Administration (Controles RBAC) administration
Las opciones que hay bajo el Administration menú permiten crear usuarios Audience Manager y asignarlos a grupos. También puede vista límites (características, segmentos, destinos y modelos).
Los clientes empresariales que utilizan Audience Manager necesitan una plataforma gestión de datos para todos sus datos, pero deben ser capaces de controlar la visibilidad de los diferentes elementos de datos para unidades de negocio específicas. Puede realizar esto mediante grupo permisos, también conocidos como Role-Based Access Control (RBAC).
Audience Manager Utiliza grupos para asignar permisos. Los permisos no se asignan en el nivel usuario. Los permisos de grupo están ligados a objetos (traits, segmentos, etc.) y a acciones que se pueden realizar en dichos objetos (editar, vista, etc.). Estos controles también están disponibles a través de las API de REST Audience Manager. Consulte User Management, Administración de grupos y Métodos de API de administración de permisos.
Crear usuarios create-users
-
Haga clic en Administration > Users.
-
Haga clic
-
En User Details, rellene los campos:
- Username: especifique un nombre de usuario único para Audience Manager.
- First Name: especifique el nombre del usuario.
- Last Name: Especifique los apellidos del usuario.
- Email Address: especifique la dirección correo electrónico del usuario. Audience Manager no envía notificación regulares a los usuarios. Audience Manager Los administradores tienen acceso a las direcciones correo electrónico de los usuarios y pueden correo electrónico manualmente a los usuarios según sea necesario. Por ejemplo, si un usuario olvida su contraseña, la dirección correo electrónico especificada en este campo se utiliza para enviar un contraseña temporal e instrucciones para restablecer el contraseña.
- Phone Number: Especifique el número de teléfono del usuario.
- Is Admin: especifique si este usuario es un Audience Manager administrador. Los usuarios administradores pueden administrar usuarios (crear, editar, etc.) y grupos (crear, asignar permisos, etc.). Los usuarios no administradores pueden controlar solo sus propios perfiles usuario, incluida la edición de sus direcciones correo electrónico y el restablecimiento de sus propias contraseñas. Para obtener más información, consulte Editar su Configuración de la cuenta.
-
En Login, seleccione el estado deseado:
- Active: Los usuarios activos pueden acceder a Audience Manager los permisos concedidos por miembros del grupo y disponer de ellos.
- Deactivated: los usuarios desactivados no pueden acceder Audience Manager a ellos y no tienen ningún permiso. Si desactiva a los usuarios, su usuario información permanece y Audience Manager puede simplemente reactivarlos, si es necesario. Si elimina usuarios, debe volver a crearlos si necesitan volver a usarlos Audience Manager en el futuro.
- Expired: El contraseña de un usuario tiene más de 90 días.
- Pending: el usuario tiene un contraseña temporal, ya sea después de un restablecimiento del contraseña o como un marca nuevo cuenta, y aún no ha establecido un contraseña permanente.
- Locked Out: 5 intentos de inicio de sesión incorrectos bloquean un usuario.
-
En Assigned Groups, en el lista desplegable, seleccione los grupos a los que desee asignar este usuario.
Para obtener más información sobre los grupos y los permisos, consulte Crear un grupo. -
Haga clic en Save.
Crear un Group create-group
Un grupo es un colección de usuarios que comparten derechos de acceso a destination, segment, y trait objetos. Puede limitar grupos a objetos individuales o concederles amplio acceso a combinaciones de objetos diferentes.
Para crear una grupo:
-
Haga clic en Administration > Groups.
-
Haga clic
-
En Group Details:
- Asigne un nombre al grupo.
- Proporcione una breve descripción grupo.
-
En , haga clic en Group Membersun usuario de opciones para Add Users agregarlas al grupo.
-
En Group Permissions, seleccione una característica, segmento o destino de Add Object.
Se abre una ventana de permisos para el objeto seleccionado. -
Active la casilla de verificación de los permisos que desea que tengan grupo miembros.
-
(Opcional) Asigne permisos de comodín al grupo.
-
Haga clic en Save Group.
Comprensión Wild Card Permissions wild-card-permissions
Simplifique la gestión de derechos de grupo con Wild Card Permissions.
Wild Card PermissionsConceder a grupo miembros acceso automático a cada fuente de datos asociado a , segmentdestination, o trait. En comparación, los permisos regulares sólo permiten asignar elementos específicos data sources a uno de estos objetos. Y, cuando agrega nuevos data sources, grupo miembros no tienen acceso a esas nuevas fuentes.
Debe abrir los permisos grupo y asignar los nuevos data sources al grupo. Wild Card Permissions permite evitar este proceso de actualización manual data source . Los grupos con Wild Card Permissions obtienen acceso a nuevos data sources sin autorización explícita.
Lea a continuación para obtener una descripción de lo que significa cada uno wildcard permission :
Trait
MAP_ALL_TRAITS_TO_MODELS
- Los usuarios pueden seleccionar traits como línea de base para models.EDIT_ALL_TRAITS
- Los usuarios pueden editar todas las traits configuraciones dentro de su compañía cuenta.VIEW_ALL_TRAITS
- Los usuarios pueden vista todo traits configurado dentro de su cuenta compañía.DELETE_ALL_TRAITS
- Los usuarios pueden eliminar todas las traits configuraciones dentro de su compañía cuenta.CREATE_ALL_ALGO_TRAITS
- Los usuarios pueden crear algorithmic traitsarchivos .MAP_ALL_TO_SEGMENTS
- Los usuarios pueden añadir cualquiera de las traits pertenencias a su compañía a segments.CREATE_ALL_TRAITS
- Los usuarios pueden crear traitsarchivos .
Models
VIEW_MODELS
- Los usuarios tienen permiso a vista models pertenecientes a su compañía.
Derived Signals
VIEW_DERIVED_SIGNALS
- Los usuarios pueden vista todas las derived signals pertenencias a su compañía.CREATE_DERIVED_SIGNALS
- Los usuarios pueden crear derived signalsarchivos .EDIT_DERIVED_SIGNALS
- Los usuarios pueden editar todas las derived signals pertenencias a su compañía.DELETE_DERIVED_SIGNALS
- Los usuarios pueden eliminar cualquiera de las derived signals pertenencias a su compañía.
Destination
EDIT_ALL_DESTINATIONS
- Los usuarios pueden editar toda la destinations configuración dentro de su compañía cuenta.CREATE_DESTINATIONS
- Los usuarios pueden crear destinationsarchivos .VIEW_ALL_DESTINATIONS
- Los usuarios pueden vista toda la destinations configuración dentro de su cuenta compañía.DELETE_ALL_DESTINATIONS
- Los usuarios pueden eliminar toda la destinations configuración dentro de su cuenta compañía.
Tags
VIEW_TAGS
- Los usuarios pueden hacer todo (vista, crear, editar, eliminar) en su Tag Containersarchivo .
Audience Lab
MANAGE_SEGMENT_TEST_GROUPS
- Los usuarios pueden hacer todo (vista, crear, editar, eliminar) en sus Audience Lab grupos prueba.
Segment
CREATE_ALL_SEGMENTS
- Los usuarios pueden crear segmentos.DELETE_ALL_SEGMENTS
- Los usuarios pueden eliminar todos los segmentos configurados dentro de su compañía cuenta.MAP_ALL_TO_DESTINATIONS
- Los usuarios pueden mapear cualquiera de los segmentos pertenecientes a su compañía a destinos.EDIT_ALL_SEGMENTS
- Los usuarios pueden editar todos los segmentos configurados dentro de su compañía cuenta.MAP_ALL_SEGMENTS_TO_MODELS
- Los usuarios pueden seleccionar segmentos como línea de base para los modelos.VIEW_ALL_SEGMENTS
- Los usuarios pueden vista todos los segmentos configurados dentro de su compañía cuenta.
Signals
VIEW_ALL_SIGNALS
- Los usuarios pueden vista todas las señales capturadas en Data Explorer.
Casos de uso use-cases
Supervisión del acceso de los usuarios monitoring-user-access
Role-Based Access Control puede ayudarlo a monitor usuario inicio de sesión estado, dándole una idea clara de quién puede acceder a su Audience Manager instancia.
Según los requisitos de su empresa, puede habilitar y deshabilitar usuario cuentas según sea necesario.
Garantice la protección del acceso en casos sensibles Data Sources protect-sensitive-data-sources
Se pueden configurar Role-Based Access Control en trait, segmento y destination nivel para cada grupo de usuarios.
Esta capacidad le ayuda a administrar cómo los usuarios vista, crean, leen, escriben y editan conjuntos de datos específicos, y igualado restringen el acceso de los usuarios a conjuntos de datos que no deberían estar disponibles para ellos.