Conexión SFTP

Conéctese al servidor SFTP para exportar archivos de datos de Adobe CX Enterprise aplicaciones.

Si llegaste a esta página desde Real-Time CDP Collaboration, consulta Activar audiencias desde Real-Time CDP Collaboration para ver los detalles específicos de esa aplicación.

Adobe CX Enterprise aplicaciones compatibles supported-applications

Este destino está disponible en las Adobe CX Enterprise aplicaciones siguientes:

Registro de cambios de destino changelog

Con la versión de julio de 2023 de Experience Platform, el destino SFTP proporciona nuevas funciones, como se indica a continuación:

Información general overview

Cree una conexión saliente activa a su servidor SFTP para exportar periódicamente archivos de datos delimitados de Adobe Experience Platform.

IMPORTANT
Aunque Experience Platform admite la exportación de datos a servidores SFTP, las ubicaciones de almacenamiento en la nube recomendadas para exportar datos son Amazon S3 y Azure Blob.

Conectarse al SFTP mediante la API o la IU connect-api-or-ui

Audiencias compatibles supported-audiences

Esta sección describe qué tipos de audiencias puede exportar a este destino. Las audiencias admitidas difieren según la aplicación Adobe CX Enterprise desde la que las active en este destino.

Real-Time CDP supported-audiences-rtcdp

Se admiten las siguientes audiencias cuando se activa desde Real-Time CDP:

Origen de audiencia
Admitido
Descripción
Segmentation Service
Sí
Audiencias generadas a través del servicio de segmentación de Experience Platform.
Todos los demás orígenes de audiencia
Sí

Esta categoría incluye todos los orígenes de audiencia fuera de las audiencias generadas a través de Segmentation Service. Obtenga información acerca de varios orígenes de audiencia. Algunos ejemplos son:

  • audiencias de carga personalizadas importadas a Experience Platform desde archivos CSV,
  • audiencias de similitud,
  • audiencias federadas,
  • audiencias generadas en otras aplicaciones de Experience Platform, como Adobe Journey Optimizer,
  • y más.

Audiencias compatibles por tipo de datos de audiencia:

Tipo de datos de audiencia
Admitido
Descripción
Casos de uso
Audiencias de personas
Sí
Basado en perfiles de clientes, lo que le permite dirigirse a grupos específicos de personas para campañas de marketing.
Compradores frecuentes, abandonadores del carro de compras
Audiencias de la cuenta
Sí
Segmente a individuos dentro de organizaciones específicas para estrategias de marketing basadas en cuentas.
Marketing B2B
Audiencias potenciales
Sí
Dirija la actividad a personas que aún no sean clientes, pero que compartan características con la audiencia a la que va dirigida.
Prospección con datos de terceros
Exportaciones de conjuntos de datos
Sí
Colecciones de datos estructurados almacenados en el lago de datos Adobe Experience Platform.
Informes, flujos de trabajo de ciencia de datos

Real-Time CDP Collaboration supported-audiences-collaboration

En Real-Time CDP Collaboration, puede originar audiencias desde Adobe Experience Platform u otras fuentes de la nube. Las audiencias de Real-Time CDP Collaboration están formadas por claves de coincidencia. Puede utilizar estas audiencias dentro de un Collaboration para la colaboración de datos o actividades de medios de pago.

Tipo y frecuencia de exportación export-type-frequency

Consulte la tabla siguiente para obtener información sobre el tipo y la frecuencia de exportación de destino.

Elemento
Tipo
Notas
Tipo de exportación
Basado en perfil
Va a exportar todos los miembros de un segmento, junto con los campos de esquema deseados (por ejemplo: dirección de correo electrónico, número de teléfono, apellidos), tal como se eligió en el paso de asignación de flujo de trabajo de activación de destino.
Frecuencia de exportación
Lote
Los destinos por lotes exportan archivos a plataformas descendentes en incrementos de tres, seis, ocho, doce o veinticuatro horas. Obtenga más información sobre destinos basados en archivos por lotes.

Tipo de exportación basado en perfiles SFTP resaltado en el catálogo de destinos.

Exportar conjuntos de datos export-datasets

Este destino admite exportaciones de conjuntos de datos. Para obtener información completa sobre cómo configurar exportaciones de conjuntos de datos, lea los tutoriales:

Formato de archivo de los datos exportados file-format

Al exportar datos de audiencia, Experience Platform crea un archivo de .csv, parquet o .json en la ubicación de almacenamiento proporcionada. Para obtener más información sobre los archivos, consulte la sección formatos de archivo compatibles con la exportación en el tutorial de activación de audiencia.

Al exportar conjuntos de datos, Experience Platform crea un archivo de .parquet o .json en la ubicación de almacenamiento proporcionada. Para obtener más información sobre los archivos, consulte la sección verificar la exportación correcta del conjunto de datos en el tutorial exportar conjuntos de datos.

Cifrado de archivos file-encryption

Estándar de cifrado

Cuando se proporciona una clave de cifrado, Experience Platform cifra cada archivo exportado con OpenPGP estándar, tal como se define en RFC 4880. El archivo cifrado es un mensaje OpenPGP binario con la extensión .gpg. Puede descifrar el archivo con cualquier cliente OpenPGP estándar, incluido GnuPG con el comando gpg --decrypt.

La implementación utiliza OpenPGP estándar sin una variante propietaria.

Administración de claves

SFTP utiliza cifrado híbrido:

  • Una clave de sesión AES-128 aleatoria cifra el contenido del archivo.
  • La clave de sesión se cifra con la clave pública RSA. RSA no cifra el contenido del archivo directamente.
  • Se genera una nueva clave de sesión para cada archivo. Cada archivo cifrado comienza con un prefijo aleatorio de 16 bytes que aleatoriza el estado del cifrado, de modo que no se reutiliza ningún material clave en una exportación.

Proceso de cifrado

El proceso de cifrado utiliza AES-128 en modo CFB OpenPGP. La carga útil está comprimida en ZLIB antes del cifrado. Los modos GCM y CBC no son compatibles. No se aplica ninguna restricción de tamaño de clave RSA. Puede utilizar claves RSA de 2048, 3072 o 4096 bits. Proporcione la clave pública como una clave codificada en Base64 o un bloque de clave pública PGP blindado con ASCII sin procesar.

Custodia de llaves

Adobe almacena únicamente su clave pública. Adobe no solicita, transmite ni almacena su clave privada. Experience Platform cifra los archivos salientes, pero no los descifra.

Protección de integridad

Los archivos están cifrados, pero no firmados digitalmente. La integridad está protegida por el código de detección de modificaciones (MDC) de OpenPGP, que utiliza SHA-1 para este tipo de paquete. El MDC detecta la manipulación y no es una firma digital. Esta protección no se basa en la resistencia a la colisión SHA-1.

Cifrado de transporte

El cifrado de archivos se aplica a todos los destinos. El cifrado se aplica como una secuencia mientras cada archivo se escribe en el destino, por lo que nunca se coloca ningún archivo no cifrado en la ubicación SFTP. El cifrado de archivos es independiente del cifrado de transporte. La entrega SFTP utiliza SSH.

Requisitos de conexión del servidor SFTP sftp-connection-requirements

Para garantizar el éxito de las exportaciones de datos, debe configurar el servidor SFTP de destino para permitir un número suficiente de conexiones simultáneas. Si el servidor SFTP limita el número de conexiones simultáneas, pueden producirse errores en los trabajos de exportación, especialmente al exportar varias audiencias o conjuntos de datos al mismo tiempo.

Recomendación
Para obtener un rendimiento óptimo, el servidor SFTP debe permitir al menos una conexión simultánea para cada audiencia o conjunto de datos que se exporte. Como mínimo, el servidor debe admitir al menos el 30 % del número total de audiencias o conjuntos de datos programados para la exportación al mismo tiempo.

Ejemplo
Si programa exportaciones para 100 audiencias o conjuntos de datos simultáneamente, su servidor SFTP debe permitir al menos 30 conexiones simultáneas.

Configurar correctamente los límites de conexión del servidor SFTP ayuda a evitar errores en las exportaciones y garantiza un envío de datos confiable desde Adobe Experience Platform.

Algoritmos SSH admitidos supported-ssh-algorithms

Si el servidor SFTP restringe los algoritmos SSH que acepta, asegúrese de que admita al menos un algoritmo de cada categoría en la tabla siguiente. La conexión negocia la intersección estándar de las listas de algoritmo de cliente y servidor. No se imponen restricciones de algoritmo adicionales. Cada lista está en orden de preferencia.

Tipo de algoritmo
Algoritmos admitidos
Intercambio de claves (KEX)
curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256, diffie-hellman-group16-sha512, diffie-hellman-group18-sha512, diffie-hellman-group14-sha256
Clave de host (clave de host del servidor)
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256
Cifrado
aes128-ctr, aes192-ctr, aes256-ctr, aes128-gcm@openssh.com, aes256-gcm@openssh.com
Las mismas cifras se aplican en ambas direcciones, de cliente a servidor y de servidor a cliente.
Código de autenticación de mensaje (MAC)
hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, hmac-sha1-etm@openssh.com, hmac-sha2-256, hmac-sha2-512, hmac-sha1
Los cifrados AES-GCM no utilizan un MAC independiente.
Autenticación de clave pública de cliente
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256

El destino SFTP utiliza una biblioteca SSH incrustada en la aplicación. No utiliza el cliente OpenSSH, por lo que ~/.ssh/config y los archivos equivalentes no se aplican. Adobe actúa como cliente SSH. Usted o su proveedor SFTP administran la configuración del servidor.

Para un servidor SFTP restringido, ejecute una exportación de prueba antes de utilizar la conexión en producción. Compruebe una exportación de prueba con sus propias herramientas OpenPGP antes de depender de la conexión en producción.

Conectar con el destino connect

IMPORTANT
Para conectarse al destino, necesita los permisos de control de acceso de Ver destinos] y Administrar destinos[5}. Lea la descripción general del control de acceso o póngase en contacto con el administrador del producto para obtener los permisos necesarios.

Para conectarse a este destino, siga los pasos descritos en el tutorial de configuración de destino. En el flujo de trabajo de configuración de destino, rellene los campos enumerados en las dos secciones siguientes.

Información de autenticación authentication-information

Si selecciona el tipo de autenticación SFTP con contraseña para conectarse a su ubicación SFTP:

Autenticación básica de destino SFTP con contraseña.

  • Dominio: La dirección de su ubicación de almacenamiento SFTP.

  • Nombre de usuario: El nombre de usuario para iniciar sesión en su ubicación de almacenamiento SFTP.

  • Puerto: El puerto que usa su ubicación de almacenamiento SFTP.

  • Contraseña: Contraseña para iniciar sesión en la ubicación de almacenamiento SFTP.

  • Clave de cifrado: de forma opcional, puede adjuntar la clave pública con formato RSA para agregar el cifrado a los archivos exportados. Vea un ejemplo de una clave de cifrado con formato correcto en la siguiente imagen.

    Imagen que muestra un ejemplo de una clave PGP correctamente formateada en la interfaz de usuario.

Si selecciona el tipo de autenticación SFTP con clave SSH para conectarse a su ubicación SFTP:

Autenticación de clave SSH de destino SFTP.

  • Dominio: indique la dirección IP o el nombre de dominio de su cuenta SFTP.

  • Puerto: El puerto que usa su ubicación de almacenamiento SFTP.

  • Nombre de usuario: El nombre de usuario para iniciar sesión en su ubicación de almacenamiento SFTP.

  • Clave SSH: La clave SSH privada utilizada para iniciar sesión en la ubicación de almacenamiento SFTP. La clave privada debe ser una cadena codificada en Base64 con formato RSA y no debe estar protegida con contraseña.

  • Clave de cifrado: de forma opcional, puede adjuntar la clave pública con formato RSA para agregar el cifrado a los archivos exportados. Vea un ejemplo de una clave de cifrado con formato correcto en la siguiente imagen.

    Imagen que muestra un ejemplo de una clave PGP correctamente formateada en la interfaz de usuario.

Detalles del destino destination-details

Después de establecer la conexión de autenticación con la ubicación SFTP, proporcione la siguiente información para el destino:

Campos de detalles de destino para el destino SFTP.

  • Nombre: escriba un nombre que le ayude a identificar este destino en la interfaz de usuario de Experience Platform.

  • Descripción: escriba una descripción para este destino.

  • Ruta de la carpeta: escriba la ruta de acceso a la carpeta de la ubicación SFTP donde se exportarán los archivos.

  • Tipo de archivo: seleccione el formato que Experience Platform debe usar para los archivos exportados. Al seleccionar la opción CSV, también puede configurar las opciones de formato de archivo.

  • Formato de compresión: seleccione el tipo de compresión que Experience Platform debe usar para los archivos exportados.

  • Incluir archivo de manifiesto: Active esta opción si desea que las exportaciones incluyan un archivo JSON de manifiesto que contenga información sobre la ubicación de exportación, el tamaño de la exportación, etc. Se ha asignado un nombre al manifiesto con el formato manifest-<<destinationId>>-<<dataflowRunId>>.json. Ver archivo de manifiesto de ejemplo. El archivo de manifiesto incluye los campos siguientes:

    • flowRunId: la ejecución de flujo de datos que generó el archivo exportado.
    • scheduledTime: la hora en UTC en que se exportó el archivo.
    • exportResults.sinkPath: ruta de acceso de la ubicación de almacenamiento en la que se deposita el archivo exportado.
    • exportResults.name: nombre del archivo exportado.
    • size: tamaño del archivo exportado, en bytes.

Activar públicos en este destino activate

Puede activar audiencias en este destino desde Real-Time CDP o desde un proyecto Real-Time CDP Collaboration.

Activar audiencias de Real-Time CDP activate-rtcdp

IMPORTANT
  • Para activar los datos, necesita los permisos de control de acceso, Activar destinos, Ver perfiles y Ver segmentos​para ​. Lea la descripción general del control de acceso o póngase en contacto con el administrador del producto para obtener los permisos necesarios.
  • Para exportar identidades, necesita el permiso de control de acceso de] Ver gráfico de identidad[.
    Seleccione el área de nombres de identidad resaltada en el flujo de trabajo para activar audiencias en los destinos. {width="100" modal="regular"}

Consulte Activar datos de audiencia en destinos de exportación de perfiles por lotes para obtener instrucciones sobre cómo activar audiencias en este destino.

Activar audiencias de Real-Time CDP Collaboration activate-collaboration

Para obtener instrucciones sobre cómo activar audiencias en este destino desde un proyecto de Real-Time CDP Collaboration, consulte la descripción general de destinos de Real-Time CDP Collaboration.

Validación de la exportación de datos correcta exported-data

Para comprobar si los datos se han exportado correctamente, compruebe el almacenamiento SFTP y asegúrese de que los archivos exportados contienen las poblaciones de perfiles esperadas.

LISTA DE PERMITIDOS de direcciones IP ip-address-allow-list

Consulte el artículo lista de permitidos de direcciones IP si necesita agregar direcciones IP de Adobe a una lista de permitidos.

recommendation-more-help
experience-platform-help-destinations