액세스 제어 개요
Adobe Experience Platform에 대한 액세스 제어는 Adobe Experience Cloud의 권한 을 통해 제공됩니다. 이 기능은 권한 및 샌드박스를 사용자와 연결하는 역할 및 정책을 활용합니다.
액세스 제어 계층 및 워크플로
Experience Platform에 대한 액세스 제어를 구성하려면 Experience Platform 제품이 있는 조직에 대한 시스템 또는 제품 관리자 권한이 있어야 합니다. 권한을 부여하거나 철회할 수 있는 최소 역할은 제품 관리자입니다. 권한을 관리할 수 있는 다른 관리자 역할은 시스템 관리자(제한 없음)입니다. 자세한 내용은 관리자 역할에 대한 Adobe Help Center 문서를 참조하십시오.
액세스 권한을 얻고 할당하기 위한 높은 수준의 워크플로는 다음과 같이 요약할 수 있습니다.
- Adobe Experience Platform 또는 Experience Platform을 사용하는 애플리케이션/앱 서비스에 라이선스를 부여한 후 라이선스 부여 중에 지정된 관리자에게 이메일이 전송됩니다.
- 관리자가 Adobe Admin Console에 로그인하고 개요 페이지의 제품 목록에서 Adobe Experience Platform 을(를) 선택합니다.
- Experience Platform 액세스 권한을 부여하려면 관리자가 기본 제품 프로필에 사용자를 추가하는 것이 좋습니다.
AEP-Default-All-Users
. - Experience Platform 권한에서 관리자는 새 역할을 만들거나 기존 역할에 대한 권한 및 사용자를 편집할 수 있습니다.
- 역할을 만들거나 편집할 때 관리자는 사용자 탭을 사용하여 사용자를 역할에 추가하고, 역할의 권한을 편집하여 이러한 사용자에게 권한(예: "데이터 세트 읽기" 또는 "스키마 관리")을 부여합니다. 마찬가지로 관리자는 동일한 편집 옵션을 사용하여 샌드박스에 대한 액세스 권한을 할당할 수 있습니다.
- 사용자가 Experience Platform 사용자 인터페이스에 로그인할 때 Experience Platform 기능에 대한 액세스는 이전 단계에서 부여한 권한에 의해 결정됩니다. 예를 들어 사용자에게 데이터 세트 보기 권한이 없는 경우 측면 메뉴의 데이터 세트 탭이 표시되지 않습니다.
Experience Platform에서 액세스 제어를 관리하는 방법에 대한 자세한 단계는 액세스 제어 사용 안내서를 참조하십시오.
Experience Platform API에 대한 모든 호출은 권한에 대해 유효성이 검사되며 현재 사용자 컨텍스트에서 적절한 권한을 찾을 수 없는 경우 오류를 반환합니다. UI 내에서 요소는 현재 사용자에게 부여된 권한에 따라 숨겨지거나 변경됩니다.
권한 platform-permissions
권한은(는) 조직의 Experience Platform 액세스를 관리하기 위한 중앙 위치를 제공합니다. 권한을 통해 사용자 그룹에 데이터 세트 관리, 데이터 세트 보기 또는 프로필 관리와 같은 다양한 Experience Platform 기능에 대한 액세스 권한을 부여할 수 있습니다.
역할
역할 섹션에서 역할을 사용하여 사용자에게 권한이 할당됩니다. 역할을 사용하면 한 명 또는 여러 사용자에게 권한을 부여할 수 있으며, 역할을 통해 할당된 샌드박스 범위에 대한 액세스 권한도 포함할 수 있습니다. 사용자는 조직에 속한 하나 또는 여러 역할에 할당할 수 있습니다.
기본 역할
Experience Platform은 두 개의 사전 구성된 기본 역할과 함께 제공됩니다. 다음 표는 액세스 권한을 부여하는 샌드박스와 해당 샌드박스의 범위 내에서 부여하는 권한을 포함하여 각 기본 프로필에서 제공되는 내용을 간략하게 설명합니다.
샌드박스 및 권한
비프로덕션 샌드박스는 다른 샌드박스와 데이터를 분리할 수 있는 데이터 가상화 의 한 형태이며 일반적으로 개발 실험, 테스트 또는 시도에 사용됩니다. 역할의 권한은 해당 역할의 사용자에게 액세스 권한이 부여된 샌드박스 환경 내의 Experience Platform 기능에 대한 액세스 권한을 부여합니다. 기본 Experience Platform 라이선스는 5개의 샌드박스(프로덕션 1개와 비프로덕션 4개)를 부여합니다. 비프로덕션 샌드박스 10개 팩 및 총 75개 샌드박스를 추가할 수 있습니다. 자세한 내용은 조직의 관리자 또는 Adobe 영업 담당자에게 문의하십시오.
Experience Platform의 샌드박스에 대한 자세한 내용은 샌드박스 개요를 참조하세요.
샌드박스에 대한 액세스
샌드박스에 대한 액세스는 역할을 통해 관리됩니다. 역할의 샌드박스에 대한 액세스를 활성화하는 방법에 대한 자세한 단계는 특성 기반 액세스 제어 역할 안내서를 참조하십시오.
사용자는 역할 내에서 하나 이상의 샌드박스에 대한 액세스 권한을 부여 받을 수 있습니다. 한 명의 사용자가 둘 이상의 역할에 포함된 경우 해당 사용자는 해당 역할에 포함된 모든 샌드박스에 액세스할 수 있습니다.
사용자는 "샌드박스 관리" 권한을 사용하여 샌드박스를 관리, 확인 또는 재설정할 수 있습니다.
리소스 권한 permissions
역할 내의 리소스 권한 탭에는 해당 역할에 대해 활성 상태인 샌드박스 및 권한이 표시됩니다.
리소스 권한을 통해 부여된 권한은 범주별로 정렬되며, 일부 권한은 여러 낮은 수준의 기능에 대한 액세스 권한을 부여합니다.
다음 표는 해당 역할에서 Experience Platform이 사용할 수 있는 권한을 간략하게 설명합니다(액세스 권한을 부여하는 특정 Experience Platform 기능 설명). 역할에 권한을 추가하는 방법에 대한 자세한 단계는 특성 기반 액세스 제어 역할 안내서를 참조하십시오.
다음 단계
이 안내서를 읽고 Experience Platform의 액세스 제어에 대한 주요 원칙을 소개했습니다. 이제 특성 기반 액세스 제어 사용 안내서를 계속 진행하여 Experience Cloud을 사용하여 Experience Platform을 만들고 역할에 대한 권한을 할당하는 방법에 대한 자세한 단계를 알아볼 수 있습니다.