Gestion des politiques de contrôle d’accès
Les politiques de contrôle d’accès sont des instructions qui rassemblent des attributs pour établir des actions admissibles et non admissibles. Adobe fournit une politique par défaut qui peut être activée immédiatement ou lorsque votre organisation est prête à commencer à contrôler l’accès à des objets spécifiques en fonction de libellés . La politique par défaut, Default-Label-Based-Access-Control-Policy, utilise les libellés appliqués aux ressources pour refuser l’accès à moins que les utilisateurs et utilisatrices ne soient dans un rôle avec un libellé correspondant.
Configuration des sandbox pour une politique configure-policy
Les politiques sont appliquées au niveau du sandbox pour contrôler quels sandbox appliquent le contrôle d’accès basé sur les libellés. Par défaut, la fonction Auto-include est activée, ce qui signifie que tous les sandbox actuels et futurs sont automatiquement ajoutés à la politique. Lorsque Auto-include est désactivé, seuls les sandbox que vous ajoutez manuellement sont soumis aux règles de contrôle d’accès de la politique.
Pour configurer les sandbox d’une politique, accédez à Permissions dans Adobe Experience Cloud. Sélectionnez Policies dans le panneau de gauche, puis sélectionnez le Default-Label-Based-Access-Control-Policy dans la liste.
L’espace de travail Détails de la politique s’affiche. Sélectionnez l’onglet Sandboxes pour afficher la liste des sandbox associés à la politique et accéder aux options de configuration des sandbox.
Gérer l’inclusion automatique manage-auto-include
Pour contrôler quels sandbox sont inclus dans une politique, vous pouvez activer ou désactiver la fonction Auto-include. Lorsque vous désactivez cette option, Auto-include sandbox futurs ne sont pas automatiquement ajoutés à la politique. Toutefois, le fait de désactiver la fonctionnalité ne supprime pas les sandbox déjà inclus dans la politique.
Pour réactiver le Auto-include, utilisez le bouton (bascule) pour le réactiver. La boîte de dialogue Enable Auto-include s’affiche et vous invite à confirmer votre sélection. Sélectionnez Enable pour terminer la configuration.
Gestion manuelle des sandbox manually-manage-sandboxes
Lorsque l’option Auto-include est désactivée, vous pouvez ajouter ou supprimer manuellement des sandbox spécifiques de la politique. Vous avez ainsi un contrôle précis sur les sandbox qui appliquent les règles de contrôle d’accès de la politique.
Pour ajouter des sandbox :
Sélectionnez Add Sandboxes dans l’espace de travail Sandbox de la politique.
La boîte de dialogue Add Sandboxes s’affiche, affichant votre bibliothèque de sandbox disponibles. Sélectionnez le ou les sandbox à ajouter à la politique, puis sélectionnez Save.
Pour supprimer des sandbox :
Recherchez le sandbox à supprimer de la liste et sélectionnez l’icône X en regard de son nom.
Une boîte de dialogue de confirmation s’affiche. Sélectionnez Confirm pour terminer la suppression du sandbox de la politique.
Activer une politique activate-policy
Pour activer une politique existante, sélectionnez-la dans l’onglet Policies de Permissions. Le statut d’activation de la politique est visible sous la section Status .
L’espace de travail des détails de la politique s’affiche. Sélectionnez Activate.
La boîte de dialogue Activate Policy s’affiche. Sélectionnez Confirm pour terminer l’activation de la politique.
Étapes suivantes
Une fois la politique activée, vous pouvez passer à l’étape suivante pour gérer les autorisations pour un rôle.