Gerenciar políticas de controle de acesso

As políticas de controle de acesso são declarações que reúnem atributos para estabelecer ações permitidas e inadmissíveis. A Adobe fornece uma política padrão que pode ser ativada imediatamente ou quando sua organização estiver pronta para começar a controlar o acesso a objetos específicos com base em rótulos. A política padrão, Default-Label-Based-Access-Control-Policy, usa rótulos aplicados a recursos para negar acesso, a menos que os usuários estejam em uma função com um rótulo correspondente.

IMPORTANT
As políticas de controle de acesso não devem ser confundidas com as políticas de uso de dados, que controlam como os dados são usados no Adobe Experience Platform. Consulte o manual sobre como criar políticas de uso de dados para obter mais informações.

Configurar sandboxes para uma política configure-policy

As políticas são aplicadas no nível da sandbox para controlar quais sandboxes impõem controle de acesso baseado em rótulo. Por padrão, o recurso Auto-include está ativado, o que significa que todas as sandboxes atuais e futuras são automaticamente adicionadas à política. Quando Auto-include estiver desativado, somente as sandboxes adicionadas manualmente estarão sujeitas às regras de controle de acesso da política.

NOTE
A política Default-Label-Based-Access-Control-Policy é a única disponível para configuração no momento.

Para começar a configurar as sandboxes de uma política, navegue até Permissions no Adobe Experience Cloud. Selecione Policies no painel esquerdo e, em seguida, selecione Default-Label-Based-Access-Control-Policy na lista.

O espaço de trabalho de políticas mostrando uma lista de políticas existentes. {modal="regular"}

O espaço de trabalho de detalhes da política é exibido. Selecione a guia Sandboxes para exibir a lista de sandboxes associadas à política e acessar as opções de configuração da sandbox.

O espaço de trabalho da sandbox da política mostrando uma lista de sandboxes associadas. {modal="regular"}

Gerenciar inclusão automática manage-auto-include

IMPORTANT
Por padrão, Auto-include está ativado, o que significa que todas as sandboxes atuais e futuras são automaticamente adicionadas à política.

Para controlar quais sandboxes estão incluídas em uma política, você pode ativar ou desativar o recurso Auto-include. Ao desligar Auto-include, sandboxes futuras não serão adicionadas automaticamente à política. No entanto, a desativação do recurso não removerá sandboxes que já estejam incluídas na política.

A guia da sandbox da política com a opção Incluir automaticamente realçada e no estado "desligado". {modal="regular"}

Para habilitar novamente Auto-include, use o botão para ativá-lo novamente. A caixa de diálogo Enable Auto-include é exibida solicitando que você confirme sua seleção. Selecione Enable para concluir a definição de configuração.

NOTE
Quando você reabilitar Auto-include, todas as sandboxes removidas anteriormente da política serão adicionadas novamente.

A caixa de diálogo Habilitar Inclusão Automática com a opção Habilitar foi realçada. {modal="regular"}

Gerenciar sandboxes manualmente manually-manage-sandboxes

Quando Auto-include está desativado, você pode adicionar ou remover manualmente sandboxes específicas da política. Isso oferece controle preciso sobre quais sandboxes aplicam as regras de controle de acesso da política.

NOTE
Para adicionar ou remover sandboxes manualmente, a opção Auto-include de deve estar desativada.

Para adicionar sandboxes:

Selecione Add Sandboxes no espaço de trabalho de sandbox da política.

Espaço de trabalho da política com a opção Adicionar Sandboxes realçada. {modal="regular"}

A caixa de diálogo Add Sandboxes é exibida, exibindo sua biblioteca de sandboxes disponíveis. Selecione as sandboxes que deseja adicionar à política e selecione Save.

A caixa de diálogo Adicionar Sandboxes com uma sandbox selecionada e a opção Salvar realçada. {modal="regular"}

NOTE
Se todas as sandboxes disponíveis já estiverem incluídas na política, você verá a mensagem "Você não tem nada na biblioteca" na caixa de diálogo.

Para remover sandboxes:

Localize a sandbox que você deseja remover da lista e selecione o ícone X ao lado do nome.

A lista de sandbox da política com um "x" realçado para remover uma sandbox. {modal="regular"}

Uma caixa de diálogo de confirmação será exibida. Selecione Confirm para concluir a remoção da sandbox da política.

Uma caixa de diálogo de confirmação da sandbox com a opção Confirmar foi realçada. {modal="regular"}

Ativar uma política activate-policy

Para ativar uma política existente, selecione a política na guia Policies em Permissions. O status de ativação da política está visível na seção Status.

O espaço de trabalho de políticas com o status de uma política realçado. {modal="regular"}

O espaço de trabalho de detalhes da política será exibido. Selecione Activate.

O espaço de trabalho de detalhes da política com a opção Ativar realçada. {modal="regular"}

A caixa de diálogo Activate Policy é exibida. Selecione Confirm para concluir a ativação da política.

A caixa de diálogo Ativar Política com a opção Confirmar foi realçada. {modal="regular"}

Próximas etapas

Com uma política ativada, você pode prosseguir para a próxima etapa para gerenciar permissões para uma função.

recommendation-more-help
631fcab2-5cb1-46ef-ba66-fe098ac723e0