En esta página: Familiarícese con los conceptos básicos de control de acceso en Journey Optimizer, incluidos los roles, los permisos, los entornos limitados y el control de acceso basado en objetos y atributos, para que pueda planificar cómo otorgar a los usuarios el acceso adecuado.
Journey Optimizer le permite definir y administrar los permisos asignados a distintos usuarios. Los permisos son un conjunto de derechos y restricciones que autorizan o deniegan el acceso a las funciones y capacidades del producto.
El control de acceso de Journey Optimizer se proporciona mediante Permisos en Adobe CX Enterprise. Esta funcionalidad aprovecha las funciones y directivas que vinculan a los usuarios con permisos y zonas protegidas.
Para configurar el control de acceso para Journey Optimizer, debe tener privilegios de administrador de sistemas o productos para su organización. La función mínima que puede conceder o retirar permisos es de administrador de productos. Otros roles de administrador que pueden administrar permisos son administradores del sistema (sin restricciones). Consulte el artículo del Centro de ayuda de Adobe sobre funciones administrativas para obtener más información.
La administración de usuarios en Journey Optimizer se basa en estos conceptos clave:
-
Roles: Los roles hacen referencia a una colección de usuarios que comparten los mismos permisos y zonas protegidas. Estas funciones le permiten administrar fácilmente el acceso y los permisos para diferentes grupos de usuarios dentro de su organización. Una función viene con un conjunto de derechos unitarios (permisos) que permiten a los usuarios acceder a determinadas funcionalidades u objetos de la interfaz.
Con Journey Optimizer, puede elegir entre una serie de roles preexistentes, cada uno con diferentes niveles de permisos, para asignarlos a sus usuarios. Obtenga más información acerca de las funciones integradas disponibles en esta página. -
Permisos: los permisos son derechos unitarios que le permiten definir las autorizaciones asignadas a roles. Cada permiso se recopila en recursos como, por ejemplo, Recorrido u Ofertas, que representan las diferentes funcionalidades u objetos de Journey Optimizer. Obtenga más información en la sección Niveles de permisos.
-
Zonas protegidas: Las zonas protegidas virtuales dividen instancias en entornos virtuales independientes y aislados. Las zonas protegidas se asignan mediante funciones en Permisos. Más información sobre el uso de zonas protegidas.
-
Control de acceso basado en objetos: Etiquetas para limitar el acceso a un objeto. Este enfoque protege los recursos digitales confidenciales de los usuarios no autorizados y garantiza una mayor protección de los datos personales. Más información sobre Administración de acceso basado en objetos.
-
Control de acceso basado en atributos: Autorizaciones para administrar el acceso a datos para equipos o grupos de usuarios específicos. El control de acceso basado en atributos permite a los administradores controlar el acceso a objetos específicos o funcionalidades basadas en atributos. Los atributos pueden ser metadatos añadidos a un objeto, como una etiqueta añadida a un campo o segmento de esquema. Un administrador define directivas de acceso que incluyen atributos para administrar permisos de acceso de usuarios. Más información sobre Administración de acceso basada en atributos.
Profundicemos
Ahora que comprende los conceptos de control de acceso en Journey Optimizer, es hora de profundizar en estas secciones de documentación para comenzar a configurar permisos.
Esta sección contiene conocimientos estructurados destinados a apoyar la interpretación, la recuperación y la respuesta a preguntas relacionadas con este tema.
Para una comprensión completa, esta información debe combinarse con la documentación de esta página. Ninguna de las fuentes pretende ser independiente; la página describe la función, mientras que esta sección proporciona contexto adicional que ayuda a desambiguar la terminología, la intención, la aplicabilidad y las restricciones.
- TL;DR: El control de acceso en Journey Optimizer se basa en las funciones, los permisos y los entornos limitados administrados mediante los permisos empresariales de Adobe CX, con capas adicionales de control de acceso basado en objetos (OLAC) y control de acceso basado en atributos (ABAC) para una protección de datos precisa.
Intenciones:
- Comprenda los cinco conceptos básicos de control de acceso: funciones, permisos, zonas protegidas, control de acceso basado en objetos y control de acceso basado en atributos
- Saber quién puede configurar el control de acceso (administrador del sistema o del producto)
- Vaya a la sección de documentación derecha de cada tema de control de acceso
- Planificar una estrategia de control de acceso para la organización
Glosario:
- Roles: colecciones de usuarios que comparten los mismos permisos y zonas protegidas; hay funciones integradas preexistentes disponibles y se pueden crear funciones personalizadas (específicas del producto)
- Permisos: derechos unitarios que definen las autorizaciones asignadas a las funciones, agrupadas bajo recursos como Recorrido u Ofertas (específicas del producto)
- Zonas protegidas: Entornos virtuales que dividen la instancia de Journey Optimizer en espacios de trabajo virtuales independientes y aislados; asignados mediante funciones en Permisos (específicos del producto)
- Control de acceso basado en objetos: Etiquetas aplicadas a objetos Journey Optimizer específicos (recorridos, campañas, ofertas) para restringir el acceso a usuarios autorizados (específicos del producto)
- Control de acceso basado en atributos: directivas que controlan el acceso a objetos o capacidades en función de atributos como etiquetas agregadas a campos de esquema o segmentos (específicos del producto)
Protecciones:
- La configuración del control de acceso requiere privilegios de administrador del sistema o del producto (requisito previo)
- La función mínima que puede conceder o retirar permisos es la de administrador de productos (como se indica en la página)
Terminología:
- Nombre canónico: Control de acceso basado en atributos — Acrónimo: ABAC — variants: attribute-based access management
- Nombre canónico: Control de acceso basado en objetos — Acrónimo: OLAC — variantes: control de acceso basado en objetos, administración de acceso basado en objetos
- No confunda: “Control de acceso basado en objetos” (restringe el acceso a objetos AJO específicos como recorridos, campañas y ofertas mediante etiquetas) ≠ “Control de acceso basado en atributos” (restringe el acceso a atributos de datos como campos de esquema y segmentos basados en políticas de etiquetas)
- No confunda: “Roles” (una colección de usuarios con permisos compartidos y zonas protegidas) ≠ “Permisos” (los derechos unitarios agrupados bajo recursos asignados a funciones)
PREGUNTAS MÁS FRECUENTES:
- Q: ¿Quién puede configurar el control de acceso en Journey Optimizer? — Usuarios con privilegios de administrador del sistema o administrador de productos.
- Q: ¿Cuál es el nivel mínimo de administrador necesario para conceder o retirar permisos? — Administrador del producto.
- Q: ¿Las zonas protegidas se administran independientemente de los roles? — No; los entornos limitados se asignan mediante funciones en el producto Permisos.
- Q: ¿Dónde se administra el control de acceso de Journey Optimizer? — A través de Permisos en Adobe CX Enterprise, que vincula a los usuarios con permisos y zonas protegidas a través de funciones y políticas.