Gerenciar políticas de controle de acesso
As políticas de controle de acesso são declarações que reúnem atributos para estabelecer ações permitidas e inadmissíveis. A Adobe fornece uma política padrão que pode ser ativada imediatamente ou quando sua organização estiver pronta para começar a controlar o acesso a objetos específicos com base em rótulos. A política padrão, Default-Label-Based-Access-Control-Policy, usa rótulos aplicados a recursos para negar acesso, a menos que os usuários estejam em uma função com um rótulo correspondente.
Configurar sandboxes para uma política configure-policy
As políticas são aplicadas no nível da sandbox para controlar quais sandboxes impõem controle de acesso baseado em rótulo. Por padrão, o recurso Auto-include está ativado, o que significa que todas as sandboxes atuais e futuras são automaticamente adicionadas à política. Quando Auto-include estiver desativado, somente as sandboxes adicionadas manualmente estarão sujeitas às regras de controle de acesso da política.
Para começar a configurar as sandboxes de uma política, navegue até Permissions no Adobe Experience Cloud. Selecione Policies no painel esquerdo e, em seguida, selecione Default-Label-Based-Access-Control-Policy na lista.
O espaço de trabalho de detalhes da política é exibido. Selecione a guia Sandboxes para exibir a lista de sandboxes associadas à política e acessar as opções de configuração da sandbox.
Gerenciar inclusão automática manage-auto-include
Para controlar quais sandboxes estão incluídas em uma política, você pode ativar ou desativar o recurso Auto-include. Ao desligar Auto-include, sandboxes futuras não serão adicionadas automaticamente à política. No entanto, a desativação do recurso não removerá sandboxes que já estejam incluídas na política.
Para habilitar novamente Auto-include, use o botão para ativá-lo novamente. A caixa de diálogo Enable Auto-include é exibida solicitando que você confirme sua seleção. Selecione Enable para concluir a definição de configuração.
Gerenciar sandboxes manualmente manually-manage-sandboxes
Quando Auto-include está desativado, você pode adicionar ou remover manualmente sandboxes específicas da política. Isso oferece controle preciso sobre quais sandboxes aplicam as regras de controle de acesso da política.
Para adicionar sandboxes:
Selecione Add Sandboxes no espaço de trabalho de sandbox da política.
A caixa de diálogo Add Sandboxes é exibida, exibindo sua biblioteca de sandboxes disponíveis. Selecione as sandboxes que deseja adicionar à política e selecione Save.
Para remover sandboxes:
Localize a sandbox que você deseja remover da lista e selecione o ícone X ao lado do nome.
Uma caixa de diálogo de confirmação será exibida. Selecione Confirm para concluir a remoção da sandbox da política.
Ativar uma política activate-policy
Para ativar uma política existente, selecione a política na guia Policies em Permissions. O status de ativação da política está visível na seção Status.
O espaço de trabalho de detalhes da política será exibido. Selecione Activate.
A caixa de diálogo Activate Policy é exibida. Selecione Confirm para concluir a ativação da política.
Próximas etapas
Com uma política ativada, você pode prosseguir para a próxima etapa para gerenciar permissões para uma função.