Auf dieser Seite: Machen Sie sich mit den grundlegenden Konzepten der Zugriffssteuerung in Journey Optimizer vertraut, einschließlich Rollen, Berechtigungen, Sandboxes und objektbasierter und attributbasierter Zugriffssteuerung, damit Sie planen können, wie Sie Benutzenden den richtigen Zugriff gewähren.
Journey Optimizer ermöglicht die Definition und Verwaltung von Berechtigungen, die den verschiedenen Benutzenden erteilt werden können. Berechtigungen sind eine Reihe an Rechten und Einschränkungen, die den Zugriff auf produktinterne Funktionen zulassen oder verweigern.
Die Zugriffssteuerung für Journey Optimizer erfolgt über die Berechtigungen in Adobe CX Enterprise. Diese Funktion nutzt Rollen und Richtlinien, um Benutzende mit Berechtigungen und Sandboxes zu verknüpfen.
Zum Konfigurieren der Zugriffssteuerung für Journey Optimizer werden system- oder produktbezogene Administratorrechte für Ihr Unternehmen benötigt. Zum Erteilen oder Entziehen von Berechtigungen ist mindestens eine Produktadmin-Rolle erforderlich. Zu einer anderen Administratorrolle, die Berechtigungen verwalten können, gehören die Systemadmins (keine Einschränkungen). Dieser Artikel im Hilfezentrum von Adobe enthält weitere Informationen zu administrativen Rollen.
Die Verwaltung von Benutzenden in Journey Optimizer basiert auf drei Schlüsselkonzepten:
-
Rollen: Rollen beziehen sich auf eine Sammlung von Benutzenden mit denselben Berechtigungen und Sandboxes. Mit diesen Rollen können der Zugriff und die Berechtigungen für verschiedene Gruppen von Benutzenden in Ihrer Organisation einfach verwaltet werden. Rollen sind ein Satz von Einzelrechten (Berechtigungen), die Benutzenden den Zugriff auf bestimmte Funktionen oder Objekte in der Benutzeroberfläche ermöglichen.
In Journey Optimizer besteht die Möglichkeit, aus einer Reihe bereits vorhandener Rollen zu wählen, die über jeweils unterschiedliche Berechtigungen verfügen und die Benutzenden zugewiesen werden können. Weitere Informationen zu den verfügbaren integrierten Rollen befinden sich auf dieser Seite. -
Berechtigungen: Berechtigungen sind Einzelrechte, mit denen die Autorisierungen definiert werden können, die Rollen zugewiesen sind. Jede Berechtigung wird unter bestimmten Ressourcen erfasst, z. B. „Journey“ oder „Angebote“, die für die verschiedenen Funktionen oder Objekte in Journey Optimizer stehen. Weitere Informationen finden Sie im Abschnitt Berechtigungsebenen.
-
Sandboxes: Virtuelle Sandboxes unterteilen Instanzen in separate, isolierte virtuelle Umgebungen. Sandboxes werden über Rollen unter „Berechtigungen“ zugewiesen. Weitere Informationen zur Verwendung von Sandboxes.
-
Objektbasierte Zugriffssteuerung: Labels zur Einschränkung des Zugriffs auf ein Objekt. Dieser Ansatz schützt sensible digitale Assets vor unbefugten Nutzern und sorgt für einen weiteren Schutz personenbezogener Daten. Weitere Informationen zur objektbasierten Zugriffsverwaltung.
-
Attributbasierte Zugriffssteuerung: Berechtigungen zum Verwalten des Datenzugriffs für bestimmte Teams oder Gruppen von Benutzenden. Die attributbasierte Zugriffssteuerung ermöglicht es Administrierenden, den Zugriff auf bestimmte Objekte und/oder Funktionen anhand von Attributen zu steuern. Attribute können Metadaten sein, die einem Objekt hinzugefügt werden, z. B. ein Label, das einem Schemafeld oder Segment hinzugefügt wird. Administrierende definieren Zugriffsrichtlinien, die Attribute zur Verwaltung von Benutzerzugriffsberechtigungen enthalten. Weitere Informationen zur attributbasierten Zugriffsverwaltung.
Tauchen wir tiefer in die Materie ein
Da Sie nun über Kenntnisse zu den Konzepten der Zugriffssteuerung in Journey Optimizer verfügen, können Sie sich umfassender mit diesen Dokumentationsabschnitte befassen, um mit der Konfiguration von Berechtigungen zu beginnen.
This section contains structured knowledge intended to support interpretation, retrieval, and question answering related to this topic.
For complete understanding, this information should be combined with the documentation on this page. Neither source is intended to stand alone; the page describes the feature, while this section provides additional context that helps disambiguate terminology, intent, applicability, and constraints.
- TL;DR: Access control in Journey Optimizer is built on roles, permissions, and sandboxes managed through Adobe CX Enterprise Permissions, with additional layers of object-based access control (OLAC) and attribute-based access control (ABAC) for fine-grained data protection.
Intents:
- Understand the five core access control concepts: roles, permissions, sandboxes, object-based access control, and attribute-based access control
- Know who can configure access control (system or product administrator)
- Navigate to the right documentation section for each access control topic
- Plan an access control strategy for the organization
Glossary:
- Roles: Collections of users sharing the same permissions and sandboxes; pre-existing built-in roles are available, and custom roles can be created (product-specific)
- Permissions: Unitary rights defining the authorizations assigned to Roles, grouped under resources such as Journey or Offers (product-specific)
- Sandboxes: Virtual environments partitioning the Journey Optimizer instance into separate, isolated virtual workspaces; assigned through roles in Permissions (product-specific)
- Object-based access control: Labels applied to specific Journey Optimizer objects (journeys, campaigns, offers) to restrict access to authorized users (product-specific)
- Attribute-based access control: Policies controlling access to objects or capabilities based on attributes such as labels added to schema fields or segments (product-specific)
Guardrails:
- Configuring access control requires system or product administrator privileges (prerequisite)
- The minimum role that can grant or withdraw permissions is a product administrator (as stated on the page)
Terminology:
- Canonical name: Attribute-based access control — Acronym: ABAC — variants: attribute-based access management
- Canonical name: Object-based access control — Acronym: OLAC — variants: object-level access control, object-based access management
- Do not confuse: “Object-based access control” (restricts access to specific AJO objects like journeys, campaigns, and offers using labels) ≠ “Attribute-based access control” (restricts access to data attributes like schema fields and segments based on label policies)
- Do not confuse: “Roles” (a collection of users with shared permissions and sandboxes) ≠ “Permissions” (the unitary rights grouped under resources that are assigned to roles)
FAQ:
- Q: Who can configure access control in Journey Optimizer? — Users with system administrator or product administrator privileges.
- Q: What is the minimum administrator level required to grant or withdraw permissions? — Product administrator.
- Q: Are sandboxes managed independently of roles? — No; sandboxes are assigned through roles in the Permissions product.
- Q: Where is access control for Journey Optimizer managed? — Through Permissions in Adobe CX Enterprise, which links users with permissions and sandboxes via roles and policies.