Control de acceso de nivel de objeto object-level-access

En esta página: Use el control de acceso a nivel de objeto para restringir objetos individuales como recorridos, campañas y ofertas con etiquetas de acceso, de modo que pueda mantener el contenido confidencial y los datos personales limitados a los usuarios autorizados.

Puede limitar el acceso a un objeto en función de las etiquetas de acceso. Este enfoque protege los recursos digitales confidenciales de los usuarios no autorizados y garantiza una mayor protección de los datos personales.

La capacidad Control de acceso a nivel de objeto (OLAC) permite definir autorizaciones para administrar el acceso a datos para una selección de objetos:

  • Recorrido
  • Campaign
  • Plantilla
  • Fragmento
  • Landing page
  • Oferta
  • Colección de ofertas estáticas
  • Decisión de oferta
  • Configuración de canal
  • plan de calentamiento de IP

Requisitos previos prereq-labels

Para poder crear etiquetas, debe pertenecer a un rol con el permiso Administrar etiquetas de uso.

Para poder asignar etiquetas, debe pertenecer a un rol con el permiso Administrar, es decir, Manage journeys, Manage Campaigns o Manage decisions. Sin este permiso, el botón Administrar acceso aparece atenuado.

Puede obtener más información sobre permisos en esta sección.

Creación de etiquetas create-labels

Las etiquetas le permiten categorizar conjuntos de datos y campos según las políticas de uso que se aplican a esos datos. Las etiquetas se pueden aplicar en cualquier momento, lo que proporciona flexibilidad en la forma en que se gestionan los datos.

Utilice etiquetas para proporcionar acceso a los usuarios y aplicar políticas de consentimiento y gobernanza de datos. Estas etiquetas de gobernanza pueden afectar al consumo descendente.

Puede crear etiquetas en el producto Permissions. Para obtener más información, consulte Documentación de Adobe Experience Platform.

También puede crear Etiquetas directamente en Journey Optimizer. Para crear una etiqueta, siga estos pasos:

  1. Desde un objeto de Adobe Journey Optimizer, como una Campaña recién creada, haz clic en el botón Administrar acceso.

    Botón Administrar acceso en Adobe Journey Optimizer

  2. En la ventana Administrar acceso, haga clic en Crear etiqueta.

  3. Configure la etiqueta. Debe especificar:

    • Nombre
    • Nombre descriptivo
    • Descripción

    Campos de configuración de etiquetas

  4. Haga clic en Crear para guardar la etiqueta.

La etiqueta recién creada ya está disponible en la lista. Si es necesario, puede modificarlo en el producto Permissions.

Asignar etiquetas assign-labels

Para asignar etiquetas de uso de datos personalizadas o principales a los objetos de Journey Optimizer:

  1. Desde un objeto de Adobe Journey Optimizer, como una Campaña recién creada, haz clic en el botón Administrar acceso.

    Botón Administrar acceso en Adobe Journey Optimizer

  2. En la ventana Administrar acceso, seleccione las etiquetas personalizadas o de uso de datos principales para administrar el acceso a este objeto.

    Para obtener más información sobre las etiquetas de uso de datos principales, consulte esta página.

  3. Haga clic en Guardar para aplicar esta restricción de etiqueta.

Para tener acceso a este objeto, los usuarios deben tener la Etiqueta específica incluida en sus Roles. Por ejemplo, un usuario con la etiqueta C1 solo tendrá acceso a objetos con etiquetas C1 o sin etiquetas.

Para obtener más información sobre cómo asignar una etiqueta a un rol, consulte esta página.

Referencia de conocimientos de AI

Esta sección contiene conocimientos estructurados destinados a apoyar la interpretación, la recuperación y la respuesta a preguntas relacionadas con este tema.

Para una comprensión completa, esta información debe combinarse con la documentación de esta página. Ninguna de las fuentes pretende ser independiente; la página describe la función, mientras que esta sección proporciona contexto adicional que ayuda a desambiguar la terminología, la intención, la aplicabilidad y las restricciones.

  • TL;DR: El control de acceso de nivel de objeto (OLAC) le permite aplicar etiquetas de acceso a objetos específicos de Journey Optimizer, como recorridos, campañas y ofertas, de modo que sólo los usuarios cuya función incluya la etiqueta coincidente pueden ver esos objetos o interactuar con ellos.

Intenciones:

  • Cree una etiqueta de acceso personalizada directamente en Journey Optimizer o a través del producto Permisos
  • Asignar etiquetas de acceso a objetos de Journey Optimizer (recorridos, campañas, ofertas, etc.)
  • Restringir contenido confidencial únicamente a usuarios autorizados
  • Comprender qué permisos son necesarios para crear y asignar etiquetas

Glosario:

  • OLAC (control de acceso de nivel de objeto): capacidad para definir autorizaciones para administrar el acceso a datos para una selección de objetos Journey Optimizer específicos (específicos del producto)
  • Etiqueta: etiqueta aplicada a un objeto para categorizarlo por directiva de uso y restringir el acceso según la pertenencia a funciones (específica del producto)
  • Administrar acceso: botón o interfaz disponible en objetos Journey Optimizer admitidos para crear y asignar etiquetas de acceso (específicas del producto)
  • Etiquetas de uso de datos principales: etiquetas predefinidas proporcionadas por Adobe Experience Platform, a diferencia de las etiquetas personalizadas creadas por la organización (específicas del producto)

Protecciones:

  • La creación de etiquetas requiere el permiso Administrar etiquetas de uso (requisito previo)
  • La asignación de etiquetas requiere un permiso Administrar para el tipo de objeto (por ejemplo, Administrar recorridos, Administrar campañas o Administrar decisiones); sin él, el botón Administrar acceso aparece atenuado (requisito previo)
  • Objetos admitidos para las etiquetas OLAC: Recorrido, Campaña, Plantilla, Fragmento, Página de aterrizaje, Oferta, Colección de ofertas estáticas, Decisión de oferta, Configuración de canal, Plan de calentamiento de IP

Terminología:

  • Nombre canónico: Control de acceso de nivel de objeto — Acrónimo: OLAC — variantes: control de acceso basado en objetos, administración de acceso basado en objetos
  • No confunda: OLAC (restringe el acceso a objetos AJO específicos como recorridos y campañas mediante etiquetas) ≠ ABAC (basado en atributos, aplica políticas de etiquetas a campos de esquema, conjuntos de datos y audiencias a nivel de plataforma)
  • No confunda: “etiquetas de uso de datos principales” (etiquetas creadas previamente desde Adobe Experience Platform) ≠ “etiquetas personalizadas” (etiquetas creadas por la organización)

PREGUNTAS MÁS FRECUENTES:

  • Q: ¿Puedo crear una etiqueta directamente en Journey Optimizer sin ir al producto Permisos? — Sí; utilice la ventana Administrar acceso en cualquier objeto compatible y haga clic en Crear etiqueta.
  • Q: ¿Qué tipos de objeto admiten etiquetas OLAC? — Recorrido, campaña, plantilla, fragmento, página de aterrizaje, oferta, colección de ofertas estáticas, decisión de oferta, configuración de canal y plan de calentamiento de IP.
  • Q: ¿Qué permiso se necesita para asignar una etiqueta a un recorrido? — el permiso Administrar recorridos; sin permiso Administrar, el botón Administrar acceso aparece atenuado.
  • Q: si un usuario sólo tiene la etiqueta C1 en su rol, ¿a qué objetos puede tener acceso? — Sólo objetos etiquetados o sin etiquetar C1.
recommendation-more-help
journey-optimizer-help