Administration (Controles RBAC)

IMPORTANTE

La administración de cuentas de usuario se está trasladando al Admin Console. Para la migración de usuarios de inicio, se requiere que todos los clientes Audience Manager tomen inmediatamente las medidas necesarias descritas en este artículo: Migración de usuarios Audience Manager a Admin Console.

Una vez que todos los clientes hayan migrado, las secciones de administración de usuarios de este documento desaparecerán.

Las opciones del menú Administration le permiten crear usuarios Audience Manager y asignarlos a grupos. También puede establecer límites de vista (características, segmentos, destinos y modelos).

Los clientes empresariales que utilizan Audience Manager necesitan una plataforma de gestión de datos para todos sus datos, pero deben poder controlar la visibilidad de los diferentes elementos de datos en unidades de negocios específicas. Puede hacerlo mediante permisos de grupo, también denominados Role-Based Access Control (RBAC).

Audience Manager utiliza grupos para asignar permisos. Los permisos no se asignan a nivel de usuario. Los permisos de grupo están ligados a objetos (traits, segmentos, etc.) y a las acciones que puede realizar en esos objetos (edición, vista, etc.). Estos controles también están disponibles a través de las API de Audience Manager REST. Consulte Administración de usuarios, Administración de grupos y Administración de permisos métodos de API.

Crear usuarios

IMPORTANTE

La administración de cuentas de usuario se está trasladando al Admin Console. Para la migración de usuarios de inicio, se requiere que todos los clientes Audience Manager tomen inmediatamente las medidas necesarias descritas en este artículo: Migración de usuarios Audience Manager a Admin Console.

Una vez que todos los clientes hayan migrado, la sección de administración de usuarios de este documento desaparecerá.

Cree usuarios en Audience Manager y especifique los detalles del usuario, el estado de inicio de sesión y asigne usuarios a los grupos.

  1. Haga clic Administration > Users.
  2. Haga clic en para mostrar la página Create New User.
  3. En User Details, rellene los campos:
    • Username: Especifique un nombre de usuario único para Audience Manager.
    • First Name: Especifique el nombre del usuario.
    • Last Name: Especifique los apellidos del usuario.
    • Email Address: Especifique la dirección de correo electrónico del usuario. Audience Manager no envía notificaciones regulares a los usuarios. Audience Manager los administradores tienen acceso a las direcciones de correo electrónico de los usuarios y pueden enviar mensajes manualmente a los usuarios según sea necesario. Por ejemplo, si un usuario olvida su contraseña, se utiliza la dirección de correo electrónico especificada en este campo para enviar una contraseña temporal e instrucciones para restablecer la contraseña.
    • Phone Number: Especifique el número de teléfono del usuario.
    • Is Admin: Especifique si este usuario es un Audience Manager administrador. Los usuarios administradores pueden administrar usuarios (crear, editar, etc.) y grupos (crear, asignar permisos, etc.). Los usuarios que no son administradores pueden controlar únicamente sus propios perfiles de usuario, incluida la edición de sus direcciones de correo electrónico y el restablecimiento de sus propias contraseñas. Para obtener más información, consulte Editar la configuración de su cuenta.
  4. En Login, seleccione el estado que desee:
    • Active:Los usuarios activos pueden acceder Audience Manager y obtener los permisos por pertenencia a grupos.
    • Deactivated: Los usuarios desactivados no pueden acceder Audience Manager y no tienen permisos. Si desactiva los usuarios, su información de usuario permanecerá en Audience Manager y podrá reactivarla fácilmente, si es necesario. Si elimina usuarios, debe volver a crearlos si necesitan usar Audience Manager nuevamente en el futuro.
    • Expired: La contraseña de un usuario tiene más de 90 días.
    • Pending: El usuario tiene una contraseña temporal, ya sea después de restablecer una contraseña o como cuenta nueva, y aún no ha establecido una contraseña permanente.
    • Locked Out: 5 intentos de inicio de sesión incorrectos bloquearán a un usuario.
  5. En Assigned Groups, en la lista desplegable, seleccione los grupos que desee asignar a este usuario.
    Para obtener más información acerca de los grupos y permisos, consulte Crear un grupo.
  6. Haga clic Save.

Cree un Group

IMPORTANTE

La administración de cuentas de usuario se está trasladando al Admin Console. Para la migración de usuarios de inicio, recomendamos a todos los clientes Audience Manager que tomen inmediatamente las medidas necesarias descritas en este artículo: Migración de usuarios Audience Manager a Admin Console.

Después de que todos los clientes hayan migrado, esta sección desaparecerá.

Un grupo es una colección de usuarios que comparten derechos de acceso a objetos destination, segment y trait. Puede limitar los grupos a objetos únicos únicamente o darles un acceso amplio a combinaciones de objetos diferentes.

Para crear un grupo:

  1. Haga clic Administration > Groups.
  2. Haga clic para abrir la página Group Settings.
  3. En Group Details:
    • Asigne un nombre al grupo.
    • Proporcione una breve descripción del grupo.
  4. En Group Members, haga clic en un usuario de las opciones Add Users para agregarlo al grupo.
  5. En Group Permissions, seleccione una característica, segmento o destino en Add Object.
    Se abre una ventana de permisos para el objeto seleccionado.
  6. Seleccione la casilla de verificación de los permisos que desea que tengan los miembros del grupo.
  7. (Opcional) Asigne permisos de comodines al grupo.
  8. Haga clic Save Group.

Explicación de Wild Card Permissions

IMPORTANTE

La administración de cuentas de usuario se está trasladando al Admin Console. Para la migración de usuarios de inicio, recomendamos a todos los clientes Audience Manager que tomen inmediatamente las medidas necesarias descritas en este artículo: Migración de usuarios Audience Manager a Admin Console.

Después de que todos los clientes hayan migrado, esta sección desaparecerá.

Simplifique la administración de derechos de grupo con Wild Card Permissions.

Wild Card Permissions otorgue a los miembros del grupo acceso automático a cada origen de datos asociado a un segment, destinationo trait. En comparación, los permisos regulares sólo permiten asignar data sources específicos a uno de estos objetos. Y, cuando agrega data sources nuevos, los miembros del grupo no tienen acceso a esas nuevas fuentes.

Debe abrir los permisos de grupo y asignar los nuevos data sources al grupo. Wild Card Permissions le permite evitar este proceso de data source actualización manual. Los grupos con Wild Card Permissions obtienen acceso a data sources nuevos sin autorización explícita.

Lea a continuación para ver una descripción de lo que significa cada wildcard permission:

Trait

  • MAP_ALL_TRAITS_TO_MODELS - Los usuarios pueden seleccionar traits como línea de base para models.
  • EDIT_ALL_TRAITS - Los usuarios pueden editar toda la traits configuración de su cuenta de compañía.
  • VIEW_ALL_TRAITS - Los usuarios pueden realizar la vista de todas las traits configuraciones dentro de su cuenta de compañía.
  • DELETE_ALL_TRAITS - Los usuarios pueden eliminar toda la traits configuración de su cuenta de compañía.
  • CREATE_ALL_ALGO_TRAITS - Los usuarios pueden crear algorithmic traits.
  • MAP_ALL_TO_SEGMENTS - Los usuarios pueden agregar cualquiera de los traits miembros de su compañía a segments.
  • CREATE_ALL_TRAITS - Los usuarios pueden crear traits.

Reports

  • PTRREPORTS - Esto wildcard permission se refiere a la funcionalidad obsoleta y se eliminará de la interfaz de usuario del Audience Manager en breve.

Models

  • VIEW_MODELS - Los usuarios tienen permiso para models pertenecer a su compañía.

Derived Signals

  • VIEW_DERIVED_SIGNALS - Los usuarios pueden vista de todos los derived signals miembros de su compañía.
  • CREATE_DERIVED_SIGNALS - Los usuarios pueden crear derived signals.
  • EDIT_DERIVED_SIGNALS - Los usuarios pueden editar toda la derived signals pertenencia a su compañía.
  • DELETE_DERIVED_SIGNALS - Los usuarios pueden eliminar cualquier derived signals pertenencia a su compañía.

Destination

  • EDIT_ALL_DESTINATIONS - Los usuarios pueden editar toda la destinations configuración de su cuenta de compañía.
  • CREATE_DESTINATIONS - Los usuarios pueden crear destinations.
  • VIEW_ALL_DESTINATIONS - Los usuarios pueden realizar la vista de toda la destinations configuración dentro de su cuenta de compañía.
  • DELETE_ALL_DESTINATIONS - Los usuarios pueden eliminar toda la destinations configuración de su cuenta de compañía.

Tags

  • VIEW_TAGS - Los usuarios pueden hacer todo (vista, creación, edición, eliminación) en su Tag Containers.

Audience Lab

  • MANAGE_SEGMENT_TEST_GROUPS - Los usuarios pueden hacer todo (vista, creación, edición, eliminación) en los grupos de Audience Lab prueba.

Segment

  • CREATE_ALL_SEGMENTS - Los usuarios pueden crear segmentos.
  • DELETE_ALL_SEGMENTS - Los usuarios pueden eliminar todos los segmentos configurados en su cuenta de compañía.
  • MAP_ALL_TO_DESTINATIONS - Los usuarios pueden asignar cualquiera de los segmentos que pertenecen a su compañía a los destinos.
  • EDIT_ALL_SEGMENTS - Los usuarios pueden editar todos los segmentos configurados en su cuenta de compañía.
  • MAP_ALL_SEGMENTS_TO_MODELS - Los usuarios pueden seleccionar segmentos como línea de base para los modelos.
  • VIEW_ALL_SEGMENTS - Los usuarios pueden realizar la vista de todos los segmentos configurados en su cuenta de compañía.

Signals

  • VIEW_ALL_SIGNALS - Los usuarios pueden vista todas las señales capturadas en la Data Explorer.

Casos de uso

Monitoreo del acceso del usuario

Role-Based Access Control puede ayudarle a supervisar el estado de inicio de sesión del usuario, proporcionándole una imagen clara de quién puede acceder a la instancia de Audience Manager.

Según los requisitos comerciales, puede habilitar y deshabilitar las cuentas de usuario según sea necesario.

monitor-user-access

Garantizar la protección de acceso para Data Sourcessensibles

Puede configurar Role-Based Access Control en trait, segmento y destination nivel para cada grupo de usuarios.

Esta capacidad le ayuda a administrar la forma en que los usuarios vista, crean, leen, escriben y editan conjuntos de datos específicos, e incluso a restringir el acceso de los usuarios a conjuntos de datos que no deberían estar disponibles para ellos.

access-protection

En esta página

Adobe Summit Banner

A virtual event April 27-28.

Expand your skills and get inspired.

Register for free
Adobe Summit Banner

A virtual event April 27-28.

Expand your skills and get inspired.

Register for free