Connexion SFTP

Connectez-vous à votre serveur SFTP pour exporter des fichiers de données des applications Adobe CX Enterprise.

Si vous êtes arrivé à cette page en provenance de 🔗, consultez ​ Activer des audiences à partir de Real-Time CDP Collaboration pour les détails spécifiques à cette application.

Applications Adobe CX Enterprise prises en charge supported-applications

Cette destination est disponible dans les applications Adobe CX Enterprise suivantes :

Journal des modifications de destination changelog

Avec la version Experience Platform de juillet 2023, la destination SFTP fournit de nouvelles fonctionnalités, comme indiqué ci-dessous :

Vue d’ensemble overview

Créez une connexion sortante active vers votre serveur SFTP afin d’exporter périodiquement des fichiers de données délimités à partir de Adobe Experience Platform.

IMPORTANT
Bien qu’Experience Platform prenne en charge les exportations de données vers des serveurs SFTP, les emplacements de stockage dans le cloud recommandés pour exporter les données sont Amazon S3 et Azure Blob.

Connexion à SFTP via l’API ou l’interface utilisateur connect-api-or-ui

Audiences prises en charge supported-audiences

Cette section décrit les types d’audiences que vous pouvez exporter vers cette destination. Les audiences prises en charge varient en fonction de l’application Adobe CX Enterprise à partir de laquelle vous les activez vers cette destination.

Real-Time CDP supported-audiences-rtcdp

Les audiences suivantes sont prises en charge lorsque vous activez à partir de Real-Time CDP :

Origine de l’audience
Pris en charge
Description
Segmentation Service
Oui
Audiences générées via Experience Platform Segmentation Service.
Toutes les autres origines d’audience
Oui

Cette catégorie inclut toutes les origines d’audience en dehors des audiences générées par le Segmentation Service. Découvrez les différentes origines d’audience. Voici quelques exemples :

  • audiences de chargement personnalisées importées dans Experience Platform à partir de fichiers CSV,
  • les audiences semblables,
  • les audiences fédérées,
  • les audiences générées dans d’autres applications Experience Platform, telles que Adobe Journey Optimizer,
  • et plus encore.

Audiences prises en charge par type de données d’audience :

Type de données d’audience
Pris en charge
Description
Cas d’utilisation
Audiences de personnes
Oui
En fonction des profils client, ce qui vous permet de cibler des groupes spécifiques de personnes pour les campagnes marketing.
Acheteurs fréquents, personnes abandonnant leur panier
Audiences de compte
Oui
Ciblez des individus au sein d’organisations spécifiques pour les stratégies marketing basées sur les comptes.
Marketing B2B
Audiences de prospects ​
Oui
Ciblez les individus qui ne sont pas encore clients, mais qui partagent des caractéristiques avec votre audience cible.
Prospection à l’aide de données tierces
Exportations de jeux de données
Oui
Collections de données structurées stockées dans le lac de données Adobe Experience Platform.
Rapports, workflows de science des données

Real-Time CDP Collaboration supported-audiences-collaboration

Dans Real-Time CDP Collaboration, vous pouvez audiences sources à partir de Adobe Experience Platform ou d’autres sources cloud. Dans Real-Time CDP Collaboration, les audiences sont composées de ​ clés de correspondance ​. Vous pouvez utiliser ces audiences dans un Collaboration pour des activités de collaboration de données ou de médias achetés.

Type et fréquence d’exportation export-type-frequency

Consultez le tableau ci-dessous pour plus d’informations sur le type et la fréquence d’exportation des destinations.

Élément
Type
Notes
Type d’exportation
Basé sur les profils
Vous exportez tous les membres d’un segment, ainsi que les champs de schéma souhaités (par exemple : adresse e-mail, numéro de téléphone, nom), tels qu’ils ont été choisis à l’étape de mappage du workflow d’activation de destination.
Fréquence des exportations
Lot
Les destinations par lots exportent des fichiers vers des plateformes en aval par incréments de trois, six, huit, douze ou vingt-quatre heures. En savoir plus sur les destinations basées sur des fichiers par lots.

Type d’exportation basé sur un profil SFTP mis en surbrillance dans le catalogue des destinations.

Exporter des jeux de données export-datasets

Cette destination prend en charge les exportations de jeux de données. Pour obtenir des informations complètes sur la configuration des exportations de jeux de données, consultez les tutoriels :

Format des données exportées file-format

Lors de l’exportation de données d’audience, Experience Platform crée un fichier .csv, parquet ou .json à l’emplacement de stockage que vous avez fourni. Pour plus d’informations sur les fichiers, consultez la section formats de fichiers pris en charge pour l’exportation dans le tutoriel sur l’activation des audiences.

Lors de l’exportation de jeux de données, Experience Platform crée un fichier .parquet ou .json à l’emplacement de stockage que vous avez fourni. Pour plus d’informations sur les fichiers, consultez la section vérifier la réussite de l’exportation du jeu de données dans le tutoriel sur l’exportation des jeux de données.

Chiffrement de fichier file-encryption

Norme de chiffrement

Lorsque vous fournissez une clé de chiffrement, Experience Platform chiffre chaque fichier exporté avec OpenPGP standard, tel que défini par le RFC 4880. Le fichier chiffré est un message OpenPGP binaire avec une extension .gpg. Vous pouvez déchiffrer le fichier avec n’importe quel client OpenPGP standard, y compris GnuPG avec la commande gpg --decrypt.

L’implémentation utilise OpenPGP standard sans variante propriétaire.

Gestion des clés

SFTP utilise un chiffrement hybride :

  • Une clé de session AES-128 aléatoire chiffre le contenu du fichier.
  • La clé de session est chiffrée avec votre clé publique RSA. RSA ne chiffre pas directement le contenu du fichier.
  • Une nouvelle clé de session est générée pour chaque fichier. Chaque fichier chiffré commence par un préfixe aléatoire de 16 octets qui rend aléatoire l’état du chiffrement, de sorte qu’aucun matériel de clé n’est réutilisé dans une exportation.

Processus de chiffrement

Le processus de chiffrement utilise AES-128 en mode OpenPGP CFB. La payload est compressée en ZLIB avant le chiffrement. Les modes GCM et CBC ne sont pas pris en charge. Aucune restriction de taille de clé RSA n’est appliquée. Vous pouvez utiliser des clés RSA 2 048 bits, 3 072 bits ou 4 096 bits. Fournissez la clé publique en tant que clé codée en Base64 ou bloc de clé publique PGP brute blindée ASCII.

Conservation des clés

Adobe stocke uniquement votre clé publique. Adobe ne demande, ne transmet ni ne stocke votre clé privée. Experience Platform chiffre les fichiers sortants mais ne les déchiffre pas.

Protection de l’intégrité

Les fichiers sont chiffrés mais ne sont pas signés numériquement. L’intégrité est protégée par le OpenPGP Modification Detection Code (MDC), qui utilise SHA-1 pour ce type de paquet. Le contrôleur de domaine mobile détecte une falsification et n’est pas une signature numérique. Cette protection ne dépend pas de la résistance à la collision SHA-1.

Chiffrement du transport

Le chiffrement de fichier s’applique à toutes les destinations. Le chiffrement est appliqué sous forme de flux lorsque chaque fichier est écrit sur la destination, de sorte qu’aucun fichier non chiffré ne soit jamais placé à l’emplacement de votre SFTP. Le chiffrement du fichier est distinct du chiffrement du transport. La diffusion SFTP utilise SSH.

Exigences de connexion au serveur SFTP sftp-connection-requirements

Pour réussir les exportations de données, vous devez configurer votre serveur SFTP cible pour autoriser un nombre suffisant de connexions simultanées. Si votre serveur SFTP limite le nombre de connexions simultanées, vous pouvez rencontrer des échecs de tâche d’exportation, en particulier lors de l’exportation simultanée de plusieurs audiences ou jeux de données.

Recommandation
Pour des performances optimales, votre serveur SFTP doit autoriser au moins une connexion simultanée pour chaque audience ou jeu de données exporté. Au minimum, le serveur doit prendre en charge au moins 30 % du nombre total d’audiences ou de jeux de données planifiés pour l’exportation au même moment.

Exemple
Si vous planifiez des exportations pour 100 audiences ou jeux de données simultanément, votre serveur SFTP doit autoriser au moins 30 connexions simultanées.

La configuration correcte des limites de connexion de votre serveur SFTP permet d’éviter les échecs d’exportation et d’assurer une diffusion fiable des données depuis Adobe Experience Platform.

algorithmes SSH pris en charge supported-ssh-algorithms

Si votre serveur SFTP limite les algorithmes SSH qu’il accepte, assurez-vous qu’il prend en charge au moins un algorithme de chaque catégorie dans le tableau ci-dessous. La connexion négocie l’intersection standard des listes d’algorithmes client et serveur. Aucune restriction d’algorithme supplémentaire n’est imposée. Chaque liste est classée par ordre de préférence.

Type d’algorithme
Algorithmes pris en charge
Échange de clés (KEX)
curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256, diffie-hellman-group16-sha512, diffie-hellman-group18-sha512, diffie-hellman-group14-sha256
Clé hôte (clé hôte serveur)
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256
Chiffrement
aes128-ctr, aes192-ctr, aes256-ctr, aes128-gcm@openssh.com, aes256-gcm@openssh.com
Les mêmes chiffrements s’appliquent dans les deux directions, client à serveur et serveur à client.
Code d’authentification du message (MAC)
Les chiffrements hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, hmac-sha1-etm@openssh.com, hmac-sha2-256, hmac-sha2-512 hmac-sha1
AES-GCM n’utilisent pas de MAC distinct.
Authentification par clé publique du client
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256

La destination SFTP utilise une bibliothèque SSH incorporée dans l’application. Comme il n’utilise pas le client OpenSSH, les fichiers ~/.ssh/config et équivalents ne s’appliquent pas. Adobe agit comme le client SSH. Vous ou votre fournisseur SFTP gérez la configuration du serveur.

Pour un serveur SFTP restreint, exécutez une exportation de test avant d’utiliser la connexion en production. Vérifiez une exportation de test avec votre propre outil OpenPGP avant de vous fier à la connexion en production.

Se connecter à la destination connect

IMPORTANT
Pour vous connecter à la destination, vous avez besoin des autorisations de contrôle d’accès Afficher les destinations et Gérer les destinations 🔗. Lisez la présentation du contrôle d’accès ou contactez votre administrateur de produit pour obtenir les autorisations requises.

Pour vous connecter à cette destination, procédez comme décrit dans le tutoriel sur la configuration des destinations. Dans le workflow de configuration des destinations, renseignez les champs répertoriés dans les deux sections ci-dessous.

Informations d’authentification authentication-information

Si vous sélectionnez le type d’authentification SFTP avec mot de passe pour vous connecter à votre emplacement SFTP :

Authentification de base de la destination SFTP avec mot de passe.

  • Domaine : adresse de l’emplacement de stockage de votre SFTP.

  • Nom d’utilisateur : nom d’utilisateur pour la connexion à l’emplacement de stockage de votre SFTP.

  • Port : port utilisé par votre emplacement de stockage SFTP.

  • Mot de passe : mot de passe pour se connecter à l’emplacement de stockage de votre SFTP.

  • Clé de chiffrement : vous pouvez éventuellement joindre votre clé publique au format RSA pour ajouter un chiffrement à vos fichiers exportés. Vous pouvez voir un exemple de clé correctement formatée dans l’image ci-dessous.

    Image montrant un exemple de clé PGP correctement formatée dans l’interface utilisateur.

Si vous sélectionnez le type d’authentification SFTP avec clé SSH pour vous connecter à votre emplacement SFTP :

Authentification de la clé SSH de la destination SFTP.

  • Domaine : indiquez l’adresse IP ou le nom de domaine de votre compte SFTP ;

  • Port : port utilisé par votre emplacement de stockage SFTP.

  • Nom d’utilisateur : nom d’utilisateur pour la connexion à l’emplacement de stockage de votre SFTP.

  • Clé SSH : clé SSH privée utilisée pour se connecter à l’emplacement de stockage de votre SFTP. La clé privée doit être une chaîne au format RSA et codée en Base64, et ne doit pas être protégée par un mot de passe.

  • Clé de chiffrement : vous pouvez éventuellement joindre votre clé publique au format RSA pour ajouter un chiffrement à vos fichiers exportés. Vous pouvez voir un exemple de clé correctement formatée dans l’image ci-dessous.

    Image montrant un exemple de clé PGP correctement formatée dans l’interface utilisateur.

Détails de la destination destination-details

Après avoir établi la connexion d’authentification à l’emplacement SFTP, fournissez les informations suivantes pour la destination :

Champs de détails de la destination pour la destination SFTP.

  • Nom : saisissez un nom qui vous aide à identifier cette destination dans l’interface utilisateur Experience Platform.

  • Description : saisissez une description pour cette destination.

  • Chemin du dossier : saisissez le chemin du dossier de votre emplacement SFTP où les fichiers seront exportés.

  • Type de fichier : sélectionnez le format à utiliser pour Experience Platform fichiers exportés. Lors de la sélection de l’option CSV, vous pouvez également configurer les options de formatage des fichiers.

  • Format de compression : sélectionnez le type de compression que Experience Platform devez utiliser pour les fichiers exportés.

  • Inclure le fichier manifeste : activez cette option si vous souhaitez que les exportations incluent un fichier JSON de manifeste contenant des informations sur l’emplacement d’exportation, la taille d’exportation, etc. Le manifeste est nommé à l’aide du format manifest-<<destinationId>>-<<dataflowRunId>>.json. Affichez un exemple de fichier de manifeste. Le fichier manifeste comprend les champs suivants :

    • flowRunId : exécution flux de données qui a généré le fichier exporté.
    • scheduledTime : heure en UTC à laquelle le fichier a été exporté.
    • exportResults.sinkPath : chemin d’accès à l’emplacement de stockage où le fichier exporté est déposé.
    • exportResults.name : nom du fichier exporté.
    • size : taille du fichier exporté, en octets.

Activer des audiences vers cette destination activate

Vous pouvez activer des audiences vers cette destination à partir de Real-Time CDP ou d’un projet Real-Time CDP Collaboration.

Activer des audiences depuis Real-Time CDP activate-rtcdp

IMPORTANT
  • Pour activer les données, vous avez besoin des autorisations de contrôle d’accès Afficher les destinations, Activer les destinations, Afficher les profils et Afficher les segments 🔗. Lisez la présentation du contrôle d’accès ou contactez votre administrateur ou administratrice du produit pour obtenir les autorisations requises.
  • Pour exporter des identités, vous devez disposer de l’autorisation de contrôle d’accès Afficher le graphique d’identités 🔗.
    Sélectionnez l’espace de noms d’identité en surbrillance dans le workflow pour activer les audiences vers les destinations. {width="100" modal="regular"}

Consultez ​ Activer les données d’audience vers des destinations d’exportation de profils par lots ​ pour obtenir des instructions sur l’activation des audiences vers cette destination.

Activer des audiences depuis Real-Time CDP Collaboration activate-collaboration

Pour obtenir des instructions sur l’activation des audiences vers cette destination à partir d’un projet Real-Time CDP Collaboration, consultez la présentation des destinations Real-Time CDP Collaboration 🔗.

Valider l’exportation des données avec succès exported-data

Pour vérifier si l’exportation des données a réussi, vérifiez votre stockage SFTP et assurez-vous que les fichiers exportés contiennent les populations de profils attendues.

Liste autorisée d’adresses IP ip-address-allow-list

Reportez-vous à l’article Adresse IP de la place sur la liste autorisée si vous devez ajouter des adresses IP Adobe à un place sur la liste autorisée.

recommendation-more-help
experience-platform-help-destinations