Connexion SFTP
Connectez-vous à votre serveur SFTP pour exporter des fichiers de données des applications Adobe CX Enterprise.
Si vous êtes arrivé à cette page en provenance de 🔗, consultez Activer des audiences à partir de Real-Time CDP Collaboration pour les détails spécifiques à cette application.
Applications Adobe CX Enterprise prises en charge supported-applications
Cette destination est disponible dans les applications Adobe CX Enterprise suivantes :
Journal des modifications de destination changelog
Avec la version Experience Platform de juillet 2023, la destination SFTP fournit de nouvelles fonctionnalités, comme indiqué ci-dessous :
- Prise en charge de l’exportation des jeux de données.
- Options de dénomination de fichier supplémentaires.
- Possibilité de définir des en-têtes de fichier personnalisés dans vos fichiers exportés via l’étape de mappage améliorée.
- Possibilité de personnaliser le formatage des fichiers de données exportés au format CSV.
Vue d’ensemble overview
Créez une connexion sortante active vers votre serveur SFTP afin d’exporter périodiquement des fichiers de données délimités à partir de Adobe Experience Platform.
Connexion à SFTP via l’API ou l’interface utilisateur connect-api-or-ui
- Pour vous connecter à l’emplacement de stockage de votre SFTP à l’aide de l’interface utilisateur Experience Platform, lisez les sections Se connecter à la destination et Activer des audiences vers cette destination ci-dessous.
- Pour vous connecter à votre emplacement de stockage SFTP par programmation, lisez le tutoriel Activer des audiences vers des destinations basées sur des fichiers à l’aide de l’API Flow Service.
Audiences prises en charge supported-audiences
Cette section décrit les types d’audiences que vous pouvez exporter vers cette destination. Les audiences prises en charge varient en fonction de l’application Adobe CX Enterprise à partir de laquelle vous les activez vers cette destination.
Real-Time CDP supported-audiences-rtcdp
Les audiences suivantes sont prises en charge lorsque vous activez à partir de Real-Time CDP :
Cette catégorie inclut toutes les origines d’audience en dehors des audiences générées par le Segmentation Service. Découvrez les différentes origines d’audience. Voici quelques exemples :
- audiences de chargement personnalisées importées dans Experience Platform à partir de fichiers CSV,
- les audiences semblables,
- les audiences fédérées,
- les audiences générées dans d’autres applications Experience Platform, telles que Adobe Journey Optimizer,
- et plus encore.
Audiences prises en charge par type de données d’audience :
Real-Time CDP Collaboration supported-audiences-collaboration
Dans Real-Time CDP Collaboration, vous pouvez audiences sources à partir de Adobe Experience Platform ou d’autres sources cloud. Dans Real-Time CDP Collaboration, les audiences sont composées de clés de correspondance . Vous pouvez utiliser ces audiences dans un Collaboration pour des activités de collaboration de données ou de médias achetés.
Type et fréquence d’exportation export-type-frequency
Consultez le tableau ci-dessous pour plus d’informations sur le type et la fréquence d’exportation des destinations.
Exporter des jeux de données export-datasets
Cette destination prend en charge les exportations de jeux de données. Pour obtenir des informations complètes sur la configuration des exportations de jeux de données, consultez les tutoriels :
Format des données exportées file-format
Lors de l’exportation de données d’audience, Experience Platform crée un fichier .csv, parquet ou .json à l’emplacement de stockage que vous avez fourni. Pour plus d’informations sur les fichiers, consultez la section formats de fichiers pris en charge pour l’exportation dans le tutoriel sur l’activation des audiences.
Lors de l’exportation de jeux de données, Experience Platform crée un fichier .parquet ou .json à l’emplacement de stockage que vous avez fourni. Pour plus d’informations sur les fichiers, consultez la section vérifier la réussite de l’exportation du jeu de données dans le tutoriel sur l’exportation des jeux de données.
Chiffrement de fichier file-encryption
Norme de chiffrement
Lorsque vous fournissez une clé de chiffrement, Experience Platform chiffre chaque fichier exporté avec OpenPGP standard, tel que défini par le RFC 4880. Le fichier chiffré est un message OpenPGP binaire avec une extension .gpg. Vous pouvez déchiffrer le fichier avec n’importe quel client OpenPGP standard, y compris GnuPG avec la commande gpg --decrypt.
L’implémentation utilise OpenPGP standard sans variante propriétaire.
Gestion des clés
SFTP utilise un chiffrement hybride :
- Une clé de session AES-128 aléatoire chiffre le contenu du fichier.
- La clé de session est chiffrée avec votre clé publique RSA. RSA ne chiffre pas directement le contenu du fichier.
- Une nouvelle clé de session est générée pour chaque fichier. Chaque fichier chiffré commence par un préfixe aléatoire de 16 octets qui rend aléatoire l’état du chiffrement, de sorte qu’aucun matériel de clé n’est réutilisé dans une exportation.
Processus de chiffrement
Le processus de chiffrement utilise AES-128 en mode OpenPGP CFB. La payload est compressée en ZLIB avant le chiffrement. Les modes GCM et CBC ne sont pas pris en charge. Aucune restriction de taille de clé RSA n’est appliquée. Vous pouvez utiliser des clés RSA 2 048 bits, 3 072 bits ou 4 096 bits. Fournissez la clé publique en tant que clé codée en Base64 ou bloc de clé publique PGP brute blindée ASCII.
Conservation des clés
Adobe stocke uniquement votre clé publique. Adobe ne demande, ne transmet ni ne stocke votre clé privée. Experience Platform chiffre les fichiers sortants mais ne les déchiffre pas.
Protection de l’intégrité
Les fichiers sont chiffrés mais ne sont pas signés numériquement. L’intégrité est protégée par le OpenPGP Modification Detection Code (MDC), qui utilise SHA-1 pour ce type de paquet. Le contrôleur de domaine mobile détecte une falsification et n’est pas une signature numérique. Cette protection ne dépend pas de la résistance à la collision SHA-1.
Chiffrement du transport
Le chiffrement de fichier s’applique à toutes les destinations. Le chiffrement est appliqué sous forme de flux lorsque chaque fichier est écrit sur la destination, de sorte qu’aucun fichier non chiffré ne soit jamais placé à l’emplacement de votre SFTP. Le chiffrement du fichier est distinct du chiffrement du transport. La diffusion SFTP utilise SSH.
Exigences de connexion au serveur SFTP sftp-connection-requirements
Pour réussir les exportations de données, vous devez configurer votre serveur SFTP cible pour autoriser un nombre suffisant de connexions simultanées. Si votre serveur SFTP limite le nombre de connexions simultanées, vous pouvez rencontrer des échecs de tâche d’exportation, en particulier lors de l’exportation simultanée de plusieurs audiences ou jeux de données.
Recommandation
Pour des performances optimales, votre serveur SFTP doit autoriser au moins une connexion simultanée pour chaque audience ou jeu de données exporté. Au minimum, le serveur doit prendre en charge au moins 30 % du nombre total d’audiences ou de jeux de données planifiés pour l’exportation au même moment.
Exemple
Si vous planifiez des exportations pour 100 audiences ou jeux de données simultanément, votre serveur SFTP doit autoriser au moins 30 connexions simultanées.
La configuration correcte des limites de connexion de votre serveur SFTP permet d’éviter les échecs d’exportation et d’assurer une diffusion fiable des données depuis Adobe Experience Platform.
algorithmes SSH pris en charge supported-ssh-algorithms
Si votre serveur SFTP limite les algorithmes SSH qu’il accepte, assurez-vous qu’il prend en charge au moins un algorithme de chaque catégorie dans le tableau ci-dessous. La connexion négocie l’intersection standard des listes d’algorithmes client et serveur. Aucune restriction d’algorithme supplémentaire n’est imposée. Chaque liste est classée par ordre de préférence.
curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256, diffie-hellman-group16-sha512, diffie-hellman-group18-sha512, diffie-hellman-group14-sha256ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256aes128-ctr, aes192-ctr, aes256-ctr, aes128-gcm@openssh.com, aes256-gcm@openssh.comLes mêmes chiffrements s’appliquent dans les deux directions, client à serveur et serveur à client.
hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, hmac-sha1-etm@openssh.com, hmac-sha2-256, hmac-sha2-512 hmac-sha1AES-GCM n’utilisent pas de MAC distinct.
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256La destination SFTP utilise une bibliothèque SSH incorporée dans l’application. Comme il n’utilise pas le client OpenSSH, les fichiers ~/.ssh/config et équivalents ne s’appliquent pas. Adobe agit comme le client SSH. Vous ou votre fournisseur SFTP gérez la configuration du serveur.
Pour un serveur SFTP restreint, exécutez une exportation de test avant d’utiliser la connexion en production. Vérifiez une exportation de test avec votre propre outil OpenPGP avant de vous fier à la connexion en production.
Se connecter à la destination connect
Pour vous connecter à cette destination, procédez comme décrit dans le tutoriel sur la configuration des destinations. Dans le workflow de configuration des destinations, renseignez les champs répertoriés dans les deux sections ci-dessous.
Informations d’authentification authentication-information
Si vous sélectionnez le type d’authentification SFTP avec mot de passe pour vous connecter à votre emplacement SFTP :
-
Domaine : adresse de l’emplacement de stockage de votre SFTP.
-
Nom d’utilisateur : nom d’utilisateur pour la connexion à l’emplacement de stockage de votre SFTP.
-
Port : port utilisé par votre emplacement de stockage SFTP.
-
Mot de passe : mot de passe pour se connecter à l’emplacement de stockage de votre SFTP.
-
Clé de chiffrement : vous pouvez éventuellement joindre votre clé publique au format RSA pour ajouter un chiffrement à vos fichiers exportés. Vous pouvez voir un exemple de clé correctement formatée dans l’image ci-dessous.
Si vous sélectionnez le type d’authentification SFTP avec clé SSH pour vous connecter à votre emplacement SFTP :
-
Domaine : indiquez l’adresse IP ou le nom de domaine de votre compte SFTP ;
-
Port : port utilisé par votre emplacement de stockage SFTP.
-
Nom d’utilisateur : nom d’utilisateur pour la connexion à l’emplacement de stockage de votre SFTP.
-
Clé SSH : clé SSH privée utilisée pour se connecter à l’emplacement de stockage de votre SFTP. La clé privée doit être une chaîne au format RSA et codée en Base64, et ne doit pas être protégée par un mot de passe.
-
Clé de chiffrement : vous pouvez éventuellement joindre votre clé publique au format RSA pour ajouter un chiffrement à vos fichiers exportés. Vous pouvez voir un exemple de clé correctement formatée dans l’image ci-dessous.
Détails de la destination destination-details
Après avoir établi la connexion d’authentification à l’emplacement SFTP, fournissez les informations suivantes pour la destination :
-
Nom : saisissez un nom qui vous aide à identifier cette destination dans l’interface utilisateur Experience Platform.
-
Description : saisissez une description pour cette destination.
-
Chemin du dossier : saisissez le chemin du dossier de votre emplacement SFTP où les fichiers seront exportés.
-
Type de fichier : sélectionnez le format à utiliser pour Experience Platform fichiers exportés. Lors de la sélection de l’option CSV, vous pouvez également configurer les options de formatage des fichiers.
-
Format de compression : sélectionnez le type de compression que Experience Platform devez utiliser pour les fichiers exportés.
-
Inclure le fichier manifeste : activez cette option si vous souhaitez que les exportations incluent un fichier JSON de manifeste contenant des informations sur l’emplacement d’exportation, la taille d’exportation, etc. Le manifeste est nommé à l’aide du format
manifest-<<destinationId>>-<<dataflowRunId>>.json. Affichez un exemple de fichier de manifeste. Le fichier manifeste comprend les champs suivants :flowRunId: exécution flux de données qui a généré le fichier exporté.scheduledTime: heure en UTC à laquelle le fichier a été exporté.exportResults.sinkPath: chemin d’accès à l’emplacement de stockage où le fichier exporté est déposé.exportResults.name: nom du fichier exporté.size: taille du fichier exporté, en octets.
Activer des audiences vers cette destination activate
Vous pouvez activer des audiences vers cette destination à partir de Real-Time CDP ou d’un projet Real-Time CDP Collaboration.
Activer des audiences depuis Real-Time CDP activate-rtcdp
- Pour activer les données, vous avez besoin des autorisations de contrôle d’accès Afficher les destinations, Activer les destinations, Afficher les profils et Afficher les segments 🔗. Lisez la présentation du contrôle d’accès ou contactez votre administrateur ou administratrice du produit pour obtenir les autorisations requises.
- Pour exporter des identités, vous devez disposer de l’autorisation de contrôle d’accès Afficher le graphique d’identités 🔗.
{width="100" modal="regular"}
Consultez Activer les données d’audience vers des destinations d’exportation de profils par lots pour obtenir des instructions sur l’activation des audiences vers cette destination.
Activer des audiences depuis Real-Time CDP Collaboration activate-collaboration
Pour obtenir des instructions sur l’activation des audiences vers cette destination à partir d’un projet Real-Time CDP Collaboration, consultez la présentation des destinations Real-Time CDP Collaboration 🔗.
Valider l’exportation des données avec succès exported-data
Pour vérifier si l’exportation des données a réussi, vérifiez votre stockage SFTP et assurez-vous que les fichiers exportés contiennent les populations de profils attendues.
Liste autorisée d’adresses IP ip-address-allow-list
Reportez-vous à l’article Adresse IP de la place sur la liste autorisée si vous devez ajouter des adresses IP Adobe à un place sur la liste autorisée.