Contrôle d’accès au niveau des objets object-level-access

Sur cette page : utilisez le contrôle d’accès au niveau de l’objet pour restreindre les objets individuels tels que les parcours, les campagnes et les offres avec des libellés d’accès, afin que vous puissiez limiter le contenu sensible et les données personnelles aux utilisateurs autorisés.

Vous pouvez limiter l’accès à un objet en fonction des libellés d’accès. Cette approche protège les ressources numériques sensibles contre les utilisateurs et les utilisatrices non autorisés, permettant ainsi de renforcer la protection des données personnelles.

La fonctionnalité de contrôle d’accès au niveau de l’objet (OLAC) vous permet de définir des autorisations pour gérer l’accès aux données d’une sélection d’objets :

  • Parcours
  • Campaign
  • Modèle
  • Fragment
  • Page de destination
  • Offre
  • Collection d’offres statique
  • Décision d’offres
  • Configuration des canaux
  • Plan de préchauffage des adresses IP

Conditions préalables prereq-labels

Pour pouvoir créer des libellés, vous devez disposer d’un rôle avec l’autorisation Gérer les libellés d’utilisation.

Pour pouvoir attribuer des libellés, vous devez disposer d’un rôle avec une autorisation Gérer, c’est-à-dire Manage journeys, Manage Campaigns ou Manage decisions. Sans cette autorisation, le bouton Gérer l’accès sera grisé.

Pour en savoir plus sur les autorisations, consultez cette section.

Créer des libellés create-labels

Les libellés vous permettent de classer les jeux de données et les champs en fonction des politiques d’utilisation qui s’appliquent à ces données. Vous pouvez appliquer des libellés à tout moment, ce qui vous offre une certaine flexibilité quant à la manière dont vous choisissez de gérer les données.

Utilisez des étiquettes pour accorder l’accès aux utilisateurs et aux utilisatrices, ainsi que pour appliquer la gouvernance des données et les politiques de consentement. Ces libellés de gouvernance peuvent affecter la consommation en aval.

Vous pouvez créer des libellés dans le produit Permissions. Pour plus d’informations, consultez la documentation Adobe Experience Platform.

Vous pouvez également créer des libellés directement dans Journey Optimizer. Pour créer un libellé, procédez comme suit :

  1. Depuis un objet Adobe Journey Optimizer, comme une nouvelle campagne, cliquez sur le bouton Gérer l’accès.

    Bouton Gérer l’accès dans Adobe Journey Optimizer

  2. Dans la fenêtre Gérer l’accès, cliquez sur Créer une étiquette.

  3. Configurez votre étiquette. Vous devez indiquer les informations suivantes :

    • Nom
    • Nom convivial
    • Description

    Champs de configuration d’une étiquette

  4. Cliquez sur Créer pour enregistrer votre Libellé.

Votre nouveau Libellé est désormais disponible dans la liste. Si nécessaire, vous pouvez la modifier dans le produit Permissions.

Attribuer des libellés assign-labels

Pour attribuer des étiquettes d’utilisation des données personnalisées ou de base à vos objets Journey Optimizer, procédez comme suit :

  1. Depuis un objet Adobe Journey Optimizer, comme une nouvelle campagne, cliquez sur le bouton Gérer l’accès.

    Bouton Gérer l’accès dans Adobe Journey Optimizer

  2. Dans la fenêtre Gérer l’accès, sélectionnez votre ou vos libellés d’utilisation des données de base ou personnalisés pour gérer l’accès à cet objet.

    Pour plus d’informations sur les libellés d’utilisation des données de base, reportez-vous à cette page.

  3. Cliquez sur Enregistrer pour appliquer cette restriction de libellé.

Pour accéder à cet objet, les utilisateurs et les utilisatrices doivent disposer de l’étiquette spécifique dans leur rôle. Par exemple, un utilisateur ou une utilisatrice avec l’étiquette C1 n’aura accès qu’aux objets avec l’étiquette C1 ou sans étiquette.

Pour plus d’informations sur la manière d’attribuer une étiquette à un rôle, consultez cette page.

AI Knowledge Reference

This section contains structured knowledge intended to support interpretation, retrieval, and question answering related to this topic.

For complete understanding, this information should be combined with the documentation on this page. Neither source is intended to stand alone; the page describes the feature, while this section provides additional context that helps disambiguate terminology, intent, applicability, and constraints.

  • TL;DR: Object level access control (OLAC) lets you apply access labels to specific Journey Optimizer objects — such as journeys, campaigns, and offers — so only users whose role includes the matching label can view or interact with those objects.

Intents:

  • Create a custom access label directly in Journey Optimizer or via the Permissions product
  • Assign access labels to Journey Optimizer objects (journeys, campaigns, offers, etc.)
  • Restrict sensitive content to authorized users only
  • Understand which permissions are required to create and assign labels

Glossary:

  • OLAC (Object level access control): A capability to define authorizations to manage data access for a selection of specific Journey Optimizer objects (product-specific)
  • Label: A tag applied to an object to categorize it by usage policy and restrict access based on role membership (product-specific)
  • Manage access: The button or interface available on supported Journey Optimizer objects for creating and assigning access labels (product-specific)
  • Core data usage labels: Pre-defined labels provided by Adobe Experience Platform, as opposed to custom labels created by the organization (product-specific)

Guardrails:

  • Creating labels requires the Manage usage labels permission (prerequisite)
  • Assigning labels requires a Manage permission for the object type (e.g., Manage journeys, Manage Campaigns, or Manage decisions); without it, the Manage access button is greyed out (prerequisite)
  • Supported objects for OLAC labels: Journey, Campaign, Template, Fragment, Landing page, Offer, Static offer collection, Offer decision, Channel configuration, IP warmup plan

Terminology:

  • Canonical name: Object level access control — Acronym: OLAC — variants: object-based access control, object-based access management
  • Do not confuse: OLAC (restricts access to specific AJO objects like journeys and campaigns using labels) ≠ ABAC (attribute-based, applies label policies to schema fields, datasets, and audiences at the platform level)
  • Do not confuse: “core data usage labels” (pre-built labels from Adobe Experience Platform) ≠ “custom labels” (labels created by the organization)

FAQ:

  • Q: Can I create a label directly in Journey Optimizer without going to the Permissions product? — Yes; use the Manage access window on any supported object and click Create label.
  • Q: Which object types support OLAC labels? — Journey, Campaign, Template, Fragment, Landing page, Offer, Static offer collection, Offer decision, Channel configuration, and IP warmup plan.
  • Q: What permission is needed to assign a label to a journey? — The Manage journeys permission; without a Manage permission, the Manage access button is greyed out.
  • Q: If a user has only the C1 label in their role, which objects can they access? — Only C1-labeled or unlabeled objects.
recommendation-more-help
journey-optimizer-help