Configurer des comptes d’export cloud
Avant de pouvoir exporter des rapports de Customer Journey Analytics vers une destination cloud, comme décrit dans la section Exporter des rapports de Customer Journey Analytics vers le cloud, vous devez ajouter et configurer la destination vers laquelle vous souhaitez que les données soient envoyées.
Ce processus consiste à ajouter et à configurer le compte (Amazon S3, Google Cloud Platform, etc.) comme décrit dans cet article, puis à ajouter et à configurer l’emplacement dans ce compte (un dossier dans le compte, par exemple) comme décrit dans Configurer les emplacements d’exportation dans le cloud.
Pour plus d’informations sur la gestion des comptes existants, notamment l’affichage, la modification et la suppression des comptes, voir Gérer les comptes et les emplacements d’exportation dans le cloud.
Commencer à créer un compte d’export dans le cloud
-
Veillez à respecter les conditions minimales requises pour l’exportation de rapports vers le cloud.
-
Dans Customer Journey Analytics, sélectionnez Composants > Exports.
-
Sur la page Exports, sélectionnez l’onglet Comptes d’emplacement.
-
Sélectionnez Ajouter un compte.
La boîte de dialogue Ajouter un compte s’affiche.
-
Dans le champ Nom du compte d’emplacement, indiquez un nom pour le compte d’emplacement. Ce nom apparaît lors de la création d’un emplacement.
-
Dans le champ Description du compte d’emplacement, fournissez une brève description du compte pour aider à le différencier des autres comptes du même type de compte.
-
Activez l’option Rendre le compte disponible pour tous les utilisateurs de votre organisation si vous souhaitez autoriser d’autres utilisateurs de votre organisation à utiliser le compte.
Tenez compte des points suivants lors du partage de comptes :
-
Les comptes que vous partagez ne peuvent pas être annulés.
-
Les comptes partagés ne peuvent être modifiés que par le propriétaire du compte.
-
Tout le monde peut créer un emplacement pour le compte partagé.
-
-
Dans le champ Type de compte, sélectionnez le type de compte cloud vers lequel vous exportez. Les types de compte disponibles sont Amazon S3 Role ARN, Google Cloud Platform, Azure SAS, Azure RBAC, Snowflake et AEP Data Landing Zone.
-
Continuez avec la section ci-dessous qui correspond au type de compte que vous avez sélectionné.
Zone de destination des données AEP
- Lors de l’exportation de rapports de Customer Journey Analytics vers la zone d’atterrissage de données de Adobe Experience Platform, veillez à télécharger les données dans les 7 jours, puis à les supprimer de la zone d’atterrissage de données AEP. Au bout de 7 jours, les données sont automatiquement supprimées de la zone d’atterrissage de données AEP.
- La zone d’atterrissage de données AEP utilise le stockage Azure ou AWS. Si votre organisation utilise une société de connexion configurée pour utiliser Azure, la zone d’atterrissage de données AEP utilise Azure. Si la société de connexion est configurée pour utiliser AWS, la zone d’atterrissage de données AEP utilise AWS.
-
Commencez à créer un compte d’exportation cloud de l’une des façons suivantes :
-
Sur la page Exports , comme décrit ci-dessus, dans Commencer à créer un compte d’exportation cloud
-
Lors de exportation de tables complètes à partir d’Analysis Workspace
-
-
Après avoir sélectionné Zone d’atterrissage de données AEP dans le champ Type de compte, sélectionnez Enregistrer.
L’une des boîtes de dialogue suivantes s’affiche, selon que votre zone d’atterrissage de données AEP est configurée pour utiliser le stockage Azure ou AWS :
-
Stockage Azure :
La boîte de dialogue Exporter le compte créé s’affiche.
-
Stockage AWS :
note availability AVAILABILITY Cette section s’applique aux implémentations d’Experience Platform s’exécutant sur Amazon Web Services (AWS). Un Experience Platform s’exécutant sur AWS est actuellement disponible pour un nombre limité de clients. Pour en savoir plus sur l’infrastructure Experience Platform prise en charge, consultez la présentation multi-cloud de Experience Platform. La boîte de dialogue Compte créé s’affiche.
-
-
(Conditionnel) Si vous utilisez le stockage Azure :
-
Copiez le contenu du champ URI SAS dans le presse-papiers. Vous utiliserez cet URI SAS pour accéder aux données exportées à partir d’Analysis Workspace à partir de la zone d’atterrissage de données AEP.
Si ce champ est vide, l’autorisation d’accès à Adobe Experience Platform doit vous être accordée.
-
Dans Adobe Experience Platform, configurez le conteneur de votre zone d’atterrissage de données pour utiliser l’URI SAS que vous avez copié.
note note NOTE Lors de l’utilisation d’un compte de zone d’atterrissage de données AEP basé sur Azure, le moyen le plus simple d’accéder aux rapports que vous exportez vers la zone d’atterrissage de données AEP consiste à utiliser l’explorateur de stockage Azure. Les étapes suivantes utilisent cette méthode. -
Si ce n’est pas déjà fait, téléchargez l’explorateur de stockage Azure Microsoft.
-
Dans la documentation de Adobe Experience Platform, suivez les étapes décrites dans Connexion de votre conteneur Data Landing Zone à l’explorateur de stockage Azure.
Vous pouvez ignorer les tâches décrites dans les sections Récupérer les informations d’identification pour votre zone d’atterrissage de données et Mettre à jour les informations d’identification de la zone d’atterrissage de données, car l’URI que vous avez copié contient ces informations d’identification.
-
Lorsque vous consultez la documentation de Adobe Experience Platform et que vous accédez au champ URL SAS du conteneur Blob, collez l’URI SAS que vous avez copié à l’étape 3.
note note NOTE Vous devez effectuer cette action tous les 7 jours, car l’URI SAS expire 7 jours après sa création. Vous pouvez créer un script pour automatiser ce processus.
-
-
Sélectionnez Suivant > Se connecter.
-
Dans Customer Journey Analytics, dans la boîte de dialogue Exporter le compte créé, sélectionnez OK.
-
-
(Conditionnel) Si vous utilisez le stockage AWS :
-
Copiez le contenu des champs suivants dans le presse-papiers (vous utiliserez ces informations pour accéder aux données exportées depuis Analysis Workspace à partir de la zone d’atterrissage des données AEP) :
-
ID de la clé d’accès
-
Clé d’accès secrète
-
Jeton de session
-
Nom du compartiment
-
Dossier DLZ
-
-
Sélectionnez OK.
-
-
Continuez avec Configuration des emplacements d’exportation dans le cloud.
Amazon S3 Role ARN
-
Commencez à créer un compte d’exportation cloud de l’une des façons suivantes :
-
Sur la page Exports , comme décrit ci-dessus, dans Commencer à créer un compte d’exportation cloud
-
Lors de exportation de tables complètes à partir d’Analysis Workspace
-
-
Dans la section Propriétés du compte de la boîte de dialogue Ajouter un compte, spécifiez les informations suivantes :
table 0-row-2 1-row-2 layout-auto Champ Fonction ARN de rôle Vous devez fournir un ARN de rôle (nom de ressource Amazon) qu’Adobe peut utiliser pour accéder au compte Amazon S3. Pour ce faire, vous créez une politique d’autorisation IAM pour le compte source, vous la joignez à un utilisateur ou à une utilisatrice, puis vous créez un rôle pour le compte de destination. Pour plus d’informations, consultez cette documentation AWS. -
Sélectionnez Enregistrer.
La boîte de dialogue Exporter le compte créé s’affiche.
-
Copiez le contenu du champ ARN utilisateur dans le presse-papiers. L’ARN d’utilisateur ou d’utilisatrice (nom de ressource Amazon) est fourni par Adobe. Vous devez associer cet utilisateur à la politique que vous avez créée dans Amazon S3 Role ARN.
-
Sélectionnez OK.
-
Continuez avec Configuration des emplacements d’exportation dans le cloud.
Google Cloud Platform
-
Commencez à créer un compte d’exportation cloud de l’une des façons suivantes :
-
Sur la page Exports , comme décrit ci-dessus, dans Commencer à créer un compte d’exportation cloud
-
Lors de exportation de tables complètes à partir d’Analysis Workspace
-
-
Dans la section Propriétés du compte de la boîte de dialogue Ajouter un compte, spécifiez les informations suivantes :
table 0-row-2 1-row-2 layout-auto Champ Fonction Identifiant du projet L’identifiant de projet Google Cloud que vous copiez à partir de votre compte Google Cloud. Consultez la documentation de Google Cloud sur l’obtention d’un ID de projet. -
Sélectionnez Enregistrer.
La boîte de dialogue Exporter le compte créé s’affiche.
-
Copiez le contenu du champ Principal dans le presse-papiers, puis assurez-vous d’accorder au principal l’autorisation de charger des fichiers dans ce compartiment dans Google Cloud Platform.
-
Sélectionnez OK.
-
Continuez avec Configuration des emplacements d’exportation dans le cloud.
SAS Azure
-
Commencez à créer un compte d’exportation cloud de l’une des façons suivantes :
-
Sur la page Exports , comme décrit ci-dessus, dans Commencer à créer un compte d’exportation cloud
-
Lors de exportation de tables complètes à partir d’Analysis Workspace
-
-
Dans la section Propriétés du compte de la boîte de dialogue Ajouter un compte, spécifiez les informations suivantes :
table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 5-row-2 layout-auto Champ Fonction ID de l’application Copiez cet ID à partir de l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur la page Vue d’ensemble dans votre application. Pour plus d’informations, voir Documentation de Microsoft Azure sur l’enregistreement d’une application avec la plateforme d’identité Microsoft. ID de cliente ou client Copiez cet ID à partir de l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur la page Vue d’ensemble dans votre application. Pour plus d’informations, consultez la documentation Microsoft Azure sur la façon d’enregistrer une application avec la plateforme d’identité Microsoft. URI du coffre de clés Chemin d’accès à l’URI SAS dans Azure Key Vault. Pour configurer une signature d’accès partagé Azure (SAS), vous devez stocker un URI SAS en tant que secret à l’aide d’Azure Key Vault. Pour plus d’informations, consultez la documentation de Microsoft Azure sur la définition et la récupération d’un secret à partir d’Azure Key Vault.
Une fois l’URI de coffre de clés créé :
-
Ajoutez une politique d’accès sur Key Vault afin d’accorder l’autorisation à l’application Azure que vous avez créée.
Pour plus d’informations, voir Documentation de Microsoft Azure sur l’affectation d’une politique d’accès Key Vault.
Ou
Si vous souhaitez accorder un rôle d’accès directement sans créer de politique d’accès, consultez la documentation Azure Microsoft sur l’attribution de rôles Azure à l’aide du portail Azure. Cela ajoute l’affectation de rôle pour que l’ID d’application accède à l’URI de coffre de clés.
-
Assurez-vous que l’ID de l’application a bien reçu le rôle intégré
Key Vault Certificate User
afin d’accéder à l’URI de coffre de clés.Pour plus d’informations, voir Rôles intégrés Azure.
Nom secret du coffre de clés Le nom du secret que vous avez créé lors de l’ajout du secret à Azure Key Vault. Dans Microsoft Azure, ces informations se trouvent dans le coffre Key Vault que vous avez créé, sur la page de paramètres de Key Vault. Pour plus d’informations, voir Documentation de Microsoft Azure sur la définition et la récupération d’un secret à partir d’Azure Key Vault. Secret du compte d’emplacement Copiez le secret depuis l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur l’onglet Certificats et secrets dans votre application. Pour plus d’informations, consultez la documentation Azure Microsoft sur l’enregistrement d’une application auprès de la plateforme d’identités Microsoft. -
-
Sélectionnez Enregistrer.
La boîte de dialogue Exporter le compte créé s’affiche.
-
Si ce n’est pas déjà fait, assurez-vous d’accorder des autorisations pour le compartiment dans Azure SAS.
-
Sélectionnez OK.
-
Continuez avec Configuration des emplacements d’exportation dans le cloud.
RBAC Azure
-
Commencez à créer un compte d’exportation cloud de l’une des façons suivantes :
-
Sur la page Exports , comme décrit ci-dessus, dans Commencer à créer un compte d’exportation cloud
-
Lors de exportation de tables complètes à partir d’Analysis Workspace
-
-
Dans la section Propriétés du compte de la boîte de dialogue Ajouter un compte, spécifiez les informations suivantes :
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto Champ Fonction ID de l’application Copiez cet ID à partir de l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur la page Vue d’ensemble dans votre application. Pour plus d’informations, voir Documentation de Microsoft Azure sur l’enregistreement d’une application avec la plateforme d’identité Microsoft. ID de cliente ou client Copiez cet ID à partir de l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur la page Vue d’ensemble dans votre application. Pour plus d’informations, voir Documentation de Microsoft Azure sur l’enregistreement d’une application avec la plateforme d’identité Microsoft. Secret du compte d’emplacement Copiez le secret depuis l’application Azure que vous avez créée. Dans Microsoft Azure, ces informations sont situées sur l’onglet Certificats et secrets dans votre application. Pour plus d’informations, voir Documentation de Microsoft Azure sur l’enregistrement d’une application avec la plateforme d’identité Microsoft. -
Sélectionnez Enregistrer.
La boîte de dialogue Exporter le compte créé s’affiche.
-
Si ce n’est pas déjà fait, assurez-vous d’accorder des autorisations au compartiment dans Azure RBAC.
-
Sélectionnez OK.
-
Continuez avec Configuration des emplacements d’exportation dans le cloud.
Snowflake
-
Commencez à créer un compte d’exportation cloud de l’une des façons suivantes :
-
Sur la page Exports , comme décrit ci-dessus, dans Commencer à créer un compte d’exportation cloud
-
Lors de exportation de tables complètes à partir d’Analysis Workspace
-
-
Dans la section Propriétés du compte de la boîte de dialogue Ajouter un compte, spécifiez les informations suivantes :
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto Champ Fonction Identifiant du compte Identifie de manière unique un compte de Snowflake au sein de votre organisation, ainsi que dans l’ensemble du réseau mondial de plateformes cloud et de régions cloud prises en charge par le Snowflake.
Vous devez obtenir l’identifiant du compte à partir de votre compte de Snowflake, puis coller les informations ici.
Pour savoir où obtenir ces informations, consultez la page Identifiants de compte dans la documentation du Snowflake.
Utilisateur ou utilisatrice Nom d’utilisateur qui sera utilisé pour la connexion. Nous vous recommandons de créer un nouvel utilisateur qui sera utilisé spécifiquement pour l'Adobe. Indiquez le nom ici, puis créez un utilisateur du même nom dans Snowflake. Vous pouvez créer un utilisateur dans Snowflake à l’aide de la commande
CREATE USER
.Pour plus d’informations, voir Commandes utilisateur, rôle et privilège.
Rôle Rôle qui sera attribué à l’utilisateur. Nous vous recommandons de créer un nouveau rôle qui sera utilisé spécifiquement pour l’Adobe. Spécifiez le rôle ici, puis créez un rôle dans Snowflake portant le même nom et accordez le rôle à l’utilisateur. Vous pouvez créer un rôle dans Snowflake à l’aide de la commande
CREATE ROLE
.Pour plus d’informations, voir Commandes utilisateur, rôle et privilège.
-
Sélectionnez Enregistrer.
La boîte de dialogue Exporter le compte créé s’affiche.
-
Copiez le contenu du champ Clé publique dans le presse-papiers. La clé publique est fournie par Adobe.
Utilisez la clé publique dans Snowflake pour vous connecter à votre compte de Snowflake. Vous devez associer l’utilisateur que vous avez créé à cette clé publique.
Par exemple, dans Snowflake, spécifiez la commande suivante :
code language-none CREATE USER <your_adobe_user> RSA_PUBLIC_KEY = '<your_public_key>';
Pour plus d’informations, consultez la page Authentification par paire de clés et rotation de paire de clés dans la documentation du Snowflake.
-
Sélectionnez OK.
-
Continuez avec Configuration des emplacements d’exportation dans le cloud.