Livelli di autorizzazione high-low-permissions

In questa pagina: Scopri in che modo le autorizzazioni di alto livello raggruppano le autorizzazioni di basso livello sottostanti per ogni risorsa, in modo da poter concedere ai ruoli esattamente l’accesso alla funzione necessario per gli utenti.

Ogni ruolo è composto da autorizzazioni che consentono agli utenti di accedere alle diverse funzioni.

Possono essere divisi in due tipi:

  • Autorizzazione di alto livello: rappresenta le diverse autorizzazioni che possono essere assegnate a Ruolo, ad esempio Publish journeys e Manage subdomains delegation. Le autorizzazioni di alto livello comprendono le autorizzazioni di basso livello. Le autorizzazioni di alto livello sono dettagliate in questa pagina.

  • Autorizzazione di basso livello: rappresenta le diverse autorizzazioni provenienti dall’autorizzazione di alto livello.

Ad esempio, al ruolo Journey administrator viene assegnata l’autorizzazione Manage journeys. Da questa autorizzazione derivano le autorizzazioni di basso livello che consentiranno all’amministratore di Percorso di scrivere, leggere ed eliminare percorsi.

{width="70%"}

risorsa percorso journey-capability

  • L’autorizzazione di alto livello Manage journeys consente agli utenti di creare nuovi Percorsi e di modificare, eliminare, arrestare e mettere in pausa quelli esistenti, nonché di accedere agli oggetti utilizzati nell’area di lavoro del percorso per generare il flusso del percorso.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • percorsi.leggi
      • percorsi.scrittura
      • percorsi.elimina
      • messages.read
    • Specifico di Adobe Experience Platform:

      • segments.read
      • profiles.read
      • datasets.read
      • schemas.read
  • Publish journeys autorizzazione di alto livello consente agli utenti di pubblicare percorsi.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • percorsi.publish
      • percorsi.leggi
  • L’autorizzazione di alto livello View journeys consente agli utenti di visualizzare e sfogliare i percorsi.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • percorsi.leggi
    • Specifico di Adobe Experience Platform:

      • segments.read
      • profiles.read
  • L’autorizzazione di alto livello Manage journeys events, data sources and actions consente agli utenti di configurare le configurazioni di eventi e dati.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • percorsi_events.read
      • percorsi_events.write
      • percorsi_events.delete
      • percorsi_data_sources.read
      • percorsi_data_sources.write
      • percorsi_data_sources.delete
      • percorsi_actions.read
      • percorsi_actions.write
      • percorsi_actions.delete
    • Specifico di Adobe Experience Platform:

      • schemas.read
      • datasets.read
      • identity_namespace.read
  • L’autorizzazione di alto livello View journeys events, data sources and actions consente agli utenti di utilizzare eventi e dati nel flusso di percorso.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • percorsi_events.read
      • percorsi_data_sources.read
      • percorsi_actions.read
    • Specifico di Adobe Experience Platform:

      • schemas.read
      • datasets.read
      • identity_namespace.read
  • L’autorizzazione di alto livello View journeys report consente agli utenti di visualizzare un report del percorso di sola lettura.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • percorsi_report.read
      • messages_report.read
    • Specifico di Adobe Experience Platform:

      • datasets.read
      • query.read
      • query.scrittura
      • queries.delete

risorsa regole Journey Optimizer journey-rules-capability

  • L’autorizzazione di alto livello Manage frequency rules consente agli utenti di leggere, creare, modificare, eliminare e attivare/disattivare le regole di frequenza.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • frequency_rules.read
      • frequency_rules.write
      • frequency_rules.delete
  • View frequency rules autorizzazione di alto livello consente agli utenti di visualizzare le regole di frequenza.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:
      • frequency_rules.read

Risorsa della campagna campaign-capability

  • L’autorizzazione di alto livello Export suppression list consente agli utenti di scaricare l’elenco di soppressione come file CSV.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • suppression_list.export
    • Specifico di Adobe Experience Platform:

      • profiles.read
      • datasets.read
  • L’autorizzazione di alto livello Manage campaigns consente agli utenti di creare nuove campagne e di modificarle o eliminarle

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • campaign.read
      • campaign.write
      • campaign.delete
  • L’autorizzazione di alto livello Publish campaigns consente agli utenti di pubblicare campagne.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • campaign-read
      • campaign-publish
  • L’autorizzazione di alto livello View campaigns report consente agli utenti di leggere e modificare il report delle campagne.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • campaign.read
      • campaign-report.read

Risorsa di gestione decisioni decisions-permissions

  • L’autorizzazione di alto livello Manage decisions consente agli utenti di creare, modificare o eliminare Activity entities esistente e di gestire gli oggetti utilizzati in tali attività per prendere le decisioni.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Gestione delle decisioni specifica:

      • activities.read
      • activities.write
      • activities.delete
      • offers.read
      • offers.write
      • offers.delete
      • placements.read
      • placements.write
      • placements.delete
      • ranking_strategy.read
    • Specifico di Adobe Experience Platform:

      • datasets.read
      • datasets.write
      • datasets.delete
      • schemas.read
      • profile.read
      • segments.read
  • L’autorizzazione di alto livello View decisions consente agli utenti di utilizzare un’attività esistente e oggetti business correlati per prendere le decisioni.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Gestione delle decisioni specifica:

      • activities.read
      • offers.read
      • placements.read
      • ranking_strategy.read
    • Specifico di Adobe Experience Platform:

      • schemas.read
      • segment.read
      • datasets.read
  • L’autorizzazione di alto livello Manage offers consente agli utenti di creare, modificare ed eliminare tutte le offerte, i componenti, le decisioni di lettura e le raccolte.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Gestione delle decisioni specifica:

      • offers_activity.read
      • offers.read
      • offers.Write
      • offers.Delete
      • posizionamenti.Leggi
      • placements.Write
      • placements.Delete
      • ranking_strategy.read
    • Specifico di Adobe Experience Platform:

      • schemas.read
      • segment.read
      • datasets.read
      • profiles.read
  • L’autorizzazione di alto livello Manage ranking strategies consente agli utenti di leggere, creare, modificare ed eliminare strategie di classificazione.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Gestione delle decisioni specifica:

      • ranking_strategy.read
      • ranking_strategy.write
      • ranking_strategy.delete
      • activities.read
      • offers.read
      • placements.read

Risorsa configurazioni canale administration-permissions

  • L’autorizzazione di alto livello Manage file routing consente agli utenti di creare, modificare ed eliminare configurazioni di indirizzamento dei file.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • file_routing.read
      • file_routing.write
      • file_routing.delete
  • L’autorizzazione di alto livello Manage IP pools consente agli utenti di creare, modificare ed eliminare la definizione di affinità.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • IP_pools.read
      • IP_pools.write
      • IP_pools.delete
  • L’autorizzazione di alto livello Manage key registry consente agli utenti di visualizzare, creare, ruotare e revocare le chiavi nel registro chiavi.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • key-registry.read
      • key-registry.write
  • L’autorizzazione di alto livello Manage landing page settings consente agli utenti di leggere, creare e modificare i sottodomini della pagina di destinazione e le impostazioni predefinite.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • landing_page_subdomain.read
      • landing_page_subdomain.write
      • landing_page_subdomain.delete
      • landing_page_preset.read
      • landing_page_preset.write
      • landing_page_preset.delete
  • L’autorizzazione di alto livello Manage messages general settings consente agli utenti di creare, modificare ed eliminare le impostazioni globali a livello di sandbox.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • messages_general_settings.read
      • messages_general_settings.write
      • messages_general_settings.delete
    • Specifico di Adobe Experience Platform:

      • schemas.read
  • L’autorizzazione di alto livello Manage messages presets consente agli utenti di leggere, creare, modificare ed eliminare configurazioni di canale tra canali a livello di sandbox.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • messages_preets.read
      • messages_preets.write
      • messages_preets.delete
      • subdomains_delegation.read
      • IP_pools.read
    • Specifico per raccolta dati:

      • Mobile_setting.read
  • L’autorizzazione di alto livello Manage PTR records consente agli utenti di leggere e modificare i record PTR configurati in base al sottodominio.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • PTR_records.read
      • PTR_records.write
      • subdomains_delegation.read
  • L’autorizzazione di alto livello Manage seed lists consente agli utenti di leggere, creare, modificare ed eliminare elenchi di seed.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • seedlist.read
      • seedlist.write
      • seedlist.delete
  • L’autorizzazione di alto livello Manage SMS subdomains consente agli utenti di leggere, creare, modificare ed eliminare i sottodomini SMS.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • sms_subdomains.read
      • sms_subdomains.write
      • sms_subdomains.delete
  • L’autorizzazione di alto livello Manage subdomains delegations consente agli utenti di creare, modificare ed eliminare deleghe di sottodomini (incluso il pool IP).

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • subdomains_delegation.read
      • subdomains_delegation.write
      • subdomains_delegation.delete
  • L’autorizzazione di alto livello Manage suppression consente agli utenti di definire il numero di mancati recapiti prima che un indirizzo e-mail venga aggiunto all’elenco di soppressione, nonché di aggiungere ed eliminare voci dall’elenco di soppressione.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • suppression_rules.read
      • suppression_rules.write
      • suppression_rules.delete
      • suppression_list.write
      • suppression_list.delete
  • View file routing autorizzazione di alto livello consente agli utenti di visualizzare le configurazioni di indirizzamento dei file.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • file_routing.read
  • L’autorizzazione di alto livello View key registry consente agli utenti di visualizzare l’elenco delle chiavi del Registro di sistema e i relativi dettagli.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:
      • key-registry.read
  • L’autorizzazione di alto livello View messages general settings consente agli utenti di visualizzare le impostazioni generali dei messaggi, ad esempio l’indirizzo di esecuzione.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • messages_general_settings.read
    • Specifico di Adobe Experience Platform:

      • schemas.read
  • L’autorizzazione di alto livello View messages presets consente agli utenti di visualizzare i predefiniti per i messaggi.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • messages_preets.read
      • subdomains_delegation.read
      • IP_pools.read
    • Specifico per raccolta dati:

      • Mobile_setting.read
  • L’autorizzazione di alto livello View PTR records consente agli utenti di visualizzare i record PTR configurati in base al sottodominio.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • PTR_records.read
      • subdomains_delegation.read
  • L’autorizzazione di alto livello View suppression list consente agli utenti di visualizzare il contenuto e le impostazioni dell’elenco di soppressione.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • suppression_list.view
    • Specifico di Adobe Experience Platform:

      • profiles.read
      • datasets.read

Risorsa di assistenza IA ai-permissions

  • L’autorizzazione di alto livello Generate content consente agli utenti di accedere al menu Genera contenuto in Journey Optimizer.

    accordion
    Include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:
      • ai-assistant-generated-content.generate

Risorsa della campagna orchestrata ai-orchestrated-campaign

  • L’autorizzazione di alto livello Manage orchestrated campaigns consente agli utenti di creare nuove campagne orchestrate e di modificarle o eliminarle.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • orchestrated_campaigns.read
      • orchestrated_campaigns.write
      • orchestrated_campaigns.delete
      • cjm-web-subdomain.read
      • cjm-message.read
      • cjm-message.write
      • cjm-message.delete
      • cjm-library-item.read
      • cjm-message-general-setting.read
      • cjm-message-preset.read
      • cjm-message-preview-test.write
      • experiment.read
      • experiment.write
      • experiment.delete
    • Specifico di Adobe Experience Platform:

      • identity-graph.read
      • segments.read
      • profiles.read
      • datasets.read
      • schemas.read
      • sandboxes.view
  • L’autorizzazione di alto livello Manage orchestrated campaigns admin consente agli utenti di creare nuovi collegamenti e riconciliazioni, nonché di modificarli o eliminarli, tra i profili di Adobe Experience Platform e le entità dell’archivio relazionale.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • cjm-orchestrated-campaign-admin.read
      • cjm-orchestrated-campaign-admin.write
      • cjm-orchestrated-campaign-admin.delete
  • L’autorizzazione di alto livello Publish orchestrated campaigns consente agli utenti di pubblicare campagne orchestrate.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • cjm-orchestrated-campaign.read
      • cjm-orchestrated-campaign.publish
      • cjm-web-subdomain.read
      • cjm-message.read
      • cjm-message.publish
      • cjm-library-item.read
    • Specifico di Adobe Experience Platform:

      • sandboxes.view
  • L’autorizzazione di alto livello View orchestrated campaigns consente agli utenti di visualizzare la campagna orchestrata e il relativo contenuto.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • cjm-orchestrated-campaign.read
      • cjm-message.read
      • cjm-library-item.read
      • cjm-message-general-setting.read
      • cjm-message-preset.read
      • experiment.read
    • Specifico di Adobe Experience Platform:

      • sandboxes.view
      • segments.read
      • profiles.read
  • L’autorizzazione di alto livello View orchestrated campaigns admin consente agli utenti di visualizzare le impostazioni di amministrazione ma non di modificarle.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • cjm-orchestrated-campaign-admin.read
  • L’autorizzazione di alto livello View orchestrated campaigns report consente agli utenti di visualizzare le prestazioni delle campagne orchestrate nei report live e aziendali.

    accordion
    Questa autorizzazione include le seguenti autorizzazioni di basso livello:
    • Specifico di Journey Optimizer:

      • cjm-orchestrated-campaign-reports.read
      • cjm-message-report.read
      • cjm-channel-report.read
      • cjm-orchestrated-campaign.read
      • cjm-message.read
      • cjm-library-item.read
      • experiment.read
      • experiment-report.read
    • Specifico di Adobe Experience Platform:

      • sandboxes.view
      • datasets.read
      • query.read
      • query.scrittura
      • queries.delete
AI Knowledge Reference

This section contains structured knowledge intended to support interpretation, retrieval, and question answering related to this topic.

For complete understanding, this information should be combined with the documentation on this page. Neither source is intended to stand alone; the page describes the feature, while this section provides additional context that helps disambiguate terminology, intent, applicability, and constraints.

  • TL;DR: Journey Optimizer roles are built from high-level permissions, each of which bundles the specific low-level API rights users need to read, write, publish, or delete resources across journeys, campaigns, decisions, channel configurations, and more.

Intents:

  • Understand the distinction between high-level and low-level permissions
  • Identify which low-level permissions are granted by each high-level permission
  • Configure roles precisely for journeys, campaigns, decision management, channel configurations, and orchestrated campaigns
  • Grant Generate content access for content generation
  • Understand what the Publish journeys permission allows compared to the Manage journeys permission

Glossary:

  • High-level permission: A named permission assigned to a role (e.g., Manage journeys, Publish journeys) that encompasses one or more low-level permissions (product-specific)
  • Low-level permission: A granular API-level right (e.g., journeys.read, journeys.write) derived from and included within a high-level permission (product-specific)
  • Role: A collection of users sharing the same permissions and sandboxes within the organization (product-specific)

Terminology:

  • Do not confuse: “High-level permission” (named right assignable to a role) ≠ “Low-level permission” (underlying granular API right, not directly assignable)
  • Do not confuse: “Manage journeys” (allows create, edit, delete, stop — including live, test mode, and dry run) ≠ “Publish journeys” (allows publish, start test mode, start dry run, pause, and resume journeys)
  • Do not confuse: “Manage journeys events, data sources and actions” (full CRUD on events, sources, actions) ≠ “View journeys events, data sources and actions” (read-only access to those objects)
  • Do not confuse: “Generate content” (access to AI Assistant in Journey Optimizer) ≠ other journey or campaign permissions
  • Do not confuse: “Test mode” (referenced in Publish journeys and Manage journeys as a journey execution mode that can be started or stopped) ≠ “Dry run” (a separate journey execution mode also referenced in those same permissions)

FAQ:

  • Q: Does the Manage journeys permission allow a user to publish journeys? — No; publishing journeys requires the separate Publish journeys high-level permission.
  • Q: What does the Generate content permission grant? — Access to AI Assistant in Journey Optimizer.
  • Q: Can a user configure journey events without the Manage journeys permission? — Yes; Manage journeys events, data sources and actions is a separate high-level permission covering event, data source, and action configuration.
  • Q: What low-level permissions are included in View journeys report? — journeys_report.read and messages_report.read, plus datasets.read, queries.read, queries.write, and queries.delete from Adobe Experience Platform.
recommendation-more-help
journey-optimizer-help