属性ベースのアクセス制御API ガイド

属性ベースのアクセス制御は、管理者が属性に基づいて特定のオブジェクトや機能へのアクセスを制御できるようにする Adobe Experience Platform の機能です。 属性は、スキーマフィールドやセグメントに追加されるラベルなど、オブジェクトに追加されるメタデータであることがあります。 管理者は、ユーザーアクセス権限を管理する属性を含めた、アクセスポリシーを定義します。

属性ベースのアクセス制御APIは、Adobe Experience Platform内の役割、製品、権限カテゴリ、権限セットにアクセスするために使用され、利用可能なすべてのライブラリリソースにアクセスできるユーザーインターフェイスとRESTful APIを提供します。

IMPORTANT
属性ベースのアクセス制御は、Experience Platformのデータガバナンス機能と混同しないでください。この機能を使用すると、ラベルとポリシーを使用して、組織内のどのユーザーがデータにアクセスできるかではなく、Experience Platformでのデータの使用方法を制御できます。 プログラムでこれらの機能を活用する手順については、Policy Service API ガイド ​を参照してください。

これらのエンドポイントの概要を以下に示します。 詳しくは、個々のエンドポイントのガイドを参照し、必要なヘッダー、サンプル API 呼び出しの読み取りなどに関する重要な情報については、はじめにのガイドを参照してください。

役割

役割は、管理者、スペシャリストまたはエンドユーザーが組織内のリソースに対して持つアクセス権を定義します。 役割ベースのアクセス制御環境では、ユーザーアクセスプロビジョニングは、共通の責任とニーズによってグループ化されます。 役割には特定の権限セットがあり、必要な表示または書き込みアクセスの範囲に応じて、組織のメンバーを 1 つ以上の役割に割り当てることができます。 APIでの役割の操作について詳しくは、役割エンドポイントガイド ​を参照してください。

ポリシー

ポリシーとは、属性を統合して、許容されるアクションと許容されないアクションを確立するステートメントです。 ポリシーはローカルまたはグローバルのいずれかであり、他のポリシーを上書きできます。 /policies エンドポイントを使用すると、組織内のポリシーをプログラムで管理できます。 APIでのポリシーの操作について詳しくは、​ ポリシーエンドポイントガイド ​を参照してください。

製品

属性ベースのアクセス制御APIの/products エンドポイントを使用すると、組織内の製品に関連付けられた権限カテゴリと権限セットだけでなく、製品をプログラムで管理できます。 APIでの製品とそれに対応する権限カテゴリおよび権限セットの操作について詳しくは、製品エンドポイントガイド ​を参照してください。

次の手順

属性ベースのアクセス制御APIを使用して呼び出しを開始するには、入門ガイド ​を参照し、エンドポイントガイドの1つを選択して、特定のエンドポイントの使用方法を学びます。

recommendation-more-help
experience-platform-help-access-control