Auf dieser Seite Verwenden Sie die Zugriffssteuerung auf Objektebene, um einzelne Objekte wie Journey, Kampagnen und Angebote mit Zugriffskennzeichnungen einzuschränken, damit Sie vertrauliche Inhalte und personenbezogene Daten auf autorisierte Benutzende beschränken können.
Der Zugriff auf ein Objekt kann anhand von Zugriffs-Labels eingeschränkt werden. Dieser Ansatz schützt sensible digitale Assets vor unbefugten Nutzern und sorgt für einen weiteren Schutz personenbezogener Daten.
Mit der Funktion „Zugriffssteuerung auf Objektebene (OLAC)“ können die Berechtigungen zum Verwalten des Datenzugriffs für eine Auswahl von Objekten definiert werden:
- Journey
- Campaign
- Vorlage
- Fragment
- Landingpage
- Angebot
- Statische Angebotssammlung
- Angebotsentscheidung
- Kanalkonfiguration
- IP-Aufwärmplan
Voraussetzungen prereq-labels
Um Labels erstellen zu können, müssen Sie über eine Rolle mit der Berechtigung zum Verwalten von Nutzungs-Labels verfügen.
Um Labels zuweisen zu können, müssen Sie über eine Rolle mit der Berechtigung zum Verwalten verfügen, d. h. Manage journeys, Manage Campaigns oder Manage decisions. Ohne diese Berechtigung ist die Schaltfläche Zugriff verwalten ausgegraut.
Weitere Informationen zu Berechtigungen finden Sie in diesem Abschnitt.
Erstellen von Labels create-labels
Mit Labels können Sie Datensätze und Felder entsprechend den für diese Daten geltenden Nutzungsrichtlinien kategorisieren. Labels können jederzeit angewendet werden, was eine flexible Steuerung der Daten ermöglicht.
Verwenden Sie Labels, um Zugriff für Benutzende bereitzustellen sowie Data Governance- und Einverständnisrichtlinien durchzusetzen. Diese Governance-Labels können sich auf den nachgelagerten Verbrauch auswirken.
Sie können Labels im Produkt Permissions erstellen. Weitere Informationen sind in der Dokumentation zu Adobe Experience Platform verfügbar.
Sie können Labels auch direkt in Journey Optimizer erstellen. Gehen Sie wie folgt vor, um ein Label zu erzeugen:
-
Klicken Sie in einem Objekt in Adobe Journey Optimizer wie z. B einer neu erstellten Kampagne auf die Schaltfläche Zugriff verwalten.
-
Klicken Sie im Fenster Zugriff verwalten auf Label erstellen.
-
Konfigurieren Sie das Label. Sie müssen Folgendes angeben:
- Name
- Anzeigename
- Beschreibung
-
Klicken Sie auf Erstellen, um Ihr Label zu speichern.
Ihr neu erstelltes Label ist jetzt in der Liste verfügbar. Bei Bedarf können Sie sie im Produkt Permissions ändern.
Zuweisen von Labels assign-labels
So weisen Sie Ihren Objekten in Journey Optimizer benutzerdefinierte oder Labels zur grundlegenden Datennutzung zu:
-
Klicken Sie in einem Objekt in Adobe Journey Optimizer wie z. B einer neu erstellten Kampagne auf die Schaltfläche Zugriff verwalten.
-
Wählen Sie im Fenster Zugriff verwalten Ihre benutzerdefinierten oder Core-Labels für die Datennutzung aus, um den Zugriff auf dieses Objekt zu verwalten.
Weitere Informationen zu Core-Labels für die Nutzungsdaten finden Sie auf dieser Seite.
-
Klicken Sie auf Speichern, um diese Beschränkung für das Label anzuwenden.
Auf dieses Objekt können nur Benutzende mit dem spezifischen Label in ihren Rollen zugreifen. Beispiel: Eine Benutzerin oder ein Benutzer mit dem Label „C1“ hat nur Zugriff auf Objekte mit dem Label „C1“ oder Objekte ohne Label.
Weitere Informationen zur Zuweisung von Labels zu einer Rolle sind auf dieser Seite verfügbar.
This section contains structured knowledge intended to support interpretation, retrieval, and question answering related to this topic.
For complete understanding, this information should be combined with the documentation on this page. Neither source is intended to stand alone; the page describes the feature, while this section provides additional context that helps disambiguate terminology, intent, applicability, and constraints.
- TL;DR: Object level access control (OLAC) lets you apply access labels to specific Journey Optimizer objects — such as journeys, campaigns, and offers — so only users whose role includes the matching label can view or interact with those objects.
Intents:
- Create a custom access label directly in Journey Optimizer or via the Permissions product
- Assign access labels to Journey Optimizer objects (journeys, campaigns, offers, etc.)
- Restrict sensitive content to authorized users only
- Understand which permissions are required to create and assign labels
Glossary:
- OLAC (Object level access control): A capability to define authorizations to manage data access for a selection of specific Journey Optimizer objects (product-specific)
- Label: A tag applied to an object to categorize it by usage policy and restrict access based on role membership (product-specific)
- Manage access: The button or interface available on supported Journey Optimizer objects for creating and assigning access labels (product-specific)
- Core data usage labels: Pre-defined labels provided by Adobe Experience Platform, as opposed to custom labels created by the organization (product-specific)
Guardrails:
- Creating labels requires the Manage usage labels permission (prerequisite)
- Assigning labels requires a Manage permission for the object type (e.g., Manage journeys, Manage Campaigns, or Manage decisions); without it, the Manage access button is greyed out (prerequisite)
- Supported objects for OLAC labels: Journey, Campaign, Template, Fragment, Landing page, Offer, Static offer collection, Offer decision, Channel configuration, IP warmup plan
Terminology:
- Canonical name: Object level access control — Acronym: OLAC — variants: object-based access control, object-based access management
- Do not confuse: OLAC (restricts access to specific AJO objects like journeys and campaigns using labels) ≠ ABAC (attribute-based, applies label policies to schema fields, datasets, and audiences at the platform level)
- Do not confuse: “core data usage labels” (pre-built labels from Adobe Experience Platform) ≠ “custom labels” (labels created by the organization)
FAQ:
- Q: Can I create a label directly in Journey Optimizer without going to the Permissions product? — Yes; use the Manage access window on any supported object and click Create label.
- Q: Which object types support OLAC labels? — Journey, Campaign, Template, Fragment, Landing page, Offer, Static offer collection, Offer decision, Channel configuration, and IP warmup plan.
- Q: What permission is needed to assign a label to a journey? — The Manage journeys permission; without a Manage permission, the Manage access button is greyed out.
- Q: If a user has only the C1 label in their role, which objects can they access? — Only C1-labeled or unlabeled objects.