Administration (contrôles RBAC) administration
Les options du menu Administration vous permettent de créer des utilisateurs Audience Manager et de les affecter à des groupes. Vous pouvez également afficher les limites (caractéristiques, segments, destinations et modèles).
Les entreprises clientes qui utilisent Audience Manager ont besoin d’une plateforme de gestion des données pour toutes leurs données, mais doivent être en mesure de contrôler la visibilité des différents éléments de données sur des unités commerciales spécifiques. Pour ce faire, utilisez les autorisations de groupe, également appelées Role-Based Access Control (RBAC).
Audience Manager utilise des groupes pour attribuer des autorisations. Les autorisations ne sont pas attribuées au niveau de l’utilisateur. Les autorisations de groupe sont liées à des objets (traits, segments, etc.) et à des actions que vous pouvez effectuer sur ces objets (modifier, afficher, etc.). Ces commandes sont également disponibles via les API REST Audience Manager. Consultez les méthodes d’API User Management, Group Management et Permissions Management.
Créer des utilisateurs create-users
-
Cliquez sur Administration > Users.
-
Cliquez sur
-
Sous User Details, renseignez les champs suivants :
- Username: un nom d’utilisateur unique pour Audience Manager.
- First Name: spécifiez le prénom de l’utilisateur.
- Last Name: indiquez le nom de l’utilisateur.
- Email Address: indiquez l’adresse e-mail de l’utilisateur. Audience Manager n’envoie pas de notification régulière aux utilisateurs. Les administrateurs Audience Manager ont accès aux adresses électroniques des utilisateurs et peuvent envoyer manuellement des e-mails aux utilisateurs selon les besoins. Par exemple, si un utilisateur oublie son mot de passe, l’adresse e-mail spécifiée dans ce champ est utilisée pour envoyer un mot de passe temporaire et des instructions pour réinitialiser le mot de passe.
- Phone Number: indiquez le numéro de téléphone de l’utilisateur.
- Is Admin: indiquez si cet utilisateur est un administrateur Audience Manager. Les utilisateurs administrateurs peuvent gérer des utilisateurs (créer, modifier, etc.) et des groupes (créer, attribuer des autorisations, etc.). Les utilisateurs non-administrateurs ne peuvent contrôler que leurs propres profils d’utilisateurs, notamment la modification de leurs adresses e-mail et la réinitialisation de leurs propres mots de passe. Pour plus d’informations, voir Modifier les paramètres de votre compte.
-
Sous Login, sélectionnez le statut souhaité :
- Active: les utilisateurs actifs peuvent accéder aux Audience Manager et disposer des autorisations accordées par l’appartenance à un groupe.
- Deactivated: Les utilisateurs désactivés ne peuvent pas accéder aux Audience Manager et ne disposent d’aucune autorisation. Si vous désactivez des utilisateurs, leurs informations d’utilisateur restent en Audience Manager et vous pouvez simplement les réactiver, si nécessaire. Si vous supprimez des utilisateurs, vous devez les recréer s’ils doivent réutiliser Audience Manager à l’avenir.
- Expired: Le mot de passe d'un utilisateur a plus de 90 jours.
- Pending: l’utilisateur dispose d’un mot de passe temporaire, tel qu’il a été réinitialisé après un mot de passe ou il s’agit d’un tout nouveau compte, et il n’a pas encore défini de mot de passe permanent.
- Locked Out: 5 tentatives de connexion incorrectes verrouilleront un utilisateur.
-
Sous Assigned Groups, dans la liste déroulante, sélectionnez les groupes auxquels vous souhaitez affecter cet utilisateur.
Pour plus d’informations sur les groupes et les autorisations, voir Créer un groupe. -
Cliquez sur Save.
Création d’un Group create-group
Un groupe est un ensemble d’utilisateurs qui partagent des droits d’accès aux objets destination, segment et trait. Vous pouvez limiter les groupes à des objets uniques uniquement ou leur donner un accès étendu à des combinaisons d’objets différents.
Pour créer un groupe :
-
Cliquez sur Administration > Groups.
-
Cliquez sur
-
En Group Details :
- Nommez le groupe.
- Fournissez une brève description du groupe.
-
Dans Group Members, cliquez sur un utilisateur dans Add Users options pour l’ajouter au groupe.
-
Dans Group Permissions, sélectionnez une caractéristique, segment ou destination dans Add Object.
Une fenêtre d’autorisations s’ouvre alors pour l’objet sélectionné. -
Cochez la case correspondant aux autorisations que vous souhaitez accorder aux membres du groupe.
-
(Facultatif) Attribuez autorisations génériques au groupe .
-
Cliquez sur Save Group.
Comprendre les Wild Card Permissions wild-card-permissions
Simplifiez la gestion des droits des groupes avec Wild Card Permissions.
Wild Card Permissions donner aux membres du groupe un accès automatique à chaque source de données associée à un segment, un destination ou un trait. En comparaison, les autorisations standard vous permettent uniquement d’attribuer des data sources spécifiques à l’un de ces objets. Et lorsque vous ajoutez de nouvelles data sources, les membres du groupe n’ont pas accès à ces nouvelles sources.
Vous devez ouvrir les autorisations du groupe et attribuer ces nouvelles data sources au groupe. Wild Card Permissions vous permettent d’éviter ce processus de mise à jour data source manuel. Les groupes avec Wild Card Permissions ont accès aux nouveaux data sources sans autorisation explicite.
Lisez ci-dessous pour une description de la signification de chaque wildcard permission :
Trait
MAP_ALL_TRAITS_TO_MODELS
- Les utilisateurs peuvent sélectionner traits comme ligne de base pour les models.EDIT_ALL_TRAITS
- Les utilisateurs peuvent modifier toutes les traits configurées dans leur compte d’entreprise.VIEW_ALL_TRAITS
- Les utilisateurs peuvent afficher toutes les traits configurées dans leur compte d’entreprise.DELETE_ALL_TRAITS
- Les utilisateurs peuvent supprimer toutes les traits configurées dans leur compte d’entreprise.CREATE_ALL_ALGO_TRAITS
- Les utilisateurs peuvent créer des algorithmic traits.MAP_ALL_TO_SEGMENTS
- Les utilisateurs peuvent ajouter à traits l’un des segments appartenant à leur entreprise.CREATE_ALL_TRAITS
- Les utilisateurs peuvent créer des traits.
Models
VIEW_MODELS
- Les utilisateurs sont autorisés à afficher les models appartenant à leur entreprise.
Derived Signals
VIEW_DERIVED_SIGNALS
- Les utilisateurs peuvent afficher tous les derived signals appartenant à leur entreprise.CREATE_DERIVED_SIGNALS
- Les utilisateurs peuvent créer des derived signals.EDIT_DERIVED_SIGNALS
- Les utilisateurs peuvent modifier tous les derived signals appartenant à leur entreprise.DELETE_DERIVED_SIGNALS
- Les utilisateurs peuvent supprimer tout derived signals appartenant à leur entreprise.
Destination
EDIT_ALL_DESTINATIONS
- Les utilisateurs peuvent modifier toutes les destinations configurées dans leur compte d’entreprise.CREATE_DESTINATIONS
- Les utilisateurs peuvent créer des destinations.VIEW_ALL_DESTINATIONS
- Les utilisateurs peuvent afficher toutes les destinations configurées dans leur compte d’entreprise.DELETE_ALL_DESTINATIONS
- Les utilisateurs peuvent supprimer toutes les destinations configurées dans leur compte d’entreprise.
Tags
VIEW_TAGS
- Les utilisateurs peuvent tout faire (afficher, créer, modifier, supprimer) sur leur Tag Containers.
Audience Lab
MANAGE_SEGMENT_TEST_GROUPS
- Les utilisateurs peuvent tout faire (afficher, créer, modifier, supprimer) sur leurs groupes de test Audience Lab.
Segment
CREATE_ALL_SEGMENTS
- Les utilisateurs peuvent créer des segments.DELETE_ALL_SEGMENTS
- Les utilisateurs et utilisatrices peuvent supprimer tous les segments configurés dans leur compte d’entreprise.MAP_ALL_TO_DESTINATIONS
- Les utilisateurs et utilisatrices peuvent mapper n’importe quel segment appartenant à leur entreprise aux destinations.EDIT_ALL_SEGMENTS
- Les utilisateurs et utilisatrices peuvent modifier tous les segments configurés dans leur compte d’entreprise.MAP_ALL_SEGMENTS_TO_MODELS
- Les utilisateurs peuvent sélectionner des segments comme ligne de base pour les modèles.VIEW_ALL_SEGMENTS
- Les utilisateurs et utilisatrices peuvent afficher tous les segments configurés dans leur compte d’entreprise.
Signals
VIEW_ALL_SIGNALS
- Les utilisateurs peuvent afficher tous les signaux capturés dans Data Explorer.
Cas d’utilisation use-cases
Surveillance de l’accès des utilisateurs monitoring-user-access
Role-Based Access Control peut vous aider à surveiller le statut de connexion des utilisateurs et utilisatrices, ce qui vous permet d’avoir une idée claire des personnes pouvant accéder à votre instance Audience Manager.
Selon les besoins de votre entreprise, vous pouvez activer et désactiver des comptes d’utilisateurs selon vos besoins.
Protection d’accès pour les Data Sources sensibles protect-sensitive-data-sources
Vous pouvez configurer des Role-Based Access Control au niveau des trait, des segments et des destination, pour chaque groupe d’utilisateurs.
Cette fonctionnalité vous permet de gérer la manière dont vos utilisateurs affichent, créent, lisent, écrivent et modifient des jeux de données spécifiques, et même de restreindre l’accès des utilisateurs à des jeux de données qui ne devraient pas être disponibles pour eux.