访问控制概述

Experience Platform的访问控制通过Adobe Admin Console提供。 此功能利用Admin Console中的产品用户档案,这些产品关联具有权限和沙箱的用户。

访问控制层次结构和工作流

要配置Experience Platform的访问控制,您必须对具有Experience Platform产品集成的组织具有管理员权限。 授予或撤销权限的最低角色是产品用户档案管理员。 其他可以管理权限的管理员角色包括产品管理员(可以管理产品中的所有用户档案)和系统管理员(无限制)。 有关详细信息,请参阅管理角色上的Adobe Help Center文章。

注意

从此开始,本文档中提及的“管理员”是指产品用户档案管理员或更高级别(如上所述)。

获取和分配访问权限的高级工作流可概括如下:

  • 授权Adobe Experience Platform或使用Experience Platform的应用程序/应用程序服务后,将向授权期间指定的管理员发送电子邮件。
  • 管理员登录到Adobe Admin Console,并从概述页上的产品列表中选择​Adobe Experience Platform
  • 管理员可以视图默认的产品用户档案或根据需要创建新的客户产品用户档案。
  • 管理员可以编辑任何现有产品用户档案的权限和用户。
  • 在创建或编辑产品用户档案时,管理员使用​users​选项卡将用户添加到用户档案,并通过访问​permissions​选项卡授予这些用户(如“Read Datasets”或“Manage Schemas”)的权限。 同样,管理员也可以使用相同的权限选项卡将访问权限分配给沙箱。
  • 当用户登录到Experience Platform用户界面时,他们对Platform功能的访问由步骤2授予他们的权限驱动。 例如,如果用户没有“View Datasets”权限,则侧面菜单中的​Datasets​选项卡对该用户将不可见。

有关如何在Experience Platform中管理访问控制的更详细步骤,请参阅访问控制用户指南

所有对Experience Platform API的调用均经过验证,以获得权限,如果在当前用户上下文中找不到相应的权限,则将返回错误。 在UI中,元素将被隐藏或更改,具体取决于授予当前用户的权限。

Adobe Admin Console

Adobe Admin Console提供一个中心位置,用于管理Adobe产品授权和组织的访问权限。 通过控制台,您可以授予用户组对各种Platform功能(如“Manage Datasets”、“View Datasets”或“Manage Profiles”)的访问权限。

产品用户档案

在Admin Console中,通过使用产品用户档案将权限分配给用户。 产品用户档案允许您向一个或多个用户授予权限,并包含他们对通过产品用户档案分配给他们的沙箱范围的访问权限。 可以将用户分配到属于您组织的一个或多个产品用户档案。

默认产品用户档案

Experience Platform 附带两个预配置的默认产品用户档案。下表概述了每个默认用户档案中提供的内容,包括它们授予访问权限的沙箱以及它们在该沙箱的范围内授予的权限。

产品配置文件 沙箱访问 权限
默认的全部生产访问 生产 适用于Experience Platform的所有权限,“沙箱管理”权限除外。
沙箱管理员 不适用 仅提供对“沙箱管理”权限的访问。

沙箱和权限

非生产沙箱是一种数据虚拟化的形式,允许您将数据与其他沙箱隔离,并通常用于开发实验、测试或试用。 产品用户档案的权限使用户档案的用户有权访问他们已获得访问权限的沙箱环境中的Platform功能。 默认Experience Platform许可证授予您五个沙箱(一个生产箱和四个非生产箱)。 您最多可以添加十个非生产沙箱包,最多共添加75个沙箱。 有关详细信息,请与IMS组织管理员或Adobe销售代表联系。

有关Experience Platform中沙箱的详细信息,请参阅沙箱概述

访问沙箱

对沙箱的访问通过产品用户档案进行管理。 有关如何为产品用户档案启用沙箱访问的详细步骤,请参阅访问控制用户指南

可以向用户授予对产品用户档案中一个或多个沙箱的访问权限。 如果两个或多个产品用户档案中包括一个用户,则该用户将有权访问这些用户档案中包含的所有沙箱。

“沙箱管理”权限允许用户管理、视图或重置沙箱。

权限

产品用户档案中的“权限”选项卡显示该用户档案处于活动状态的沙箱和权限:

permissions-overview

通过Admin Console授予的权限按类别排序,其中一些权限授予对几个低级功能的访问权限。

下表概述了Admin Console中Experience Platform的可用权限,以及它们授予访问权限的特定Platform功能的说明。 有关如何向产品用户档案添加权限的详细步骤,请参阅访问控制用户指南

类别 权限 描述
Data Modeling Manage Schemas 访问读取、创建、编辑和删除模式及相关资源。
Data Modeling View Schemas 对模式和相关资源的只读访问。
Data Modeling Manage Relationships 访问读取、创建、编辑和删除模式关系。
Data Modeling Manage Identity Metadata 访问读取、创建、编辑和删除模式的标识元数据。
Data Management Manage Datasets 访问读取、创建、编辑和删除数据集。 模式的只读访问。
Data Management View Datasets 数据集和模式的只读访问。
Data Management Data Monitoring 对监视数据集和流的只读访问。
Profile Management Manage Profiles 访问用于客户用户档案的读取、创建、编辑和删除数据集。 对可用用户档案的只读访问。
Profile Management View Profiles 对可用用户档案的只读访问。
Profile Management Manage Segments 访问读取、创建、编辑和删除区段。
Profile Management View Segments 对可用区段的只读访问。
Profile Management Manage Merge Policies 访问读取、创建、编辑和删除合并策略。
Profile Management View Merge Policies 对可用合并策略的只读访问。
Profile Management Export Audience for Segment 能将评估的受众区段导出到数据集。
Profile Management Evaluate a Segment to an Audience 能够通过评估区段定义为受众生成用户档案。
Identities Manage Identity Namespaces 访问读取、创建、编辑和删除身份命名空间。
Identities View Identity Namespaces 身份命名空间的只读访问。
Sandbox Administration Manage Sandboxes 访问读取、创建、编辑和删除沙箱。
Sandbox Administration View Sandboxes 对属于您组织的沙箱的只读访问。
Sandbox Administration Reset a Sandbox 能够重置沙箱。
Destinations Manage Destinations 访问读取、创建、编辑和禁用目标。
Destinations View Destinations 对​Catalog​选项卡中可用目标和​Browse​选项卡中已验证目标的只读访问。
Destinations Activate Destinations 能够将数据激活到已创建的活动目标。 此权限要求向将激活目标的用户授予“视图目标”或“管理Destinations””权限。
Data Ingestion Manage Sources 访问读取、创建、编辑和禁用源。
Data Ingestion View Sources 对​Catalog​选项卡中可用源的只读访问,对​Browse​选项卡中已验证源的只读访问。
Data Science Workspace Manage Data Science Workspace 在Data Science Workspace中访问读取、创建、编辑和删除。
Data Governance Apply Data Usage Labels 访问读取、创建和删除使用标签。
Data Governance Manage Data Usage Policies 访问读取、创建、编辑和删除数据使用策略。
Data Governance View Data Usage Policies 对属于您组织的数据使用策略的只读访问。
Query Service Manage Queries 访问读取、创建、编辑和删除平台数据的结构化SQL查询。

后续步骤

阅读本指南,您便了解了Experience Platform中访问控制的主要原则。 您现在可以继续阅读访问控制用户指南,了解有关如何使用Admin Console创建产品用户档案和分配Platform权限的详细步骤。

On this page

Adobe Summit Banner

A virtual event April 27-28.

Expand your skills and get inspired.

Register for free
Adobe Summit Banner

A virtual event April 27-28.

Expand your skills and get inspired.

Register for free
Adobe Maker Awards Banner

Time to shine!

Apply now for the 2021 Adobe Experience Maker Awards.

Apply now
Adobe Maker Awards Banner

Time to shine!

Apply now for the 2021 Adobe Experience Maker Awards.

Apply now