Privacy Service の権限の管理
Adobe Experience Platform Privacy Service へのアクセスは、Adobe Admin Console の詳細な役割ベースの権限によって制御されます。 ユーザーのグループに権限を割り当てる製品プロファイルを作成することにより、Privacy Service の UI および API の機能にアクセスできるユーザーを決定できます。
このガイドでは、Privacy Service の権限を管理する方法について説明します。
はじめに
Privacy Service のアクセス制御を設定するには、Adobe Experience Platform Privacy Service と製品が統合されている組織の管理者権限が必要です。権限を付与または取り消す最小の役割は、製品プロファイル管理者 です。権限を管理できる他の管理者の役割は、製品管理者(製品内のすべてのプロファイルを管理)と システム管理者(制限なし)です。詳しくは、『Adobe エンタープライズ管理ガイド』の管理者の役割に関する記事を参照してください。
このガイドは、製品プロファイルなどの基本的な Admin Console の概念と、製品の権限を個々のユーザーやグループに付与する方法について理解していることを前提としています。詳しくは、Admin Console ユーザーガイドを参照してください。
使用可能な権限
次の表に、アクセス権を付与する特定の機能の説明と共に、Privacy Service で使用可能な権限の概要を示します。
権限の管理 manage
Privacy Service の権限を管理するには、Admin Console にログインし、上部ナビゲーションから「製品」を選択します。こちらから、「Adobe Experience Platform Privacy Service」を選択します。
製品プロファイルの選択または作成
次の画面には、組織で使用可能な Privacy Service の製品プロファイルのリストが表示されます。製品プロファイルが存在しない場合は、「新規プロファイル」を選択して作成します。組織内に異なるレベルのアクセスを必要とする複数の役割またはユーザーグループがある場合は、それぞれに個別の製品プロファイルを作成する必要があります。
製品プロファイルを選択したら、「権限」タブを使用してプロファイルの権限の編集を開始するか、「ユーザー」タブを選択してプロファイルへのユーザーの割り当てを開始できます。
プロファイルの権限の編集 edit-permissions
「権限」タブで、表示されている権限カテゴリのいずれかを選択して、権限編集表示にアクセスします。
プロファイルの権限を編集する場合、使用可能な権限が左側の列にリストされ、プロファイルに含まれている権限が右側の列にリストされます。リストされた権限を選択して、いずれかの列間で移動します。
権限はカテゴリに分類されています。カテゴリを切り替えるには、左のナビゲーションから目的のカテゴリを選択します。
権限の設定が完了したら、「保存」を選択します。
追加された権限が反映された製品プロファイルビューが再表示されます。
プロファイルへのユーザーの割り当て assign-users
ユーザーを製品プロファイルに割り当て(およびプロファイルで設定された権限を付与)するには、「ユーザー」タブに続いて「ユーザーを追加」を選択します。
製品プロファイル用のユーザー管理について詳しくは、Admin Console のドキュメントを参照してください。
従来の API 資格情報のプロファイルへの移行 migrate-tech-accounts
詳しくは、プロジェクトへの製品プロファイルの割り当て(Privacy Service API 入門ガイド)に関する節を参照してください。
以前は、テクニカルアカウントには、統合と権限のための製品プロファイルは必要ありませんでした。 ただし、最近のPrivacy Service権限の機能強化により、従来の API 資格情報を製品プロファイルに移行する必要が生じています。 この更新により、テクニカルアカウント所有者に詳細な権限を付与できます。 以下の手順に従って、Privacy Service用のテクニカルアカウント権限を更新します。
テクニカルアカウント権限の更新 update-tech-account-permissions
テクニカルアカウントに権限セットを割り当てる最初の手順は、Adobe Admin Consoleに移動しPrivacy Service用の新しい製品プロファイルを作成することです。
Admin Console UI で、ナビゲーションバーから 製品 を選択したあと、左側のサイドバーで「Experience Cloud」と「Adobe Experience Platform Privacy Service」を選択します。 「 製品プロファイル 」タブが表示されます。 新規プロファイル を選択して、Privacy Service用の新しい製品プロファイルを作成します。
新しい製品プロファイルの作成 ダイアログが表示されます。 製品プロファイルの作成方法に関する詳しい手順については、 プロファイルを作成するための UI ガイドを参照してください。
新しい製品プロファイルを保存したら、Adobe Developer Consoleに移動しその製品またはプロジェクトにログインします。 上部ナビゲーションから プロジェクト を選択し、その後プロジェクトのカードを選択します。
プロジェクトにログインしたら、左側のサイドバーから Privacy ServiceAPI 統合を選択します。
Privacy ServiceAPI 統合ダッシュボードが表示されます。 このダッシュボードから、そのプロジェクトに関連付けられている製品プロファイルを編集できます。 製品プロファイルを編集 を選択して、プロセスを開始します。 API を設定 ダイアログが表示されます。
API を設定 ダイアログには、現在サービスに存在する使用可能な製品プロファイルが表示されます。 これらは、admin console で作成された製品プロファイルに関連付けられます。 使用可能な製品プロファイルのリストから、admin console でテクニカルアカウント用に作成した新しい製品プロファイルのチェックボックスを選択します。 これにより、このテクニカルアカウントが、選択した製品プロファイルの権限に自動的に関連付けられます。 設定済み API を保存 を選択して、設定を確定します。
設定が適用されていることを確認します confirm-applied-settings
設定がアカウントに適用されたことを確認します。 Admin Consoleに戻り新しく作成した製品プロファイルに移動します。 「API 資格情報」タブを選択して、関連プロジェクトのリストを表示します。 製品プロファイルをテクニカルアカウントに割り当てた、Developer Consoleで使用するプロジェクトが、資格情報のリストに表示されます。 各 API 資格情報の名前は、プロジェクト名と、末尾に付加されたランダムに生成された数字で構成されます。 資格情報を選択して 詳細 パネルを開きます。
詳細 パネルには、関連するテクニカル ID、API キー、作成および最終変更日、関連するAdobe商品など、API 資格情報に関する情報が含まれています。
次の手順
このガイドでは、Privacy Service に使用できる権限と、Admin Console を通じた管理方法について説明しました。
製品プロファイルを設定した後に新しい API 統合を作成する手順については、Privacy Service API の入門ガイドを参照してください。 その他の Adobe Experience Platform 機能に関する権限の管理について詳しくは、アクセス制御のドキュメントを参照してください。