Terminología de control de acceso basado en atributos
El control de acceso basado en atributos implica los siguientes componentes:
Terminología | Definición |
---|---|
Atributos | Los atributos son identificadores que indican la correlación entre un usuario y los recursos de Experience Platform a los que tiene acceso. Los atributos pueden ser metadatos añadidos a un objeto, como una etiqueta añadida a un campo o segmento de esquema. Un administrador define directivas de acceso que incluyen atributos para administrar permisos de acceso de usuarios. |
Etiquetas | Las etiquetas permiten clasificar los conjuntos de datos y campos según las directivas de uso que se aplican a esos datos. Las etiquetas se pueden aplicar en cualquier momento, lo que proporciona flexibilidad en la forma en que se decide administrar los datos. Las prácticas recomendadas recomiendan el etiquetado de los datos en cuanto se incorporan a Experience Platform o en cuanto los datos están disponibles para su uso en Experience Platform. |
Permisos | Los permisos incluyen la capacidad de ver o utilizar funciones de Experience Platform, como crear entornos limitados, definir esquemas y administrar conjuntos de datos. |
Conjuntos de permisos | Los conjuntos de permisos representan un grupo de permisos que un administrador puede aplicar a una función. Un administrador puede asignar conjuntos de permisos a una función, en lugar de asignar permisos individuales. Esto le permite crear funciones personalizadas a partir de una función predefinida que contiene un grupo de permisos. |
Políticas | Las directivas son declaraciones que reúnen atributos para establecer acciones permitidas y no permitidas. Las directivas pueden ser locales o globales, y pueden anular otras directivas. |
Recurso | Un recurso es el recurso o el objeto al que puede tener acceso o al que no puede tener acceso un sujeto. Los recursos pueden ser segmentos o campos de esquema. |
Funciones | Las funciones son formas de categorizar los tipos de usuarios que interactúan con la instancia de Experience Platform y que constituyen bloques generadores de las directivas de control de acceso. En un entorno de control de acceso basado en funciones, el aprovisionamiento de acceso de los usuarios se agrupa a través de responsabilidades y necesidades comunes. Una función tiene un conjunto determinado de permisos y a los miembros de su organización se les puede asignar una o más funciones, según el ámbito de vista o acceso de escritura que necesiten. |
Asunto | Un asunto es el usuario que solicita acceso a un recurso para realizar una acción. |
Grupos de usuarios | Los grupos de usuarios son varios usuarios que se han agrupado y tienen acceso para ejecutar las mismas funciones. |
Permisos
Permisos es el área de Experience Cloud donde los administradores pueden definir funciones de usuario y directivas de acceso para administrar permisos de acceso para funciones y objetos dentro de una aplicación de producto.
Mediante Permisos, puede crear y administrar funciones, así como asignar los permisos de recursos deseados para estas. Los permisos también le permiten administrar las etiquetas, los entornos limitados y los usuarios asociados a una función específica. Para obtener más información, consulte la Guía de permisos.
API de control de acceso basado en atributos
La API de control de acceso basada en atributos le permite administrar mediante programación funciones, directivas y productos dentro de Experience Platform mediante API. Para obtener más información, consulte la guía sobre uso de la API para administrar configuraciones de control de acceso basadas en atributos.
Control de acceso basado en atributos en Adobe Experience Platform
Las secciones siguientes proporcionan información sobre cómo el control de acceso basado en atributos está integrado en otros componentes de Experience Platform: