Administrar directivas de control de acceso

Las políticas de control de acceso son instrucciones que unen atributos para establecer acciones permisibles e inadmisibles. Las directivas de acceso pueden ser locales o globales, y pueden invalidar otras directivas. Adobe proporciona una directiva predeterminada que se puede activar inmediatamente o siempre que su organización esté lista para empezar a controlar el acceso a objetos específicos en función de las etiquetas. La directiva predeterminada aprovecha las etiquetas aplicadas a los recursos para denegar el acceso a menos que los usuarios tengan una función con una etiqueta coincidente.

IMPORTANT
Las políticas de acceso no se deben confundir con las políticas de uso de datos, que controlan cómo se utilizan los datos en Adobe Experience Platform en lugar de los usuarios de su organización que tienen acceso a ellos. Consulte la guía sobre la creación de políticas de uso de datos para obtener más información.

Configurar la directiva de una zona protegida

IMPORTANT
De manera predeterminada, la característica Auto-include está activada para todos los clientes, lo que significa que todos los entornos limitados se agregan a la directiva.
NOTE
La directiva Default-Label-Based-Access-Control-Policy es la única disponible actualmente para la configuración.

Para ver las zonas protegidas asociadas a una directiva, seleccione la directiva en la pestaña Policies.

Página de directivas que muestra una lista de directivas disponibles.

A continuación, seleccione la directiva y, a continuación, seleccione la ficha Sandboxes. Se muestra una lista de los entornos limitados asociados a la directiva.

Página de directivas que muestra una lista de directivas disponibles.

Agregar directiva a todas las zonas protegidas

Utilice la opción Auto-include de la pestaña Sandboxes para activar la directiva en todas las zonas protegidas.

La ficha Sandboxes que muestra la opción Auto-include.

Aparecerá el cuadro de diálogo Enable Auto-include pidiéndole que confirme su selección. Seleccione Enable para completar la configuración.

Resaltando Enable Auto-include el cuadro de diálogo Enable.

SUCCESS
La directiva se activa para todas las zonas protegidas existentes y se agregará automáticamente a cualquier zona protegida nueva cuando esté disponible.

Agregar directiva para seleccionar zonas protegidas

IMPORTANT
Las zonas protegidas futuras no se incluirán en la directiva de forma predeterminada si se desactiva la opción Auto-include. Deberá administrar y agregar entornos limitados manualmente a la directiva.

Utilice la opción Auto-include de la pestaña Sandboxes para deshabilitar la directiva en todas las zonas protegidas.

La ficha Sandboxes que muestra la opción Auto-include.

En la ficha Sandboxes, seleccione Add Sandboxes para seleccionar las zonas protegidas a las que se aplicará esta directiva.

La ficha Sandboxes muestra una lista de zonas protegidas agregadas a la directiva.

Aparecerá una lista de zonas protegidas. Seleccione la zona protegida que desee añadir en la lista. También puede utilizar la barra de búsqueda para buscar la zona protegida. Seleccione Save.

La página Add Sandboxes muestra una lista de zonas protegidas existentes que se pueden agregar a la directiva.

SUCCESS
Las zonas protegidas seleccionadas se han agregado correctamente a la directiva.

Eliminación de zonas protegidas de una directiva

Para quitar una zona protegida, seleccione el icono X junto al nombre de la zona protegida.

La ficha Sandboxes muestra una lista de zonas protegidas, destacando la X que se va a eliminar.

Aparecerá el cuadro de diálogo Remove pidiéndole que confirme su selección. Seleccione Confirm para completar la eliminación.

Resaltando Remove el cuadro de diálogo Confirm.

SUCCESS
La zona protegida seleccionada se ha eliminado correctamente de la directiva.

Activar una política activate-policy

Para activar una directiva existente, selecciónela en la ficha Policies.

flac-policy-select

A continuación, seleccione los puntos suspensivos () junto al nombre de una directiva y aparecerá una lista desplegable con controles para editar, activar, eliminar o duplicar la función. Seleccione activar en el menú desplegable.

flac-policy-activate

Aparecerá el cuadro de diálogo Activate policy, pidiéndole que confirme la activación.

flac-policy-activate-confirm

Ha vuelto a la ficha policies y aparece una ventana emergente de confirmación de activación. El estado de la política se muestra como activa.

flac-policy-activated

Próximos pasos

Con una directiva activada, puede continuar con el siguiente paso para administrar permisos para un rol.

recommendation-more-help
631fcab2-5cb1-46ef-ba66-fe098ac723e0