Visão geral do controle de acesso
- Tópicos:
- Controle de acesso
Criado para:
- Administrador
O controle de acesso do Adobe Experience Platform é fornecido através das Permissões no Adobe Experience Cloud. Essa funcionalidade aproveita funções e políticas, que vinculam usuários com permissões e sandboxes.
Hierarquia e fluxo de trabalho do controle de acesso
Para configurar o controle de acesso para o Experience Platform, você deve ter privilégios de administrador do sistema ou do produto para uma organização que tenha um produto da Experience Platform. A função mínima que pode conceder ou retirar permissões é um administrador de produto. Outras funções de administrador que podem gerenciar permissões são administradores do sistema (sem restrições). Consulte o artigo da Central de ajuda da Adobe em funções administrativas para obter mais informações.
Um workflow de alto nível para obter e atribuir permissões de acesso pode ser resumido da seguinte maneira:
- Após o licenciamento do Adobe Experience Platform ou de um Aplicativo/Serviço de Aplicativo que usa o Experience Platform, um email é enviado ao administrador especificado durante o licenciamento.
- O administrador faz logon no Adobe Admin Console e seleciona Adobe Experience Platform da lista de produtos na página de visão geral.
- Para conceder acesso ao Experience Platform, é recomendável que o administrador adicione usuários ao perfil de produto padrão:
AEP-Default-All-Users
. - Nas Permissões do Experience Platform, o administrador pode criar novas funções ou editar as permissões e os usuários de qualquer função existente.
- Ao criar ou editar uma função, o administrador adiciona usuários à função usando a guia usuários e concede permissões a esses usuários (como "Ler Conjuntos de Dados" ou "Gerenciar Esquemas") ao editar as permissões da função. Da mesma forma, o administrador pode atribuir acesso a sandboxes usando a mesma opção de edição.
- Quando os usuários fazem logon na interface do usuário do Experience Platform, o acesso aos recursos do Experience Platform é orientado pelas permissões concedidas a eles na etapa anterior. Por exemplo, se um usuário não tiver a permissão Exibir conjuntos de dados, a guia Conjuntos de dados no menu lateral não estará visível para esse usuário.
Para obter etapas mais detalhadas sobre como gerenciar o controle de acesso no Experience Platform, consulte o guia do usuário de controle de acesso.
Todas as chamadas para APIs do Experience Platform são validadas em relação a permissões e retornarão erros se as permissões apropriadas não forem encontradas no contexto do usuário atual. Na interface do usuário, os elementos serão ocultos ou alterados dependendo das permissões concedidas ao usuário atual.
Permissões
As Permissões fornecem um local central para gerenciar o acesso à Experience Platform para sua organização. Através das Permissões, você pode conceder a grupos de usuários permissões de acesso para vários recursos do Experience Platform, como Gerenciar conjuntos de dados, Exibir conjuntos de dados ou Gerenciar perfis.
Funções
Na seção Funções, permissões são atribuídas a usuários por meio do uso de funções. As funções permitem conceder permissões a um ou vários usuários e também contêm acesso ao escopo das sandboxes atribuídas a eles por meio de funções. Os usuários podem ser atribuídos a uma ou várias funções pertencentes à sua organização.
Funções padrão
O Experience Platform vem com duas funções padrão pré-configuradas. A tabela a seguir descreve o que é fornecido em cada perfil padrão, incluindo a sandbox à qual eles concedem acesso, bem como as permissões que concedem no escopo dessa sandbox.
Função | Acesso à sandbox | Permissões |
---|---|---|
Acesso total à produção padrão | Prod | Todas as permissões aplicáveis ao Experience Platform, exceto as permissões de Administração de sandbox. |
Administradores de sandbox | N/D | Fornece acesso à sandbox Prod e às permissões de Administração de sandbox. |
Sandboxes e permissões
As sandboxes de não produção são uma forma de virtualização de dados que permitem isolar dados de outras sandboxes e são normalmente usadas para experimentos de desenvolvimento, testes ou avaliações. As permissões de uma função concedem aos usuários da função acesso aos recursos do Experience Platform nos ambientes de sandbox aos quais eles receberam acesso. Uma licença padrão do Experience Platform concede cinco sandboxes (uma de produção e quatro de não produção). Você pode adicionar pacotes de dez sandboxes de não produção até um máximo de 75 sandboxes no total. Entre em contato com o administrador da organização ou com o representante de vendas da Adobe para obter mais detalhes.
Para obter mais informações sobre sandboxes na Experience Platform, consulte a visão geral das sandboxes.
Acesso a sandboxes
O acesso a sandboxes é gerenciado por meio de funções. Para obter etapas detalhadas sobre como habilitar o acesso a uma sandbox para uma função, consulte o guia de funções de controle de acesso baseado em atributo.
É possível conceder aos usuários acesso a uma ou mais sandboxes em uma função. Se um usuário estiver incluído em duas ou mais funções, ele terá acesso a todas as sandboxes incluídas nessas funções.
A permissão "Gerenciamento de sandbox" permite que os usuários gerenciem, visualizem ou redefinam sandboxes.
Permissões de recurso
As permissões de recursos concedem acesso a recursos específicos do Experience Platform. Os recursos são divididos em categorias que contêm um conjunto de permissões relevantes, que podem ser atribuídas individualmente a funções.
Em Permissões, o espaço de trabalho de recursos de uma função exibe as sandboxes e as permissões que estão ativas para essa função:
A tabela a seguir descreve as categorias de recursos disponíveis para o Experience Platform e aplicativos gerenciados por meio de Permissões:
Categoria | Descrição |
---|---|
Adobe Mix Modeler | Configurar, gerenciar e exibir permissões para Adobe Mix Modeler. |
AI Assistant | Configurar permissões para AI Assistant. |
Alerts | Configure, gerencie e visualize permissões para alertas e histórico de alertas. |
B2B Account Lists | Configure permissões de gerenciamento, visualização e publicação para listas de contas B2B, incluindo ações como adicionar, remover, importar e excluir contas de listas de contas. |
B2B Admin Configurations | Configure permissões de gerenciamento e visualização para configurações do administrador B2B, incluindo conexões de gerenciamento de ativos digitais, repositórios de ativos e eventos. |
B2B Assets | Configure permissões de gerenciamento e visualização para ativos B2B, incluindo emails, SMS, páginas de aterrissagem, fragmentos, modelos e imagens. |
B2B Buying Groups | Configure permissões de gerenciamento e visualização para grupos de compra B2B, incluindo recursos como interesses de solução, modelos de funções e status do grupo de compra. |
B2B Channel Configurations | Configure permissões de gerenciamento e visualização para configurações de canal B2B, incluindo configurações como limites de comunicação, credenciais da API e configurações de segurança. |
B2B Dashboards | Configure permissões de exibição para painéis B2B, incluindo recursos como envolvimento de conta, estágios de grupo de compra, contas de surging e cobertura de contato. |
B2B Journeys | Configure permissões de gerenciamento, visualização e publicação para jornadas B2B, incluindo recursos como ações de conta e pessoa, ouvintes de eventos e caminhos divididos. |
Campaigns | Configure permissões de gerenciamento, publicação e visualização para campanhas no Journey Optimizer. |
Channel Configurations | Configure recursos de gerenciamento, visualização e exportação de configurações de canal, como subdomínios, pools de IP, predefinições de mensagem, registros PTR, listas de supressão, configurações de página de aterrissagem, configurações de SMS e roteamento de arquivos. |
Collaborations | Configure permissões de gerenciamento e visualização para os recursos do Real-time Customer Data Profile Collaboration. |
Computed Attributes | Configure as permissões de gerenciamento e visualização para rascunhar ou publicar atributos computados. |
Customer Managed Keys | Configure permissões de gerenciamento para chaves gerenciadas pelo cliente. |
Dashboards | Configure permissões de gerenciamento e visualização para painéis padrão, personalizados e licenciados. |
Data Collection | Configurar permissões de gerenciamento e visualização para sequências de dados. |
Data Governance | Configure, gerencie, aplique e visualize permissões para recursos de Governança de dados, como rótulos, políticas e logs de atividades. |
Data Ingestion | Configure permissões de gerenciamento e visualização para recursos de assimilação de dados, como fontes e compartilhamento de público-alvo. |
Data Lifecycle | Configure permissões de gerenciamento e visualização para recursos de higiene de dados. |
Data Management | Configure permissões de gerenciamento e visualização para recursos de gerenciamento de dados, como conjuntos de dados e monitoramento de conjuntos de dados e fluxos. |
Data Modeling | Configure permissões de gerenciamento e visualização para recursos de modelagem de dados, como esquemas, relacionamentos e metadados de identidade. |
Data Science Workspace | Configurar permissões de gerenciamento para Data Science Workspace. |
Decision Management | Configure permissões de gerenciamento e visualização para decisões, ofertas e recursos de estratégia de classificação na gestão de decisões. |
Destinations | Configure permissões de gerenciamento e visualização para destinos, incluindo recursos como ativação e criação com o Destinations SDK. |
Federated Data | Configure permissões de gerenciamento e exibição para recursos de dados federados. |
Identity Management | Configure permissões de gerenciamento e visualização para recursos do Serviço de identidade, como namespaces de identidade e o gráfico de identidade. |
Intelligent Service | Configure permissões de gerenciamento e visualização para a IA de atribuição e a IA do cliente no serviço inteligente. |
IP Warmup Configurations | Configure e visualize permissões para planos de aquecimento de IP e visualize permissões para visualizar relatórios de aquecimento de IP. |
Journey Optimizer Library | Configure permissões de gerenciamento para itens de biblioteca no Adobe Journey Optimizer. |
Journey Optimizer Rules | Configure permissões de gerenciamento e visualização para regras de frequência no Adobe Journey Optimizer. |
Journeys | Configure permissões de gerenciamento, publicação e exibição para o jornada, incluindo recursos como relatórios do jornada, eventos, fontes de dados e ações. |
Messages | Configure permissões de gerenciamento, publicação e visualização de mensagens, incluindo recursos como pré-visualização e teste de mensagens. |
Privacy Service | Configure permissões de gerenciamento e visualização para recursos do Privacy Service. |
Profile Management | Configure permissões de gerenciamento, visualização, exportação e avaliação para recursos do serviço de perfil, como públicos, perfis e políticas de mesclagem. |
Prospects | Configure permissões de gerenciamento e visualização para esquemas, perfis e públicos-alvo de clientes potenciais, incluindo recursos como a exibição da opção de cliente potencial. |
Query Service | Configure permissões de gerenciamento para recursos de serviço de consulta, como consultas SQL estruturadas e de credencial sem expiração. |
Reports | Configurar permissões de exibição para relatórios de canal. |
Sandbox Administration | Configure permissões de gerenciamento, visualização e redefinição ao administrar sandboxes. |
Traits Configuration | Configure e visualize características por meio da interface do usuário de atributos computados. |
Translation Services | Configure permissões de gerenciamento e visualização para serviços de tradução para projetos, tarefas, revisões, internas, configurações e provedores. |
A tabela a seguir descreve as permissões disponíveis para o Experience Platform na função, com descrições dos recursos específicos do Experience Platform aos quais eles concedem acesso. Para obter etapas detalhadas sobre como adicionar permissões a uma função, consulte o guia de funções de controle de acesso baseado em atributo.
/accounts-list
./admin-configs
./assets-listing
./b2b-content-templates
./fragments
./buying-groups
./insights-dashboard
./channels-config
./account-journeys
.Próximas etapas
Ao ler este guia, você foi apresentado aos principais princípios de controle de acesso no Experience Platform. Agora você pode continuar com o guia do usuário de controle de acesso baseado em atributos para obter etapas detalhadas sobre como usar o Experience Cloud para criar funções e atribuir permissões para o Experience Platform.