Configurare account di importazione ed esportazione cloud
- Gli amministratori di sistema possono impedire agli utenti di creare account, come descritto in Specificare se gli utenti possono creare account. Se non è possibile creare gli account come descritto in questa sezione, contattare l'amministratore di sistema.
- Un account può essere modificato solo dall’utente che lo ha creato o da un amministratore di sistema.
Puoi configurare un account cloud utilizzato per uno o tutti i seguenti scopi:
- Esportazione di file tramite feed dati
- Esportazione di report tramite Data Warehouse
- Importazione di schemi tramite Set di classificazione
Devi configurare Adobe Analytics con le informazioni necessarie per accedere al tuo account cloud. Questo processo consiste nell'aggiungere e configurare l'account (ad esempio ARN per il ruolo di Amazon S3, Google Cloud Platform e così via) come descritto in questo articolo, quindi aggiungere e configurare il percorso all'interno dell'account (ad esempio una cartella all'interno dell'account) come descritto in Configurare i percorsi di importazione ed esportazione cloud.
Per informazioni su come visualizzare ed eliminare gli account esistenti, vedere Gestione posizioni.
Per configurare un account di importazione o esportazione cloud:
-
In Adobe Analytics, seleziona Componenti > Percorsi.
-
Nella pagina Locations, selezionare la scheda Account località.
-
(Condizionale) Se sei un amministratore di sistema, puoi abilitare l'opzione Visualizza account per tutti gli utenti per visualizzare gli account creati da tutti gli utenti dell'organizzazione.
-
Per creare un nuovo account, selezionare Aggiungi account.
Viene visualizzata la finestra di dialogo Dettagli account località.
Oppure
Per modificare un account esistente, individuare l'account che si desidera modificare, quindi selezionare il pulsante Modifica dettagli.
Viene visualizzata la finestra di dialogo Aggiungi account.
-
Specifica le seguenti informazioni:
table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 Campo Funzione Nome account località Nome dell'account di posizione. Questo nome viene visualizzato durante la creazione di una posizione Descrizione account località Fornisci una breve descrizione dell’account per distinguerlo da altri account dello stesso tipo. Rendi l'account disponibile a tutti gli utenti dell'organizzazione Abilita questa opzione per consentire ad altri utenti dell’organizzazione di utilizzare l’account.
Quando condividi gli account, tieni presente quanto segue:
- Gli account condivisi non possono essere non condivisi.
- Gli account condivisi possono essere modificati solo dal proprietario dell'account.
- Chiunque può creare una posizione per l'account condiviso.
Tipo di account Seleziona il tuo tipo di account cloud. È consigliabile disporre di un singolo account per ogni tipo, con più posizioni secondo necessità all’interno di tale account.
Gli amministratori di sistema possono limitare i tipi di account che possono essere creati dagli utenti, come descritto in Specificare se gli utenti possono creare account. Se non è possibile creare gli account come descritto in questa sezione, contattare l'amministratore di sistema.
-
Nella sezione Proprietà account, specifica informazioni specifiche sul tipo di account selezionato.
Per istruzioni di configurazione, espandere la sezione seguente che corrisponde al tipo di account selezionato. Sono disponibili anche altri tipi di account legacy, ma non sono consigliati.
Tipi di account
accordion ARN per ruolo Amazon S3 Per configurare un account Amazon S3 con ruolo ARN, specifica le seguenti informazioni:
table 0-row-2 1-row-2 layout-auto Campo Funzione Ruolo ARN È necessario fornire un ruolo ARN (nome risorsa Amazon - Amazon Resource Name) che Adobe può utilizzare per accedere all’account Amazon S3. A tale scopo, crea un criterio di autorizzazione IAM per l’account di origine, associa il criterio a un utente e quindi crea un ruolo per l’account di destinazione. Per informazioni specifiche, consulta questa documentazione di AWS. accordion Google Cloud Platform Per configurare un account di Google Cloud Platform, specifica le seguenti informazioni:
table 0-row-2 1-row-2 layout-auto Campo Funzione ID Progetto ID personale progetto Google Cloud. Consulta la Documentazione di Google Cloud su come ottenere un ID progetto. accordion Azure SAS Per configurare un account SAS di Azure, specifica le informazioni seguenti:
table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 5-row-2 layout-auto Campo Funzione ID applicazione Copia questo ID dall’applicazione Azure creata. In Microsoft Azure, queste informazioni si trovano nella scheda Panoramica all’interno dell’applicazione. Per ulteriori informazioni, consulta la Documentazione di Microsoft Azure su come registrare un’applicazione con Microsoft Identity Platform. ID tenant Copia questo ID dall’applicazione Azure creata. In Microsoft Azure, queste informazioni si trovano nella scheda Panoramica all’interno dell’applicazione. Per ulteriori informazioni, consulta Documentazione di Microsoft Azure su come registrare un’applicazione con Microsoft Identity Platform. URI di Key Vault Percorso per il token SAS in Azure Key Vault. Per configurare Azure SAS, è necessario memorizzare un token SAS come segreto utilizzando Azure Key Vault. Per informazioni, consulta Documentazione di Microsoft Azure su come impostare e recuperare un segreto da Azure Key Vault.
Dopo la creazione dell’URI dell’insieme di credenziali delle chiavi, aggiungi un criterio di accesso nell’insieme di credenziali delle chiavi per concedere l’autorizzazione all’applicazione Azure creata. Per informazioni, consulta Documentazione di Microsoft Azure su come assegnare un criterio di accesso a Key Vault.
Nome segreto di Key Vault Nome segreto creato quando si aggiunge il segreto all'insieme di credenziali delle chiavi di Azure. In Microsoft Azure, queste informazioni si trovano nell'insieme di credenziali delle chiavi creato, nella pagina delle impostazioni di Insieme di credenziali delle chiavi. Per informazioni, consulta Documentazione di Microsoft Azure su come impostare e recuperare un segreto da Azure Key Vault. Segreto account località Copia il segreto dall’applicazione Azure creata. In Microsoft Azure, queste informazioni si trovano nella scheda Certificati e segreti all’interno dell’applicazione. Per ulteriori informazioni, consulta la Documentazione di Microsoft Azure su come registrare un’applicazione con Microsoft Identity Platform. accordion Azure RBAC Per configurare un account RBAC di Azure, specifica le informazioni seguenti:
table 0-row-2 1-row-2 2-row-2 3-row-2 layout-auto Campo Funzione ID applicazione Copia questo ID dall’applicazione Azure creata. In Microsoft Azure, queste informazioni si trovano nella scheda Panoramica all’interno dell’applicazione. Per ulteriori informazioni, consulta la Documentazione di Microsoft Azure su come registrare un’applicazione con Microsoft Identity Platform. ID tenant Copia questo ID dall’applicazione Azure creata. In Microsoft Azure, queste informazioni si trovano nella scheda Panoramica all’interno dell’applicazione. Per ulteriori informazioni, consulta la Documentazione di Microsoft Azure su come registrare un’applicazione con Microsoft Identity Platform. Segreto account località Copia il segreto dall’applicazione Azure creata. In Microsoft Azure, queste informazioni si trovano nella scheda Certificati e segreti all’interno dell’applicazione. Per ulteriori informazioni, consulta la Documentazione di Microsoft Azure su come registrare un’applicazione con Microsoft Identity Platform. accordion E-mail note note NOTE Gli account di posta elettronica possono essere utilizzati solo con Data Warehouse. (Gli account di posta elettronica non sono supportati con Feed dati o Set di classificazione). Per configurare un account RBAC di Azure, specifica le informazioni seguenti:
table 0-row-2 1-row-2 layout-auto Campo Funzione Recipients (Destinatari) Le notifiche e-mail possono essere inviate a utenti specifici una volta inviato il rapporto. Specifica un singolo indirizzo e-mail o un elenco di indirizzi e-mail separati da virgole. Tipi di account legacy
Questi tipi di account legacy sono disponibili solo quando si esportano dati con Feed dati e Data Warehouse. Queste opzioni non sono disponibili durante l'importazione di dati con Set di classificazione.
accordion FTP I dati del feed dati possono essere inviati a un Adobe o a una posizione FTP ospitata dal cliente. Richiede un host FTP, un nome utente e una password. Utilizza il campo del percorso per inserire i file di feed in una cartella. Le cartelle devono già esistere. I feed generano un errore se il percorso specificato non esiste.
table 0-row-2 1-row-2 2-row-2 3-row-2 4-row-2 layout-auto Campo Funzione Host Immetti l'URL di destinazione FTP desiderato. Esempio: ftp.adobe.com
.Percorso Può essere lasciato vuoto. Nome utente Immetti il nome utente per accedere al sito FTP. Password e conferma password Immettere la password per accedere al sito FTP. accordion SFTP È disponibile il supporto SFTP per i feed di dati. Richiede un host SFTP, un nome utente e il sito di destinazione per contenere una chiave pubblica RSA o DSA valida. Puoi scaricare la chiave pubblica adatta al momento della creazione del feed. accordion S3 Puoi inviare i dati di Data Warehouse direttamente ai bucket Amazon S3. Questo tipo di destinazione richiede un nome bucket, un ID chiave di accesso e una chiave segreto. Consulta Requisiti di denominazione del bucket Amazon S3 nella documentazione di Amazon S3 per ulteriori informazioni.
L’utente fornito per il caricamento dei dati di Data Warehouse deve disporre delle seguenti autorizzazioni:
- s3:GetObject
- s3:PutObject
- s3:PutObjectAcl
Sono supportate le seguenti 16 aree geografiche standard di AWS (utilizzando l’algoritmo di firma appropriato, se necessario):
- us-east-2
- us-east-1
- us-west-1
- us-west-2
- ap-south-1
- ap-northeast-2
- ap-southeast-1
- ap-southeast-2
- ap-northeast-1
- ca-central-1
- eu-central-1
- eu-west-1
- eu-west-2
- eu-west-3
- eu-north-1
- sa-east-1
note note NOTE L’area geografica cn-north-1 non è supportata. accordion BLOB di Azure Data warehouse supporta le destinazioni BLOB di Azure. Richiede un contenitore, un account e una chiave. Amazon crittografa automaticamente i dati inattivi. Quando scarichi i dati, questi vengono decrittografati automaticamente. Per ulteriori informazioni, consulta Creare un account di archiviazione nelle documentazioni di Microsoft Azure.
note note NOTE È necessario implementare un processo personalizzato per gestire lo spazio su disco nella destinazione di Data Warehouse. Adobe non elimina dati dal server. -
Seleziona Salva.
-
Continua con Configurare i percorsi di importazione ed esportazione del cloud.