Guia completo do controle de acesso baseado em atributos
Use o controle de acesso baseado em atributos no Adobe Experience Platform para oferecer a si mesmo e a outros clientes preocupados com a privacidade de várias marcas maior flexibilidade para gerenciar o acesso dos usuários. O acesso a objetos individuais, como campos de esquema e públicos-alvo, pode ser concedido com políticas baseadas nos atributos e na função do objeto. Esse recurso permite conceder ou revogar o acesso a objetos individuais para usuários específicos da Experience Platform em sua organização.
Essa funcionalidade permite categorizar campos de esquema, públicos-alvo etc. com rótulos que definem escopos organizacionais ou de uso de dados. Você pode aplicar esses mesmos rótulos a jornadas, Ofertas e outros objetos no Adobe Journey Optimizer. Em paralelo, os administradores podem definir políticas de acesso em torno dos campos de esquema do Experience Data Model (XDM) e gerenciar melhor quais usuários ou grupos (usuários internos, externos ou de terceiros) podem acessar esses campos.
Introdução
Este tutorial requer uma compreensão funcional dos seguintes componentes do Experience Platform:
-
Experience Data Model (XDM) Sistema: a estrutura padronizada pela qual o Experience Platform organiza os dados de experiência do cliente.
- Noções básicas sobre a composição de esquema: saiba mais sobre os blocos de construção básicos de esquemas XDM, incluindo princípios-chave e práticas recomendadas na composição de esquema.
- Tutorial do Editor de esquemas: saiba como criar esquemas personalizados usando a interface do Editor de esquemas.
-
Serviço de segmentação do Adobe Experience Platform: o mecanismo de segmentação do Experience Platform usado para criar segmentos de público-alvo a partir dos perfis do cliente com base nos comportamentos e atributos do cliente.
Visão geral do caso de uso
Você passará por um exemplo de fluxo de trabalho de controle de acesso baseado em atributos, em que você criará e atribuirá funções, rótulos e políticas para configurar se os usuários podem ou não acessar recursos específicos na organização. Este guia usa um exemplo de restrição de acesso a dados confidenciais para demonstrar o fluxo de trabalho. Este caso de uso é descrito abaixo:
Você é um provedor de assistência médica e deseja configurar o acesso aos recursos em sua organização.
- Sua equipe interna de marketing deve ser capaz de acessar os dados do PHI/ Regulated Health Data.
- Sua agência externa não pode acessar os dados do PHI/ Regulated Health Data.
Para fazer isso, você deve configurar funções, recursos e políticas.
Você vai:
- Rotular as funções para seus usuários: use o exemplo de um provedor da área de saúde (Grupo Funcional ACME) cujo grupo de marketing trabalhe com agências externas.
- Rotular os recursos (campos de esquema e públicos-alvo): atribua o rótulo PHI/ Regulated Health Data aos recursos de esquema e públicos-alvo.
- Ative a política que os vinculará: habilite a política padrão para impedir o acesso a campos de esquema e públicos-alvo conectando os rótulos dos seus recursos aos rótulos da sua função. Os usuários com rótulos correspondentes receberão acesso ao campo de esquema e ao segmento em todas as sandboxes.
Permissões
Permissions é a área do Experience Cloud em que os administradores podem definir funções e políticas de usuário para gerenciar permissões de recursos e objetos em um aplicativo de produto.
Através do Permissions, você pode criar e gerenciar funções e atribuir as permissões de recurso desejadas para essas funções. O Permissions também permite gerenciar rótulos, sandboxes e usuários associados a uma função específica.
Entre em contato com o administrador do sistema para obter acesso se você não tiver privilégios de administrador.
Depois que você tiver privilégios de administrador, vá para Adobe Experience Cloud e entre usando suas credenciais da Adobe. Depois de conectada, a página Overview é exibida para sua organização para a qual você tem privilégios de administrador. Esta página mostra os produtos nos quais sua organização está inscrita, juntamente com outros controles para adicionar usuários e administradores à organização. Selecione Permissions para abrir o espaço de trabalho para sua integração com o Experience Platform.
O espaço de trabalho de Permissões para a interface do Experience Platform é exibido, abrindo na página Overview.
Aplicar rótulos a uma função label-roles
Funções são maneiras de categorizar os tipos de usuários que interagem com sua instância do Experience Platform e são blocos fundamentais das políticas de controle de acesso. Uma função tem determinado conjunto de permissões, e os membros da sua organização podem ser atribuídos a uma ou mais funções, dependendo do escopo de acesso de que precisam.
Para começar, selecione Roles na navegação à esquerda e ACME Business Group.
Em seguida, selecione Labels e, em seguida, Add Labels.
Uma lista de todos os rótulos na sua organização é exibida. Selecione RHD para adicionar o rótulo para PHI/Regulated Health Data e selecione Save.
Aplicar rótulos a campos de esquema label-resources
Agora que você configurou uma função de usuário com o rótulo RHD, a próxima etapa é adicionar esse mesmo rótulo aos recursos que você deseja controlar para essa função.
Na navegação superior, selecione o alternador de aplicativos, representado pelo ícone
Selecione Schemas na navegação à esquerda e selecione ACME Healthcare na lista de esquemas exibidos.
Em seguida, selecione Labels para ver uma lista que exibe os campos associados ao seu esquema. Aqui, é possível atribuir rótulos a um ou vários campos de uma só vez. Selecione os campos BloodGlucose e InsulinLevel e selecione Apply access and data governance labels.
A caixa de diálogo Edit labels é exibida, permitindo que você escolha os rótulos que deseja aplicar aos campos de esquema. Para este caso de uso, selecione o rótulo PHI/ Regulated Health Data e selecione Save.
Aplicar rótulos a públicos
Depois de concluir a rotulagem dos campos de esquema, você pode começar a rotular os públicos.
Selecione Audiences na navegação à esquerda, na seção Customers. Uma lista de públicos-alvo disponíveis em sua organização é exibida. Neste exemplo, os dois públicos a seguir devem ser rotulados como se contivessem dados confidenciais de integridade:
- Glicose no Sangue >100
- Insulina <50
Selecione Blood Glucose >100 (pelo nome do público, não pela caixa de seleção) para começar a rotular o público.
A tela de segmento Details é exibida. Selecione Manage Access.
A caixa de diálogo Apply access and data governance labels é exibida, permitindo escolher os rótulos que deseja aplicar ao público-alvo. Para este caso de uso, selecione o rótulo PHI/ Regulated Health Data e selecione Save.
Repita as etapas acima com Insulin <50.
Ativar a política de controle de acesso policy
A política de controle de acesso padrão utilizará rótulos para definir quais funções de usuário têm acesso a recursos específicos do Experience Platform. Neste exemplo, o acesso a campos de esquema e públicos-alvo será negado em todas as sandboxes para usuários que não estejam em uma função que tenha os rótulos correspondentes no campo de esquema.
Para ativar a política de controle de acesso, selecione Permissions na navegação à esquerda e Policies.
Em seguida, selecione as reticências (...) ao lado de Default-Field-Level-Access-Control-Policy e uma lista suspensa exibe controles para editar, ativar, excluir ou duplicar a função. Selecione Activate na lista suspensa.
A caixa de diálogo ativar política é exibida, solicitando que você confirme a ativação. Selecione Confirm.
A confirmação da ativação da política é recebida e você retorna à página Policies.
Próximas etapas
Você concluiu a aplicação de rótulos a uma função, campos de esquema e públicos-alvo. A agência externa atribuída a essas funções tem restrições para visualizar esses rótulos e seus valores no esquema, conjunto de dados e exibição de perfil. Esses campos também não podem ser usados na definição do segmento ao usar o Construtor de segmentos.
Para obter mais informações sobre o controle de acesso baseado em atributos, consulte a visão geral do controle de acesso baseado em atributos.
O vídeo a seguir é destinado a ajudá-lo a entender o controle de acesso baseado em atributos e descreve como configurar funções, recursos e políticas.