Configurer des comptes d’export cloud
Avant de pouvoir exporter des rapports de Customer Journey Analytics vers une destination cloud comme décrit dans la section Exporter des rapports de Customer Journey Analytics vers le cloud, vous devez ajouter et configurer la destination vers laquelle les données doivent être envoyées.
Ce processus consiste à ajouter et à configurer le compte (par exemple, Amazon S3, Google Cloud Platform, etc.) comme décrit dans cet article, puis à ajouter et à configurer l’emplacement dans ce compte (par exemple, un dossier dans le compte) comme décrit dans la section Configuration des emplacements d’exportation cloud.
Pour plus d’informations sur la gestion des comptes existants, y compris l’affichage, la modification et la suppression de comptes, voir Gestion des emplacements et des comptes d’exportation cloud.
Commencer à créer un compte d’exportation dans le cloud
-
Assurez-vous de respecter la configuration minimale requise pour exporter des rapports vers le cloud.
-
Dans Customer Journey Analytics, sélectionnez Composants > Exports.
-
Sur la page Exports, sélectionnez l’onglet Location accounts.
-
Sélectionnez Ajouter un compte.
La boîte de dialogue Ajouter un compte s’affiche.
-
Dans le champ Nom du compte d’emplacement, spécifiez un nom pour le compte d’emplacement. Ce nom apparaît lors de la création d’un emplacement.
-
Dans le champ Description du compte de localisation, fournissez une brève description du compte pour l’aider à le différencier des autres comptes du même type de compte.
-
Activez l’option Rendre le compte disponible pour tous les utilisateurs de votre organisation si vous souhaitez autoriser d’autres utilisateurs de votre organisation à utiliser le compte.
Tenez compte des points suivants lors du partage de comptes :
-
Les comptes que vous partagez ne peuvent pas être annulés.
-
Les comptes partagés ne peuvent être modifiés que par le propriétaire du compte.
-
N’importe qui peut créer un emplacement pour le compte partagé.
-
-
Dans le champ Type de compte , sélectionnez le type de compte cloud vers lequel vous exportez. Les types de compte disponibles sont Amazon S3 Role ARN, Google Cloud Platform, Azure SAS, Azure RBAC, Snowflake et AEP Data Landing Zone.
-
Passez à la section ci-dessous qui correspond au Type de compte que vous avez sélectionné.
Zone de destination des données AEP
-
Commencez à créer un compte d’exportation dans le cloud de l’une des façons suivantes :
-
Sur la page Exports, comme décrit ci-dessus, dans Commencer la création d’un compte d’exportation cloud
-
Lors de l' exportation de tables complètes à partir d'Analysis Workspace
-
-
Sélectionnez Enregistrer.
La boîte de dialogue Exporter le compte créé s’affiche.
-
Copiez le contenu du champ SAS URI dans le presse-papiers. Vous utiliserez cet URI SAS pour accéder aux données exportées depuis Analysis Workspace à partir de la zone d’entrée des données AEP.
Si ce champ est vide, vous devez disposer de l’autorisation d’accès à Adobe Experience Platform.
-
Dans Adobe Experience Platform, configurez votre conteneur de zones d’entrée de données pour utiliser l’URI SAS que vous avez copié.
note note NOTE Le compte Zone d’entrée des données AEP étant basé sur Azure, la méthode la plus simple pour accéder aux rapports que vous exportez vers la zone d’entrée des données AEP consiste à utiliser l’Explorateur de stockage Azure. Les étapes suivantes utilisent cette méthode. -
Si vous ne l’avez pas déjà fait, téléchargez le Microsoft Azure Storage Explorer.
-
Dans la documentation Adobe Experience Platform, suivez les étapes décrites dans Connectez votre conteneur de zone d’entrée de données à Azure Storage Explorer.
Vous pouvez ignorer les tâches décrites dans les sections Récupérez les informations d’identification de votre zone d’entrée de données et Mettre à jour les informations d’identification de la zone d’entrée de données, car l’URI que vous avez copié contient ces informations d’identification.
-
Lorsque vous suivez la documentation Adobe Experience Platform et que vous accédez au champ Blob container SAS URL , collez l’URI SAS que vous avez copié à l’étape 3.
note note NOTE Vous devez effectuer cette action tous les 7 jours, car l’URI SAS expire 7 jours après sa création. Vous pouvez créer un script pour automatiser ce processus. -
Sélectionnez Suivant > Se connecter.
-
-
Dans Customer Journey Analytics, dans la boîte de dialogue Export account created, sélectionnez OK.
-
Passez à la configuration des emplacements d’exportation dans le cloud.
Amazon S3 Role ARN
-
Commencez à créer un compte d’exportation dans le cloud de l’une des façons suivantes :
-
Sur la page Exports, comme décrit ci-dessus, dans Commencer la création d’un compte d’exportation cloud
-
Lors de l' exportation de tables complètes à partir d'Analysis Workspace
-
-
Dans la section Propriétés du compte de la boîte de dialogue Ajouter un compte, spécifiez les informations suivantes :
table 0-row-2 1-row-2 layout-auto Champ Fonction ARN de rôle Vous devez fournir un ARN de rôle (nom de ressource Amazon) qu’Adobe peut utiliser pour accéder au compte Amazon S3. Pour ce faire, vous créez une politique d’autorisation IAM pour le compte source, vous la joignez à un utilisateur ou à une utilisatrice, puis vous créez un rôle pour le compte de destination. Pour plus d’informations, consultez cette documentation AWS. -
Sélectionnez Enregistrer.
La boîte de dialogue Exporter le compte créé s’affiche.
-
Copiez le contenu du champ User ARN dans le presse-papiers. L’ARN d’utilisateur ou d’utilisatrice (nom de ressource Amazon) est fourni par Adobe. Vous devez associer cet utilisateur à la stratégie que vous avez créée dans l’outil d’apprentissage des rôles Amazon S3.
-
Sélectionnez OK.
-
Passez à la configuration des emplacements d’exportation dans le cloud.
Google Cloud Platform
-
Commencez à créer un compte d’exportation dans le cloud de l’une des façons suivantes :
-
Sur la page Exports, comme décrit ci-dessus, dans Commencer la création d’un compte d’exportation cloud
-
Lors de l' exportation de tables complètes à partir d'Analysis Workspace
-
-
Dans la section Propriétés du compte de la boîte de dialogue Ajouter un compte, spécifiez les informations suivantes :
table 0-row-2 1-row-2 layout-auto Champ Fonction Identifiant du projet Identifiant de projet Google Cloud que vous copiez depuis votre compte Google Cloud. Consultez la documentation de Google Cloud sur l’obtention d’un ID de projet. -
Sélectionnez Enregistrer.
La boîte de dialogue Exporter le compte créé s’affiche.
-
Copiez le contenu du champ Principal dans le presse-papiers, puis assurez-vous que vous accordez l’autorisation à l’entité de sécurité de charger des fichiers dans ce compartiment dans Google Cloud Platform.
-
Sélectionnez OK.
-
Passez à la configuration des emplacements d’exportation dans le cloud.
SAS Azure
-
Commencez à créer un compte d’exportation dans le cloud de l’une des façons suivantes :
-
Sur la page Exports, comme décrit ci-dessus, dans Commencer la création d’un compte d’exportation cloud
-
Lors de l' exportation de tables complètes à partir d'Analysis Workspace
-
-
Dans la section Propriétés du compte de la boîte de dialogue Ajouter un compte, spécifiez les informations suivantes :
table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 5-row-2 layout-auto Champ Fonction ID de l’application Copiez cet ID à partir de l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur la page Vue d’ensemble dans votre application. Pour plus d’informations, voir Documentation de Microsoft Azure sur l’enregistreement d’une application avec la plateforme d’identité Microsoft. ID de cliente ou client Copiez cet ID à partir de l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur la page Vue d’ensemble dans votre application. Pour plus d’informations, consultez la documentation Microsoft Azure sur la façon d’enregistrer une application avec la plateforme d’identité Microsoft. URI du coffre de clés Chemin d’accès à l’URI SAS dans Azure Key Vault. Pour configurer une signature d’accès partagé Azure (SAS), vous devez stocker un URI SAS en tant que secret à l’aide d’Azure Key Vault. Pour plus d’informations, consultez la documentation de Microsoft Azure sur la définition et la récupération d’un secret à partir d’Azure Key Vault.
Une fois l’URI de coffre de clés créé :
-
Ajoutez une politique d’accès sur Key Vault afin d’accorder l’autorisation à l’application Azure que vous avez créée.
Pour plus d’informations, voir Documentation de Microsoft Azure sur l’affectation d’une politique d’accès Key Vault.
Ou
Si vous souhaitez accorder un rôle d’accès directement sans créer de stratégie d’accès, consultez la documentation de Microsoft Azure sur l’affectation de rôles Azure à l’aide du portail Azure. Cela ajoute l’affectation de rôle pour l’ID d’application pour accéder à l’URI de coffre-fort de clé.
-
Assurez-vous que l’ID de l’application a bien reçu le rôle intégré
Key Vault Certificate User
afin d’accéder à l’URI de coffre de clés.Pour plus d’informations, voir Rôles intégrés Azure.
Nom secret du coffre de clés Le nom du secret que vous avez créé lors de l’ajout du secret à Azure Key Vault. Dans Microsoft Azure, ces informations se trouvent dans le coffre Key Vault que vous avez créé, sur la page de paramètres de Key Vault. Pour plus d’informations, voir Documentation de Microsoft Azure sur la définition et la récupération d’un secret à partir d’Azure Key Vault. Secret du compte de localisation Copiez le secret depuis l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur l’onglet Certificats et secrets dans votre application. Pour plus d’informations, consultez la documentation de Microsoft Azure sur l’enregistrement d’une application avec la plateforme d’identité Microsoft. -
-
Sélectionnez Enregistrer.
La boîte de dialogue Exporter le compte créé s’affiche.
-
Si ce n'est déjà fait, assurez-vous d'accorder des autorisations au compartiment dans Azure SAS.
-
Sélectionnez OK.
-
Passez à la configuration des emplacements d’exportation dans le cloud.
RBAC Azure
-
Commencez à créer un compte d’exportation dans le cloud de l’une des façons suivantes :
-
Sur la page Exports, comme décrit ci-dessus, dans Commencer la création d’un compte d’exportation cloud
-
Lors de l' exportation de tables complètes à partir d'Analysis Workspace
-
-
Dans la section Propriétés du compte de la boîte de dialogue Ajouter un compte, spécifiez les informations suivantes :
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto Champ Fonction ID de l’application Copiez cet ID à partir de l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur la page Vue d’ensemble dans votre application. Pour plus d’informations, voir Documentation de Microsoft Azure sur l’enregistreement d’une application avec la plateforme d’identité Microsoft. ID de cliente ou client Copiez cet ID à partir de l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur la page Vue d’ensemble dans votre application. Pour plus d’informations, voir Documentation de Microsoft Azure sur l’enregistreement d’une application avec la plateforme d’identité Microsoft. Secret du compte de localisation Copiez le secret depuis l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur l’onglet Certificats et secrets dans votre application. Pour plus d’informations, voir Documentation de Microsoft Azure sur l’enregistrement d’une application avec la plateforme d’identité Microsoft. -
Sélectionnez Enregistrer.
La boîte de dialogue Exporter le compte créé s’affiche.
-
Si ce n'est déjà fait, assurez-vous d'accorder des autorisations au compartiment dans Azure RBAC.
-
Sélectionnez OK.
-
Passez à la configuration des emplacements d’exportation dans le cloud.
Snowflake
-
Commencez à créer un compte d’exportation dans le cloud de l’une des façons suivantes :
-
Sur la page Exports, comme décrit ci-dessus, dans Commencer la création d’un compte d’exportation cloud
-
Lors de l' exportation de tables complètes à partir d'Analysis Workspace
-
-
Dans la section Propriétés du compte de la boîte de dialogue Ajouter un compte, spécifiez les informations suivantes :
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto Champ Fonction Identifiant de compte Identifie de manière unique un compte de Snowflake au sein de votre organisation, ainsi que dans le réseau global de plateformes cloud et de régions cloud prises en charge par les Snowflake.
Vous devez obtenir l’identifiant de compte à partir de votre compte de Snowflake, puis coller les informations ici.
Pour savoir où obtenir ces informations, consultez la page Identifiants de compte dans la documentation du Snowflake.
Utilisateur Nom de connexion de l’utilisateur qui sera utilisé pour la connexion. Nous vous recommandons de créer un nouvel utilisateur qui sera utilisé spécifiquement pour Adobe. Indiquez le nom ici, puis créez un utilisateur portant le même nom dans Snowflake. Vous pouvez créer un utilisateur en Snowflake à l’aide de la commande
CREATE USER
.Pour plus d’informations, voir Commandes utilisateur, rôle et privilèges.
Rôle Rôle qui sera attribué à l’utilisateur. Nous vous recommandons de créer un nouveau rôle qui sera utilisé spécifiquement pour l’Adobe. Indiquez le rôle ici, puis créez un rôle dans Snowflake portant le même nom et attribuez-le à l’utilisateur. Vous pouvez créer un rôle dans Snowflake à l’aide de la commande
CREATE ROLE
.Pour plus d’informations, voir Commandes utilisateur, rôle et privilèges.
-
Sélectionnez Enregistrer.
La boîte de dialogue Exporter le compte créé s’affiche.
-
Copiez le contenu du champ Clé publique dans le presse-papiers. La Clé publique est fournie par Adobe.
Utilisez la clé publique de Snowflake pour vous connecter à votre compte de Snowflake. Vous devez associer l’utilisateur que vous avez créé à cette clé publique.
Par exemple, en Snowflake, spécifiez la commande suivante :
code language-none CREATE USER <your_adobe_user> RSA_PUBLIC_KEY = '<your_public_key>';
Pour plus d’informations, consultez la page Authentification des paires de clés et rotation des paires de clés dans la documentation du Snowflake.
-
Sélectionnez OK.
-
Passez à la configuration des emplacements d’exportation dans le cloud.