Controllo degli accessi basato su attributi attribute-based-access

In questa pagina: utilizza il controllo degli accessi basato su attributi in Adobe Journey Optimizer per limitare i campi schema sensibili, gli attributi di profilo e i tipi di pubblico ai ruoli autorizzati, in modo da proteggere i dati personali e impedire agli utenti non autorizzati di agire su di essi.

La funzionalità di controllo dell’accesso basato su attributi consente di definire autorizzazioni per gestire l’accesso ai dati per team o gruppi di utenti specifici. Il suo scopo è proteggere le risorse digitali sensibili da utenti non autorizzati, fornendo un’ulteriore protezione dei dati personali.

Utilizza il controllo dell’accesso basato su attributi in Adobe Journey Optimizer per proteggere i dati e concedere un accesso specifico a elementi di campo specifici, inclusi gli schemi Experience Data Model (XDM), gli attributi del profilo e i tipi di pubblico.

Per un elenco più dettagliato della terminologia utilizzata con il controllo degli accessi basato su attributi, consulta la documentazione di Adobe Experience Platform.

In questo esempio, viene aggiunta un’etichetta al campo schema Nazionalità per impedire agli utenti non autorizzati di utilizzarla. Affinché ciò funzioni, effettua le seguenti operazioni:

  1. Crea un nuovo Ruolo e assegnalo con la Etichetta corrispondente affinché gli utenti possano accedere e utilizzare il campo schema.

  2. Assegna un’etichetta 1} al campo schema Nazionalità​in Adobe Experience Platform.

  3. Utilizza il campo Schema in Adobe Journey Optimizer.

Tieni presente che è possibile accedere a Ruoli, Criteri e Prodotti anche con l’API di controllo degli accessi basata su attributi. Per ulteriori informazioni, consulta questa documentazione.

Creare un ruolo e assegnare etichette assign-role

IMPORTANT
​>Prima di gestire le autorizzazioni per un ruolo, crea un criterio. Per ulteriori informazioni, consulta la documentazione di Adobe Experience Platform.

I ruoli sono un insieme di utenti che condividono le stesse autorizzazioni, etichette e sandbox all’interno dell’organizzazione. Ogni utente appartenente a un Ruolo ha diritto alle app e ai servizi Adobe contenuti nel prodotto. Puoi anche creare Ruoli personalizzati per ottimizzare l’accesso degli utenti a determinate funzionalità o oggetti nell’interfaccia.

Per concedere agli utenti selezionati l’accesso al campo Nazionalità etichettato C2, creare un nuovo Ruolo con un gruppo specifico di utenti e concedere loro l’etichetta C2, consentendo loro di utilizzare i dettagli Nazionalità in un Percorso.

  1. Dal prodotto Permissions, seleziona Ruolo dal menu del riquadro a sinistra e fai clic su Crea ruolo. Puoi anche aggiungere Label ai ruoli incorporati.

    Crea un nuovo ruolo nel prodotto Autorizzazioni

  2. Aggiungi un Nome e una Descrizione al nuovo Ruolo, qui: Ruolo demografico limitato.

  3. Dall’elenco a discesa, seleziona la tua Sandbox.

  4. Dal menu Risorse, fai clic su Adobe Experience Platform per aprire le diverse funzionalità. In questo caso, vengono selezionati Percorsi.

  5. Dall’elenco a discesa, selezionare le Autorizzazioni collegate alla funzionalità selezionata, ad esempio Visualizza percorsi o Pubblica percorsi.

  6. Dopo aver salvato il Ruolo appena creato, fai clic su Proprietà per configurare ulteriormente l’accesso al tuo ruolo.

  7. Dalla scheda Utenti, fai clic su Aggiungi utenti.

  8. Dalla scheda Etichette, seleziona Aggiungi etichetta.

  9. Seleziona le etichette da aggiungere al tuo ruolo e fai clic su Salva. Per questo esempio, concedi l’etichetta C2 per consentire agli utenti di accedere al campo dello schema con restrizioni precedenti.

    Salva la configurazione dell'etichetta

Gli utenti con il ruolo Dati demografici limitati ora hanno accesso agli oggetti con etichetta C2.

Assegnare etichette a un oggetto in Adobe Experience Platform assign-label

WARNING
Un utilizzo non corretto delle etichette può interrompere l’accesso delle persone e attivare violazioni dei criteri.

Le etichette possono essere utilizzate per assegnare aree di caratteristiche specifiche utilizzando il controllo degli accessi basato su attributi. In questo esempio, l’accesso al campo Nazionalità è limitato. Questo campo sarà accessibile solo agli utenti con l’Etichetta corrispondente assegnata al loro Ruolo.

Puoi anche aggiungere Label a Schema, Set di dati e Tipi di pubblico.

  1. Crea il tuo schema. Per ulteriori informazioni, consulta questa documentazione.

  2. Nel Schema appena creato, viene innanzitutto aggiunto il gruppo di campi Dettagli demografici contenente il campo Nazionalità.

  3. Dalla scheda Etichette, controlla il nome del campo con restrizioni, qui Nazionalità. Dal menu del riquadro di destra, selezionare Modifica etichette di governance.

    Modifica etichette di governance per il campo

  4. Selezionare l’etichetta corrispondente. In questo caso, i dati C2 - non possono essere esportati a terze parti. Per l’elenco dettagliato delle etichette disponibili, consultare questa pagina.

  5. Se necessario, personalizza ulteriormente lo schema, quindi attivalo. Per i passaggi dettagliati su come abilitare lo schema, consulta questa pagina.

Il campo dello schema ora sarà visibile e utilizzabile solo dagli utenti che fanno parte di un set di ruoli con l’etichetta C2. Applicando una Etichetta al Nome campo, la Etichetta verrà automaticamente applicata al campo Nazionalità in ogni schema creato.

Accedere agli oggetti con etichetta in Adobe Journey Optimizer attribute-access-ajo

Dopo aver etichettato il nome del campo Nazionalità in un nuovo schema e ruolo, l’impatto di questa restrizione può essere osservato in Adobe Journey Optimizer. Per questo esempio:

  • L’utente X, con accesso agli oggetti etichettati C2, crea un percorso con una condizione che ha come destinazione il nome campo con restrizioni.
  • L’utente Y, senza accesso agli oggetti etichettati C2, tenta di pubblicare il percorso.
  1. Da Adobe Journey Optimizer, configura l’origine dati con il nuovo schema.

    Configurare l’origine dati

  2. Aggiungi un nuovo Gruppo di campi del Schema appena creato all’Origine dati integrata. È inoltre possibile creare una nuova origine dati esterna e gruppi di campi associati.

    Aggiungere un gruppo di campi all'origine dati

  3. Dopo aver selezionato lo Schema creato in precedenza, fai clic su Modifica dalla categoria Campi.

  4. Selezionare il Nome campo di cui si desidera eseguire la destinazione. In questo punto viene selezionato il campo Nazionalità limitata.

  5. Crea un percorso che invia un’e-mail agli utenti con una nazionalità specifica. Aggiungi un evento e una condizione.

  6. Seleziona il campo Nazionalità limitata per iniziare a creare l’espressione.

  7. Modifica la Condizione per eseguire il targeting di una popolazione specifica con il campo Nazionalità limitata.

  8. Personalizza il tuo percorso in base alle esigenze. Qui aggiungiamo un’azione E-mail.

    Aggiungi un'azione e-mail al percorso

Se l’utente Y non ha accesso all’etichetta di oggetti C2, deve accedere a questo percorso con il campo con restrizioni:

  • L’utente Y non potrà utilizzare il nome del campo con restrizioni poiché non sarà visibile.
  • L’utente Y non potrà modificare l’espressione con il nome del campo con restrizioni in modalità avanzata. Verrà visualizzato il seguente errore: The expression is invalid. Field is no longer available or you do not have enough permission to see it.
  • L’utente Y può eliminare l’espressione.
  • L’utente Y non potrà testare il percorso.
  • L’utente Y non potrà pubblicare il percorso.
Guida di riferimento della Knowledge Base di AI

Questa sezione contiene informazioni strutturate che supportano l’interpretazione, il recupero e la risposta alle domande relative a questo argomento.

Per una comprensione completa, queste informazioni devono essere unite alla documentazione su questa pagina. Nessuna delle due origini è progettata per essere indipendente; la pagina descrive la funzione, mentre questa sezione fornisce un contesto aggiuntivo che aiuta a non ambiguare la terminologia, le finalità, l’applicabilità e i vincoli.

  • TL;DR: Proteggere i campi dati sensibili in Journey Optimizer applicando etichette di governance ai campi dello schema e assegnando etichette corrispondenti ai ruoli, in modo che gli utenti non autorizzati non possano visualizzare, modificare, testare o pubblicare percorsi che utilizzano tali campi con restrizioni.

Intenti:

  • Crea un ruolo e assegna un’etichetta di governance per limitare l’accesso a campi schema specifici
  • Applicare un’etichetta a un campo schema in Adobe Experience Platform per applicare le restrizioni di accesso
  • Utilizzare un campo schema con etichetta in un percorso Journey Optimizer
  • Scopri in che modo gli utenti che non dispongono delle restrizioni di accesso all’esperienza delle etichette necessarie nei percorsi
  • Gestire ruoli, criteri e prodotti tramite l’API di controllo degli accessi basata su attributi

Glossario:

  • ABAC (Attribute-based Access Control): funzionalità per definire le autorizzazioni per gestire l’accesso ai dati per team o gruppi di utenti specifici in base ad attributi quali le etichette (product-specific)
  • Ruolo: un insieme di utenti che condividono le stesse autorizzazioni, etichette e sandbox all’interno di un’organizzazione (specifico per prodotto)
  • Etichetta: un marcatore di governance (ad esempio, C2) applicato a campi di schema, set di dati o tipi di pubblico per controllare quali ruoli possono accedervi (specifico per prodotto)
  • Criterio: configurazione che deve essere creata prima di gestire le autorizzazioni per un ruolo — prerequisito per ABAC (specifico per prodotto)
  • Schema XDM: schema Experience Data Model utilizzato per definire la struttura dati in Adobe Experience Platform (specifico per prodotto)

Guardrail:

  • È necessario creare un criterio prima di gestire le autorizzazioni per un ruolo (prerequisito, come indicato nella nota importante sulla pagina)
  • Un utilizzo errato delle etichette può interrompere l’accesso delle persone e attivare violazioni dei criteri (come indicato nell’Avvertenza sulla pagina)
  • Gli utenti senza un’etichetta corrispondente a un campo con restrizioni non possono: visualizzare il nome del campo con restrizioni, modificare le espressioni che vi fanno riferimento in modalità avanzata, testare il percorso o pubblicare il percorso

Terminologia:

  • Nome canonico: Attribute-based access control — Acronimo: ABAC — varianti: attribute-based access management
  • Nome canonico: Experience Data Model — Acronimo: XDM — varianti: schema XDM, schemi XDM
  • Sinonimi: “Label” = “governance label” = “data governance label”
  • Da non confondere: “Role” (un gruppo di utenti con autorizzazioni ed etichette condivise) ≠ “Policy” (regole che disciplinano l’applicazione dell’accesso ai dati basato su etichette)
  • Non confondere: ABAC (controlla l’accesso a campi di schema, set di dati e tipi di pubblico tramite criteri di etichette a livello di piattaforma) ≠ OLAC (controlla l’accesso a oggetti Journey Optimizer specifici come percorsi e campagne)

Domande frequenti:

  • Q: è possibile aggiungere etichette ai ruoli incorporati? — Sì, è possibile aggiungere etichette ai ruoli personalizzati e incorporati.
  • D: cosa succede a un utente a cui manca l’etichetta per un campo con restrizioni in un percorso? — Il campo non è visibile, non è possibile modificare le espressioni che vi fanno riferimento, testare il percorso o pubblicare il percorso.
  • Q: è possibile applicare etichette a oggetti diversi dai campi dello schema? — Sì; le etichette possono essere applicate anche a schemi, set di dati e tipi di pubblico.
  • D: esiste un’API per la gestione di ruoli, criteri e prodotti con ABAC? — Sì; è possibile accedere a ruoli, criteri e prodotti tramite l’API di controllo dell’accesso basata su attributi.
recommendation-more-help
journey-optimizer-help