Administration (Controles RBAC) administration

IMPORTANT
El usuario administración de cuentas se mueve al Admin Console. Para inicio usuario migración, requerimos que todos los clientes Audience Manager tomen inmediatamente las medidas necesarias descritas en este artículo: Audience Manager usuario migración a Admin Console.
Cuando todos los clientes hayan migrado, las secciones de administración de usuario de este documento desaparecerán.
IMPORTANT
Antes de poder utilizar RBAC, esta función debe estar activada por Adobe Systems de su organización. Póngase en contacto con su equipo de cuenta para solicitud RBAC activación o póngase en contacto con el Servicio de atención al cliente.

Las opciones que hay bajo el Administration menú permiten crear usuarios Audience Manager y asignarlos a grupos. También puede vista límites (características, segmentos, destinos y modelos).

Los clientes empresariales que utilizan Audience Manager necesitan una plataforma gestión de datos para todos sus datos, pero deben ser capaces de controlar la visibilidad de los diferentes elementos de datos para unidades de negocio específicas. Puede realizar esto mediante grupo permisos, también conocidos como Role-Based Access Control (RBAC).

Audience Manager Utiliza grupos para asignar permisos. Los permisos no se asignan en el nivel usuario. Los permisos de grupo están ligados a objetos (traits, segmentos, etc.) y a acciones que se pueden realizar en dichos objetos (editar, vista, etc.). Estos controles también están disponibles a través de las API de REST Audience Manager. Consulte User Management, Administración de grupos y Métodos de API de administración de permisos.

Crear usuarios create-users

IMPORTANT
El usuario administración de cuentas se mueve al Admin Console. Para inicio usuario migración, requerimos que todos los clientes Audience Manager tomen inmediatamente las medidas necesarias descritas en este artículo: Audience Manager usuario migración a Admin Console.
Cuando todos los clientes hayan migrado, la sección de administración de usuario de este documento desaparecerá.
Crear usuarios y Audience Manager especifique usuario detalles, inicio de sesión estado y asigne usuarios a grupos.
  1. Haga clic en Administration > Users.

  2. Haga clic para mostrar el Create New User Página.

  3. En User Details, rellene los campos:

    • Username: especifique un nombre de usuario único para Audience Manager.
    • First Name: especifique el nombre del usuario.
    • Last Name: Especifique los apellidos del usuario.
    • Email Address: especifique la dirección correo electrónico del usuario. Audience Manager no envía notificación regulares a los usuarios. Audience Manager Los administradores tienen acceso a las direcciones correo electrónico de los usuarios y pueden correo electrónico manualmente a los usuarios según sea necesario. Por ejemplo, si un usuario olvida su contraseña, la dirección correo electrónico especificada en este campo se utiliza para enviar un contraseña temporal e instrucciones para restablecer el contraseña.
    • Phone Number: Especifique el número de teléfono del usuario.
    • Is Admin: especifique si este usuario es un Audience Manager administrador. Los usuarios administradores pueden administrar usuarios (crear, editar, etc.) y grupos (crear, asignar permisos, etc.). Los usuarios no administradores pueden controlar solo sus propios perfiles usuario, incluida la edición de sus direcciones correo electrónico y el restablecimiento de sus propias contraseñas. Para obtener más información, consulte Editar su Configuración de la cuenta.
  4. En Login, seleccione el estado deseado:

    • Active: Los usuarios activos pueden acceder a Audience Manager los permisos concedidos por miembros del grupo y disponer de ellos.
    • Deactivated: los usuarios desactivados no pueden acceder Audience Manager a ellos y no tienen ningún permiso. Si desactiva a los usuarios, su usuario información permanece y Audience Manager puede simplemente reactivarlos, si es necesario. Si elimina usuarios, debe volver a crearlos si necesitan volver a usarlos Audience Manager en el futuro.
    • Expired: El contraseña de un usuario tiene más de 90 días.
    • Pending: el usuario tiene un contraseña temporal, ya sea después de un restablecimiento del contraseña o como un marca nuevo cuenta, y aún no ha establecido un contraseña permanente.
    • Locked Out: 5 intentos de inicio de sesión incorrectos bloquean un usuario.
  5. En Assigned Groups, en el lista desplegable, seleccione los grupos a los que desee asignar este usuario.
    Para obtener más información sobre los grupos y los permisos, consulte Crear un grupo.

  6. Haga clic en Save.

Crear un Group create-group

IMPORTANT
El usuario administración de cuentas se mueve al Admin Console. Para inicio usuario migración, aconsejamos a todos los clientes Audience Manager que tomen inmediatamente las medidas necesarias descritas en este artículo: Audience Manager usuario migración a Admin Console.
Cuando todos los clientes hayan migrado, esta sección desaparecerá.

Un grupo es un colección de usuarios que comparten derechos de acceso a destination, segment, y trait objetos. Puede limitar grupos a objetos individuales o concederles amplio acceso a combinaciones de objetos diferentes.

Para crear una grupo:

  1. Haga clic en Administration > Groups.

  2. Haga clic para abrir el Group Settings Página.

  3. En Group Details:

    • Asigne un nombre al grupo.
    • Proporcione una breve descripción grupo.
  4. En , haga clic en Group Membersun usuario de opciones para Add Users agregarlas al grupo.

  5. En Group Permissions, seleccione una característica, segmento o destino de Add Object.
    Se abre una ventana de permisos para el objeto seleccionado.

  6. Active la casilla de verificación de los permisos que desea que tengan grupo miembros.

  7. (Opcional) Asigne permisos de comodín al grupo.

  8. Haga clic en Save Group.

Comprensión Wild Card Permissions wild-card-permissions

IMPORTANT
El usuario administración de cuentas se mueve al Admin Console. Para inicio usuario migración, aconsejamos a todos los clientes Audience Manager que tomen inmediatamente las medidas necesarias descritas en este artículo: Audience Manager usuario migración a Admin Console.
Cuando todos los clientes hayan migrado, esta sección desaparecerá.

Simplifique la gestión de derechos de grupo con Wild Card Permissions.

Wild Card PermissionsConceder a grupo miembros acceso automático a cada fuente de datos asociado a , segmentdestination, o trait. En comparación, los permisos regulares sólo permiten asignar elementos específicos data sources a uno de estos objetos. Y, cuando agrega nuevos data sources, grupo miembros no tienen acceso a esas nuevas fuentes.

Debe abrir los permisos grupo y asignar los nuevos data sources al grupo. Wild Card Permissions permite evitar este proceso de actualización manual data source . Los grupos con Wild Card Permissions obtienen acceso a nuevos data sources sin autorización explícita.

Lea a continuación para obtener una descripción de lo que significa cada uno wildcard permission :

Trait

  • MAP_ALL_TRAITS_TO_MODELS - Los usuarios pueden seleccionar traits como línea de base para models.
  • EDIT_ALL_TRAITS - Los usuarios pueden editar todas las traits configuraciones dentro de su compañía cuenta.
  • VIEW_ALL_TRAITS - Los usuarios pueden vista todo traits configurado dentro de su cuenta compañía.
  • DELETE_ALL_TRAITS - Los usuarios pueden eliminar todas las traits configuraciones dentro de su compañía cuenta.
  • CREATE_ALL_ALGO_TRAITS - Los usuarios pueden crear algorithmic traitsarchivos .
  • MAP_ALL_TO_SEGMENTS - Los usuarios pueden añadir cualquiera de las traits pertenencias a su compañía a segments.
  • CREATE_ALL_TRAITS - Los usuarios pueden crear traitsarchivos .

Models

  • VIEW_MODELS - Los usuarios tienen permiso a vista models pertenecientes a su compañía.

Derived Signals

  • VIEW_DERIVED_SIGNALS - Los usuarios pueden vista todas las derived signals pertenencias a su compañía.
  • CREATE_DERIVED_SIGNALS - Los usuarios pueden crear derived signalsarchivos .
  • EDIT_DERIVED_SIGNALS - Los usuarios pueden editar todas las derived signals pertenencias a su compañía.
  • DELETE_DERIVED_SIGNALS - Los usuarios pueden eliminar cualquiera de las derived signals pertenencias a su compañía.

Destination

  • EDIT_ALL_DESTINATIONS - Los usuarios pueden editar toda la destinations configuración dentro de su compañía cuenta.
  • CREATE_DESTINATIONS - Los usuarios pueden crear destinationsarchivos .
  • VIEW_ALL_DESTINATIONS - Los usuarios pueden vista toda la destinations configuración dentro de su cuenta compañía.
  • DELETE_ALL_DESTINATIONS - Los usuarios pueden eliminar toda la destinations configuración dentro de su cuenta compañía.

Tags

  • VIEW_TAGS - Los usuarios pueden hacer todo (vista, crear, editar, eliminar) en su Tag Containersarchivo .

Audience Lab

  • MANAGE_SEGMENT_TEST_GROUPS - Los usuarios pueden hacer todo (vista, crear, editar, eliminar) en sus Audience Lab grupos prueba.

Segment

  • CREATE_ALL_SEGMENTS - Los usuarios pueden crear segmentos.
  • DELETE_ALL_SEGMENTS - Los usuarios pueden eliminar todos los segmentos configurados dentro de su compañía cuenta.
  • MAP_ALL_TO_DESTINATIONS - Los usuarios pueden mapear cualquiera de los segmentos pertenecientes a su compañía a destinos.
  • EDIT_ALL_SEGMENTS - Los usuarios pueden editar todos los segmentos configurados dentro de su compañía cuenta.
  • MAP_ALL_SEGMENTS_TO_MODELS - Los usuarios pueden seleccionar segmentos como línea de base para los modelos.
  • VIEW_ALL_SEGMENTS - Los usuarios pueden vista todos los segmentos configurados dentro de su compañía cuenta.

Signals

  • VIEW_ALL_SIGNALS - Los usuarios pueden vista todas las señales capturadas en Data Explorer.

Casos de uso use-cases

Supervisión del acceso de los usuarios monitoring-user-access

Role-Based Access Control puede ayudarlo a monitor usuario inicio de sesión estado, dándole una idea clara de quién puede acceder a su Audience Manager instancia.

Según los requisitos de su empresa, puede habilitar y deshabilitar usuario cuentas según sea necesario.

monitor-usuario-acceso

Garantice la protección del acceso en casos sensibles Data Sources protect-sensitive-data-sources

Se pueden configurar Role-Based Access Control en trait, segmento y destination nivel para cada grupo de usuarios.

Esta capacidad le ayuda a administrar cómo los usuarios vista, crean, leen, escriben y editan conjuntos de datos específicos, y igualado restringen el acceso de los usuarios a conjuntos de datos que no deberían estar disponibles para ellos.

protección de acceso

recommendation-more-help
de293fbf-b489-49b0-8daa-51ed303af695