Administrar directivas de control de acceso

Las políticas de control de acceso son instrucciones que unen atributos para establecer acciones permisibles e inadmisibles. Adobe proporciona una directiva predeterminada que se puede activar inmediatamente o cuando su organización está lista para empezar a controlar el acceso a objetos específicos en función de labels. La directiva predeterminada Default-Label-Based-Access-Control-Policy aprovecha las etiquetas aplicadas a los recursos para denegar el acceso a menos que los usuarios tengan un rol con una etiqueta coincidente.

IMPORTANT
Las políticas de control de acceso no deben confundirse con las políticas de uso de datos, que controlan cómo se utilizan los datos en Adobe Experience Platform. Consulte la guía sobre la creación de políticas de uso de datos para obtener más información.

Configurar la directiva de una zona protegida configure-policy

NOTE
La directiva Default-Label-Based-Access-Control-Policy es la única disponible actualmente para la configuración.

Para comenzar a configurar una directiva, vaya a Permissions en Adobe Experience Cloud. Seleccione Policies del panel izquierdo. Seleccione Default-Label-Based-Access-Control-Policy de la lista.

Espacio de trabajo de directivas que muestra una lista de directivas existentes. {modal="regular"}

Aparecerá el espacio de trabajo de detalles de la directiva. Seleccione el Sandboxes. Se muestra una lista de los entornos limitados asociados a la directiva.

Espacio de trabajo de la zona protegida de la directiva que muestra una lista de zonas protegidas asociadas. {modal="regular"}

Agregar directiva a todas las zonas protegidas add-policy-to-all

IMPORTANT
De forma predeterminada, Auto-include está activado, lo que significa que todas las zonas protegidas actuales y futuras se agregan automáticamente a la directiva.

Desactive la característica Auto-include para evitar que las zonas protegidas futuras se agreguen automáticamente a la directiva. Al desactivar la característica , no se quitará ninguna zona protegida de la directiva.

Pestaña de zona protegida de la directiva con la opción de inclusión automática resaltada y en estado "desactivado". {modal="regular"}

Si Auto-include no está activo en una directiva, puede usar la opción para volver a activarlo. Aparecerá el cuadro de diálogo Enable Auto-include pidiéndole que confirme su selección. Seleccione Enable para completar la configuración.

NOTE
Se volverán a agregar todas las zonas protegidas que quitó de la directiva mientras se desactivó Auto-include.

Cuadro de diálogo Habilitar inclusión automática con la opción Habilitar resaltada. {modal="regular"}

Seleccionar manualmente zonas protegidas para una directiva manually-select-sandboxes

Para agregar o quitar manualmente zonas protegidas a una directiva, la opción Auto-include debe estar desactivada.

Agregar zonas protegidas

Para agregar zonas protegidas a una directiva, seleccione Add Sandboxes.

Espacio de trabajo de la directiva con la opción Agregar zonas protegidas resaltada. {modal="regular"}

Aparecerá el cuadro de diálogo Add Sandboxes. Seleccione las zonas protegidas que desee agregar a la directiva y luego seleccione Save.

Cuadro de diálogo Agregar zonas protegidas con una zona protegida seleccionada y la opción Guardar resaltada. {modal="regular"}

NOTE
Si ya se han añadido a la directiva todas las zonas protegidas disponibles, verá el mensaje "No tiene nada en la biblioteca" en el cuadro de diálogo.

Eliminar zonas protegidas

Para quitar las zonas protegidas de una directiva, búsquelas de la lista y, a continuación, seleccione el icono X.

Lista de zonas protegidas de la directiva con una "x" resaltada para quitar una zona protegida. {modal="regular"}

Aparecerá un cuadro de diálogo de confirmación. Seleccione Confirm para finalizar la eliminación de la zona protegida de la directiva.

Cuadro de diálogo de confirmación de una zona protegida con la opción Confirmar resaltada. {modal="regular"}

Activar una política activate-policy

Para activar una directiva existente, selecciónela en la ficha Policies de Permissions. El estado de activación de la directiva es visible en la sección Status.

Espacio de trabajo de directivas con el estado de una directiva resaltado. {modal="regular"}

Se mostrará el espacio de trabajo de detalles de la política. Seleccione Activate.

Espacio de trabajo de detalles de la directiva con la opción Activar resaltada. {modal="regular"}

Aparecerá el cuadro de diálogo Activate Policy. Seleccione Confirm para finalizar la activación de la directiva.

Cuadro de diálogo Activar directiva con la opción Confirmar resaltada. {modal="regular"}

Próximos pasos

Con una directiva activada, puede continuar con el siguiente paso para administrar permisos para un rol.

recommendation-more-help
631fcab2-5cb1-46ef-ba66-fe098ac723e0