Autorisations d’utilisateur relatives aux balises
Les autorisations d’utilisateur relatives aux balises dans Adobe Experience Platform sont attribuées aux utilisateurs via Adobe Admin Console. Plutôt que d’être attribuées à chaque utilisateur, les autorisations sont configurées séparément en différents jeux, sous forme de profils de produit. Les utilisateurs sont ensuite affectés à ces profils de produit afin d’obtenir les autorisations pour lesquelles ces derniers ont été configurés.
Ce guide présente un aperçu des différents types d’autorisations relatives aux balises disponibles, des fonctionnalités auxquelles elles donnent accès et de quelques stratégies d’implémentation de base pour différents cas d’utilisation commerciale.
Types d’autorisations
Dans un profil de produit, les autorisations relatives aux balises sont réparties en quatre catégories :
- Plateformes
- Propriétés
- Droits de propriété
- Droits d’entreprise
Plateformes
Chaque propriété de balise possède une plateforme. Vous pouvez actuellement utiliser deux plateformes pour les balises : Web et Mobile. Vous pouvez utiliser ce type d’autorisation pour restreindre ou accorder l’accès à un type particulier de propriété. Cela peut s’avérer utile lorsque l’équipe qui gère vos applications mobiles diffère de celle qui gère vos sites web.
Propriétés
Par défaut, les profils de produit octroient l’accès à toutes les propriétés qui existent au sein de votre société, actuellement et à l’avenir. Avec ce type d’autorisation, vous pouvez restreindre ou octroyer l’accès à des propriétés existantes spécifiques par nom.
Droits de propriété property-rights
Toute propriété de balise que vous créez dans l’interface utilisateur est disponible dans Admin Console, ce qui vous permet de regrouper la propriété avec des droits de propriété spécifiques dans le même profil de produit.
Si, par exemple, un profil de produit donné n’a pas accès à Propriété A1, les utilisateurs qui appartiennent à ce profil ne peuvent ni consulter ni modifier les paramètres dans Propriété A1.
Si un utilisateur appartient à un profil qui a accès à Propriété A1, les actions qu’il peut effectuer dans Propriété A1 sont déterminées par les droits qui lui ont été octroyés à partir de ce profil. Si un utilisateur dispose d’autorisations pour Propriété A1 mais ne dispose pas de droits attribués, il dispose alors d’un accès en lecture seule pour cette propriété.
Le tableau suivant décrit les droits de propriété disponibles et les fonctionnalités auxquelles ils donnent accès :
Ce droit autorise les actions suivantes :
- Création de règles et d’éléments de données
- Création de bibliothèques et intégration dans des environnements de développement existants
- Envoi de bibliothèque pour approbation
La plupart des tâches quotidiennes dans l’interface utilisateur exigent ce droit.
Ce droit autorise les actions suivantes :
- Installation de nouvelles extensions sur une propriété
- Modification de la configuration d’une extension déjà installée
- Suppression d’une extension
Consultez la documentation de présentation des extensions pour plus dʼinformations sur les extensions. Ce rôle appartient généralement au service informatique ou au marketing, selon votre organisation.
Droits d’entreprise
Les droits d’entreprise s’appliquent aux autorisations qui s’appliquent à plusieurs propriétés. Ces informations sont présentées dans le tableau ci-dessous :
Ce droit autorise les actions suivantes :
- Création de propriétés
- Modification des métadonnées et des paramètres au niveau de la propriété
- Suppression des propriétés
Les administrateurs assument généralement ce rôle. Pour plus dʼinformations, voir la documentation sur les propriétés.
Autorisations utilisateur totales
Les autorisations totales dʼun utilisateur individuel sont déterminées par son nombre total dʼabonnements dans différents profils de produit. Si un utilisateur appartient à plusieurs profils de produit, les autorisations de chaque profil sont additionnées et non multipliées.
Par exemple, le profil de produit A vous accorde le droit de développement pour Propriété 1. Le profil de produit B vous accorde le droit de publication pour Propriété 2. Dans cette situation, vous pouvez développer dans Propriété 1 et publier dans Propriété 2, mais vous ne pouvez pas publier dans Propriété 1 ou développer dans Propriété 2, car vous nʼavez pas reçu de droits explicites à cet effet.
Scénarios de droits
Toutes les sociétés nʼont pas les mêmes besoins lorsquʼil sʼagit de créer des profils de produit. Ces besoins varient en fonction de la taille de la société, de la structure de lʼorganisation, du nombre de sites, du nombre de personnes impliquées dans la gestion des balises, etc.
Vous trouverez ci-dessous quelques scénarios courants et un point de départ recommandé lorsque vous envisagez de créer des profils de produit et dʼy ajouter des utilisateurs.
Affichage unique
Si vous dirigez une petite société comptant une personne responsable de tout, accordez-lui les autorisations dʼaccès à toutes les propriétés et attribuez-lui tous les droits répertoriés ci-dessus.
Séparation des tâches
Supposons que de nombreuses personnes au sein de votre organisation soient concernées par le balisage. Vous disposez dʼun groupe de personnes (un consultant externe, par exemple) qui créent des règles et des éléments de données, mais vous ne souhaitez pas quʼelles aient accès à lʼenvironnement de production. Dans cette situation, assurez-vous que personne nʼeffectue de déploiement pour Production, à lʼexception de lʼéquipe informatique.
Voici comment faire :
- Créez un compte pour vos consultants et ne leur accordez que le droit de développement.
- Le consultant crée et teste dans les limites que vous avez définies.
- Si le consultant souhaite une nouvelle extension ou est prêt à publier son application, un représentant de votre organisation (disposant des droits appropriés) effectue ces actions.
Entreprise
Une entreprise peut avoir plusieurs sites divisés géographiquement, avec différentes équipes responsables de chaque région. Au sein de ces équipes, différentes personnes se chargent du développement et de la publication.
Cela se rapproche de la section « Séparation des tâches » ci-dessus, à l’exception de l’organisation par zone géographique. Par exemple, vous pouvez créer un profil « Développement » et un profil « Publication » pour lʼAmérique du Nord, et créer des groupes « Développement » et « Publication » distincts pour lʼEurope.
Exemples de rôles
Le tableau suivant fournit quelques exemples des types de rôles que vous pouvez avoir dans votre organisation et des autorisations que vous devez leur attribuer :
- Développer
- Gérer les extensions
- Gérer les propriétés
- Développer
- Gérer les extensions
-
Gérer les propriétés
-
Gérer les configurations d’application
- Approuver
- Publier
- Gérer les environnements
- Développer
- Gérer les propriétés
- Développement dʼextensions
- Développer
- Approuver
- Publier
- Gérer les extensions
- Gérer les environnements
- Gérer les propriétés
Étapes suivantes
Ce document fournit un aperçu des autorisations disponibles pour les balises dans Experience Platform. Pour obtenir des instructions sur la configuration des profils de produit pour les balises dans Adobe Admin Console, consultez le guide sur gestion des autorisations utilisateur pour la collecte de données.