Gestion des politiques de contrôle d’accès

Les politiques de contrôle d’accès sont des instructions qui rassemblent des attributs pour établir des actions admissibles et non admissibles. Adobe fournit une politique par défaut qui peut être activée immédiatement ou lorsque votre organisation est prête à commencer à contrôler l’accès à des objets spécifiques en fonction de ​ libellés ​. La politique par défaut, Default-Label-Based-Access-Control-Policy, utilise les libellés appliqués aux ressources pour refuser l’accès à moins que les utilisateurs et utilisatrices ne soient dans un rôle avec un libellé correspondant.

IMPORTANT
Les politiques de contrôle d’accès ne doivent pas être confondues avec les politiques d’utilisation des données, qui contrôlent la manière dont les données sont utilisées dans Adobe Experience Platform. Pour plus d’informations, consultez le guide sur la création de politiques d’utilisation des données.

Configuration des sandbox pour une politique configure-policy

Les politiques sont appliquées au niveau du sandbox pour contrôler quels sandbox appliquent le contrôle d’accès basé sur les libellés. Par défaut, la fonction Auto-include est activée, ce qui signifie que tous les sandbox actuels et futurs sont automatiquement ajoutés à la politique. Lorsque Auto-include est désactivé, seuls les sandbox que vous ajoutez manuellement sont soumis aux règles de contrôle d’accès de la politique.

NOTE
La politique Default-Label-Based-Access-Control-Policy est actuellement la seule disponible pour configuration.

Pour configurer les sandbox d’une politique, accédez à Permissions dans Adobe Experience Cloud. Sélectionnez Policies dans le panneau de gauche, puis sélectionnez le Default-Label-Based-Access-Control-Policy dans la liste.

Espace de travail Politiques affichant une liste des politiques existantes. {modal="regular"}

L’espace de travail Détails de la politique s’affiche. Sélectionnez l’onglet Sandboxes pour afficher la liste des sandbox associés à la politique et accéder aux options de configuration des sandbox.

Espace de travail du sandbox de la politique présentant une liste des sandbox associés. {modal="regular"}

Gérer l’inclusion automatique manage-auto-include

IMPORTANT
Par défaut, Auto-include est activé, ce qui signifie que tous les sandbox actuels et futurs sont automatiquement ajoutés à la politique.

Pour contrôler quels sandbox sont inclus dans une politique, vous pouvez activer ou désactiver la fonction Auto-include. Lorsque vous désactivez cette option, Auto-include sandbox futurs ne sont pas automatiquement ajoutés à la politique. Toutefois, le fait de désactiver la fonctionnalité ne supprime pas les sandbox déjà inclus dans la politique.

Onglet Sandbox de la politique avec le bouton (bascule) Inclusion automatique mis en surbrillance et à l’état « désactivé ». {modal="regular"}

Pour réactiver le Auto-include, utilisez le bouton (bascule) pour le réactiver. La boîte de dialogue Enable Auto-include s’affiche et vous invite à confirmer votre sélection. Sélectionnez Enable pour terminer la configuration.

NOTE
Lorsque vous réactivez Auto-include, tous les sandbox que vous avez précédemment supprimés de la politique sont à nouveau ajoutés.

Boîte de dialogue Activer l’inclusion automatique avec l’option Activer mise en surbrillance. {modal="regular"}

Gestion manuelle des sandbox manually-manage-sandboxes

Lorsque l’option Auto-include est désactivée, vous pouvez ajouter ou supprimer manuellement des sandbox spécifiques de la politique. Vous avez ainsi un contrôle précis sur les sandbox qui appliquent les règles de contrôle d’accès de la politique.

NOTE
Pour ajouter ou supprimer manuellement des sandbox, le bouton (bascule) Auto-include doit doit être désactivé.

Pour ajouter des sandbox :

Sélectionnez Add Sandboxes dans l’espace de travail Sandbox de la politique.

Espace de travail de la politique avec l’option Ajouter des sandbox mise en surbrillance. {modal="regular"}

La boîte de dialogue Add Sandboxes s’affiche, affichant votre bibliothèque de sandbox disponibles. Sélectionnez le ou les sandbox à ajouter à la politique, puis sélectionnez Save.

La boîte de dialogue Ajouter des sandbox avec un sandbox sélectionné et l’option Enregistrer mise en surbrillance. {modal="regular"}

NOTE
Si tous les sandbox disponibles sont déjà inclus dans la politique, un message « Vous n’avez rien dans votre bibliothèque » s’affiche dans la boîte de dialogue.

Pour supprimer des sandbox :

Recherchez le sandbox à supprimer de la liste et sélectionnez l’icône X en regard de son nom.

Liste sandbox de la politique avec un « x » en surbrillance pour supprimer un sandbox. {modal="regular"}

Une boîte de dialogue de confirmation s’affiche. Sélectionnez Confirm pour terminer la suppression du sandbox de la politique.

Boîte de dialogue de confirmation de sandbox avec l’option Confirmer mise en surbrillance. {modal="regular"}

Activer une politique activate-policy

Pour activer une politique existante, sélectionnez-la dans l’onglet Policies de Permissions. Le statut d’activation de la politique est visible sous la section Status .

Espace de travail Politiques avec le statut d’une politique en surbrillance. {modal="regular"}

L’espace de travail des détails de la politique s’affiche. Sélectionnez Activate.

Espace de travail détaillé de la politique avec l’option Activer mise en surbrillance. {modal="regular"}

La boîte de dialogue Activate Policy s’affiche. Sélectionnez Confirm pour terminer l’activation de la politique.

La boîte de dialogue Activer la politique avec l’option Confirmer mise en surbrillance. {modal="regular"}

Étapes suivantes

Une fois la politique activée, vous pouvez passer à l’étape suivante pour gérer les autorisations pour un rôle.

recommendation-more-help
631fcab2-5cb1-46ef-ba66-fe098ac723e0