integrationen (Streaming)
Ja
Dateibasierte (Batch-)Integrationen
Ja

Konfiguration der Authentifizierungsregeln authentication-rule

Wenn Sie eine der auf dieser Seite beschriebenen Kundenauthentifizierungskonfigurationen verwenden, legen Sie den Parameter authenticationRule im Zielversand immer auf "CUSTOMER_AUTHENTICATION" fest, wie unten dargestellt.

{
   "destinationDelivery":[
      {
         "authenticationRule":"CUSTOMER_AUTHENTICATION",
         "destinationServerId":"{{destinationServerId}}"
      }
   ]
}

Einfache Authentifizierung basic

Die einfache Authentifizierung wird für Echtzeit-Integrationen (Streaming) in Experience Platform unterstützt.

Wenn Sie den einfachen Authentifizierungstyp konfigurieren, müssen Benutzerinnen und Benutzer einen Benutzernamen und ein Kennwort eingeben, um eine Verbindung zu Ihrem Ziel herzustellen.

Darstellung der Benutzeroberfläche mit einfacher Authentifizierung

Um die einfache Authentifizierung für Ihr Ziel einzurichten, konfigurieren Sie den ParametercustomerAuthenticationConfigurations über den Endpunkt /destinations wie unten angezeigt:

"customerAuthenticationConfigurations":[
   {
      "authType":"BASIC"
   }
]

Anpassen der Standardauthentifizierungs-Kopfzeile basic-override

Standardmäßig erstellt Experience Platform eine Base64-kodierte username:password-Zeichenfolge und sendet sie als Authorization Header-Wert. Bei einigen Zielen, z. B. Oracle Eloqua, muss die Authorization-Kopfzeile explizit erstellt werden, anstatt sich auf das Standardverhalten zu verlassen.

Um die standardmäßige Standardauthentifizierungs-Kopfzeile zu überschreiben, fügen Sie eine benutzerdefinierte Authorization-Kopfzeile sowohl in Ihrer Ziel-Server-Konfiguration als auch in Ihrer Zielgruppen-Metadatenvorlage hinzu. Verwenden Sie die Pebble-Vorlagensprache, um den Base64-kodierten Wert aus den vom Benutzer bereitgestellten Anmeldeinformationen zu erstellen.

Ziel-Server (httpTemplate.headers)

Fügen Sie in Ihrer Ziel-Server-Konfiguration das headers-Array unter dem Abschnitt httpTemplate zusammen mit Ihren vorhandenen httpMethod und anderen Vorlagenwerten hinzu:

{
  "httpTemplate": {
    "httpMethod": "POST",
    "headers": [
      {
        "header": "Authorization",
        "value": {
          "templatingStrategy": "PEBBLE_V1",
          "value": "Basic {{ (authData.username + ':' + authData.password) | base64encode }}"
        }
      }
    ]
  }
}

Die vollständige Payload-Struktur des Ziel-Servers, einschließlich der url und anderer erforderlicher Felder, finden Sie unter Erstellen eines Ziel-Servers.

Vorlage für Zielgruppen-Metadaten (metadataTemplate.create.headers, metadataTemplate.update.headers)

Fügen Sie in Ihrer Zielgruppen-Metadatenvorlage neben den vorhandenen url- und httpMethod für jeden Vorgang denselben Header zu jedem Vorgangsblock (create, update und jeden anderen Vorgang, der Ihre API aufruft und Authentifizierung erfordert) hinzu:

{
  "metadataTemplate": {
    "create": {
      "url": "https://example.com/audiences",
      "httpMethod": "POST",
      "headers": [
        {
          "header": "Authorization",
          "value": "Basic {{ (authData.username + ':' + authData.password) | base64encode }}"
        }
      ]
    }
  }
}

Beachten Sie, dass Kopfzeilen von Zielgruppen-Metadatenvorlagen einen flachen value verwenden, im Gegensatz zu Ziel-Server-Kopfzeilen, die ein value-Objekt mit templatingStrategy- und value verwenden. Die vollständige Payload-Struktur der Zielgruppenvorlage finden Sie unter Erstellen einer Zielgruppenvorlage.

IMPORTANT
Wenn Sie die Überschreibung der einfachen Authentifizierungs-Kopfzeile verwenden, setzen Sie weiterhin "authType": "BASIC" im Abschnitt customerAuthenticationConfigurations Ihrer Zielkonfiguration. Die Überschreibung ändert nur die Art und Weise, wie der Authorization Header-Wert konstruiert wird. Der Authentifizierungstyp wird dadurch nicht geändert.

Bearer-Authentifizierung bearer

Wenn Sie den Bearer-Authentifizierungstyp konfigurieren, müssen Benutzerinnen und Benutzer das Bearer-Token eingeben, das sie von Ihrem Ziel erhalten.

Darstellung der Benutzeroberfläche mit Bearer-Authentifizierung

Um die Authentifizierung des Bearer-Typs für Ihr Ziel einzurichten, konfigurieren Sie den ParametercustomerAuthenticationConfigurations über den Endpunkt /destinations, wie unten angezeigt:

"customerAuthenticationConfigurations":[
   {
      "authType":"BEARER"
   }
]

OAuth 2-Authentifizierung oauth2

Benutzerinnen und Benutzer wählen Mit Ziel verbinden aus, um den OAuth 2-Authentifizierungsfluss für Ihr Ziel Trigger, wie im folgenden Beispiel für das Ziel „Twitter Custom Audiences“ dargestellt. Detaillierte Informationen zum Konfigurieren der OAuth 2-Authentifizierung für Ihren Ziel-Endpunkt finden Sie in der entsprechenden Authentifizierungsseite für Destination SDK OAuth 2.

Darstellung der Benutzeroberfläche mit OAuth 2-Authentifizierung

Um die OAuth2-Authentifizierung für Ihr Ziel einzurichten, konfigurieren Sie den ParametercustomerAuthenticationConfigurations über den Endpunkt /destinations, wie unten angezeigt:

"customerAuthenticationConfigurations":[
   {
      "authType":"OAUTH2"
   }
]

Amazon S3-Authentifizierung s3

Amazon S3 -Authentifizierung wird für dateibasierte Ziele in Experience Platform unterstützt.

Wenn Sie den Authentifizierungstyp Amazon S3 konfigurieren, müssen Benutzerinnen und Benutzer ihre Amazon S3 Anmeldeinformationen eingeben.

Darstellung der Benutzeroberfläche mit S3-Authentifizierung

Um die Amazon S3-Authentifizierung für Ihr Ziel einzurichten, konfigurieren Sie den ParametercustomerAuthenticationConfigurations über den Endpunkt /destinations, wie unten angezeigt:

"customerAuthenticationConfigurations":[
   {
      "authType":"S3"
   }
]

Azure Blob-Authentifizierung blob

Azure Blob Storage -Authentifizierung wird für dateibasierte Ziele in Experience Platform unterstützt.

Wenn Sie den Authentifizierungstyp Azure Blob konfigurieren, müssen Benutzerinnen und Benutzer die Verbindungszeichenfolge eingeben.

Darstellung der Benutzeroberfläche mit Blob-Authentifizierung

Um die Azure Blob-Authentifizierung für Ihr Ziel einzurichten, konfigurieren Sie den Parameter customerAuthenticationConfigurations im Endpunkt /destinations wie unten angezeigt:

"customerAuthenticationConfigurations":[
   {
      "authType":"AZURE_CONNECTION_STRING"
   }
]

Azure Data Lake Storage-Authentifizierung adls

Azure Data Lake Storage -Authentifizierung wird für dateibasierte Ziele in Experience Platform unterstützt.

Wenn Sie den Authentifizierungstyp Azure Data Lake Storage konfigurieren, müssen Benutzerinnen und Benutzer die Azure Service-Prinzipalanmeldeinformationen und ihre Mandanteninformationen eingeben.

UI-Rendering mit Azure Data Lake Storage-Authentifizierung

Um die Azure Data Lake Storage (ADLS)-Authentifizierung für Ihr Ziel einzurichten, konfigurieren Sie den customerAuthenticationConfigurations-Parameter im /destinations-Endpunkt, wie unten angezeigt:

"customerAuthenticationConfigurations":[
   {
      "authType":"AZURE_SERVICE_PRINCIPAL"
   }
]

SFTP mit Passwortauthentifizierung sftp-password-auth

SFTP-Authentifizierung mit Passwort wird für dateibasierte Ziele in Experience Platform unterstützt.

Wenn Sie den SFTP mit dem Authentifizierungstyp „Kennwort“ konfigurieren, müssen Benutzer den SFTP Benutzernamen und das Kennwort sowie die SFTP Domain und den Port eingeben (der standardmäßige Port ist 22).

Darstellung der Benutzeroberfläche mit SFTP mit Passwortauthentifizierung

Um die SFTP-Authentifizierung mit einem Kennwort für Ihr Ziel einzurichten, konfigurieren Sie den customerAuthenticationConfigurations-Parameter im /destinations-Endpunkt, wie unten angezeigt:

"customerAuthenticationConfigurations":[
   {
      "authType":"SFTP_WITH_PASSWORD"
   }
]

SFTP mit SSH Schlüsselauthentifizierung sftp-ssh-key-auth

SFTP Authentifizierung mit SSH Schlüssel wird für dateibasierte Ziele in Experience Platform unterstützt.

Wenn Sie die SFTP mit SSH Authentifizierungstyp Schlüssel konfigurieren, müssen Benutzerinnen und Benutzer den SFTP Benutzernamen und SSH Schlüssel sowie die SFTP Domain und den Port eingeben (der standardmäßige Port ist 22).

Darstellung der Benutzeroberfläche mit SFTP mit SSH-Schlüsselauthentifizierung

Um die SFTP-Authentifizierung mit dem SSH-Schlüssel für Ihr Ziel einzurichten, konfigurieren Sie den customerAuthenticationConfigurations-Parameter im /destinations-Endpunkt, wie unten angezeigt:

"customerAuthenticationConfigurations":[
   {
      "authType":"SFTP_WITH_SSH_KEY"
   }
]

Google Cloud Storage-Authentifizierung gcs

Google Cloud Storage -Authentifizierung wird für dateibasierte Ziele in Experience Platform unterstützt.

Wenn Sie den Authentifizierungstyp Google Cloud Storage konfigurieren, müssen Benutzerinnen und Benutzer ihre Google Cloud Storage (-Schlüssel-ID und geheimer Zugriffsschlüssel eingeben.

Benutzeroberflächen-Rendering mit Google Cloud Storage-Authentifizierung

Um die Google Cloud Storage-Authentifizierung für Ihr Ziel einzurichten, konfigurieren Sie den customerAuthenticationConfigurations-Parameter im /destinations-Endpunkt wie unten angezeigt:

"customerAuthenticationConfigurations":[
   {
      "authType":"GOOGLE_CLOUD_STORAGE"
   }
]

Nächste Schritte next-steps

Konfigurieren Sie anschließend die anderen Zielkomponenten. Weitere Informationen finden Sie in den folgenden Artikeln:

recommendation-more-help
experience-platform-help-destinations