Conexão SFTP

Conecte-se ao servidor SFTP para exportar arquivos de dados de aplicativos do Adobe CX Enterprise.

Se você chegou a esta página pelo Real-Time CDP Collaboration, consulte Ativar públicos-alvo do Real-Time CDP Collaboration para obter os detalhes específicos desse aplicativo.

Aplicativos Adobe CX Enterprise com suporte supported-applications

Este destino está disponível nos seguintes aplicativos Adobe CX Enterprise:

Log de alterações de destino changelog

Com a versão Experience Platform de julho de 2023, o destino SFTP fornece novas funcionalidades, conforme listado abaixo:

Visão geral overview

Crie uma conexão de saída ativa com o servidor SFTP para exportar arquivos de dados delimitados de Adobe Experience Platform periodicamente.

IMPORTANT
Embora a Experience Platform ofereça suporte a exportações de dados para servidores SFTP, os locais de armazenamento na nuvem recomendados para a exportação de dados são Amazon S3 e Azure Blob.

Conectar-se ao SFTP por meio da API ou da interface connect-api-or-ui

Públicos-alvo compatíveis supported-audiences

Esta seção descreve quais tipos de públicos-alvo você pode exportar para esse destino. Os públicos-alvo com suporte diferem dependendo do aplicativo Adobe CX Enterprise do qual você os ativa para esse destino.

Real-Time CDP supported-audiences-rtcdp

Os seguintes públicos-alvo têm suporte quando você ativa a partir do Real-Time CDP:

Origem do público
Suportado
Descrição
Segmentation Service
Sim
Públicos-alvo gerados pelo Serviço de Segmentação da Experience Platform.
Todas as outras origens de público-alvo
Sim

Esta categoria inclui todas as origens de público-alvo fora dos públicos-alvo gerados pelo Segmentation Service. Leia sobre as várias origens do público-alvo. Alguns exemplos incluem:

  • carregar audiências personalizadas importadas para o Experience Platform de arquivos CSV,
  • públicos-alvo semelhantes,
  • públicos federados,
  • públicos-alvo gerados em outros aplicativos Experience Platform, como Adobe Journey Optimizer,
  • e muito mais.

Públicos-alvo compatíveis por tipo de dados de público-alvo:

Tipo de dados de público
Suportado
Descrição
Casos de uso
Públicos-alvo
Sim
Com base nos perfis de clientes, permitindo direcionar grupos específicos de pessoas para campanhas de marketing.
Compradores frequentes, abandonadores de carrinho
Públicos-alvo da conta
Sim
Direcione indivíduos em organizações específicas para estratégias de marketing baseadas em conta.
Marketing B2B
Públicos-alvo potenciais
Sim
Direcione indivíduos que ainda não são clientes, mas compartilham características com seu público-alvo.
Prospecção com dados de terceiros
Exportações do conjunto de dados
Sim
Coleções de dados estruturados armazenados no Data Lake Adobe Experience Platform.
Relatórios, fluxos de trabalho de ciência de dados

Real-Time CDP Collaboration supported-audiences-collaboration

Em Real-Time CDP Collaboration, você pode originar públicos-alvo de Adobe Experience Platform ou outras fontes da nuvem. Os públicos-alvo em Real-Time CDP Collaboration são formados por chaves de correspondência. Você pode usar esses públicos-alvo em uma Collaboration para colaboração de dados ou atividades de mídia paga.

Tipo e frequência de exportação export-type-frequency

Consulte a tabela abaixo para obter informações sobre o tipo e a frequência da exportação de destino.

Item
Tipo
Notas
Tipo de exportação
Baseado em perfil
Você está exportando todos os membros de um segmento, juntamente com os campos de esquema desejados (por exemplo: endereço de email, número de telefone, sobrenome), conforme escolhido na etapa de mapeamento do fluxo de trabalho de ativação de destino.
Frequência de exportação
Lote
Os destinos em lote exportam arquivos para plataformas downstream em incrementos de três, seis, oito, doze ou vinte e quatro horas. Leia mais sobre destinos com base em arquivo de lote.

Tipo de exportação baseado em perfil SFTP realçado no catálogo de destinos.

Exportar conjuntos de dados export-datasets

Esse destino suporta exportações de conjunto de dados. Para obter informações completas sobre como configurar exportações de conjunto de dados, leia os tutoriais:

Formato de arquivo dos dados exportados file-format

Ao exportar dados de público-alvo, Experience Platform cria um arquivo .csv, parquet ou .json no local de armazenamento fornecido. Para obter mais informações sobre os arquivos, consulte a seção formatos de arquivo compatíveis com a exportação no tutorial de ativação de público-alvo.

Ao exportar conjuntos de dados, Experience Platform cria um arquivo .parquet ou .json no local de armazenamento fornecido. Para obter mais informações sobre os arquivos, consulte a seção verificar exportação bem-sucedida do conjunto de dados no tutorial exportar conjuntos de dados.

Criptografia de arquivo file-encryption

Padrão de criptografia

Quando você fornece uma Chave de criptografia, o Experience Platform criptografa cada arquivo exportado com o OpenPGP padrão, conforme definido pela RFC 4880. O arquivo criptografado é uma mensagem binária OpenPGP com extensão .gpg. Você pode descriptografar o arquivo com qualquer cliente OpenPGP padrão, incluindo o GnuPG com o comando gpg --decrypt.

A implementação usa o OpenPGP padrão sem uma variante proprietária.

Manuseio de chaves

O SFTP usa criptografia híbrida:

  • Uma chave de sessão AES-128 aleatória criptografa o conteúdo do arquivo.
  • A chave de sessão é criptografada com sua chave pública RSA. O RSA não criptografa o conteúdo do arquivo diretamente.
  • Uma nova chave de sessão é gerada para cada arquivo. Cada arquivo criptografado começa com um prefixo aleatório de 16 bytes que torna aleatório o estado da cifra, de modo que nenhum material importante é reutilizado em uma exportação.

Processo de criptografia

O processo de criptografia usa AES-128 no modo OpenPGP CFB. A carga é compactada por ZLIB antes da criptografia. Os modos GCM e CBC não são compatíveis. Nenhuma restrição de tamanho de chave RSA é imposta. Você pode usar chaves RSA de 2048 bits, 3072 bits ou 4096 bits. Forneça a chave pública como uma chave codificada em Base64 ou um bloco bruto de chave pública PGP protegido por ASCII.

Custódia principal

O Adobe armazena somente sua chave pública. A Adobe não solicita, transmite ou armazena sua chave privada. O Experience Platform criptografa arquivos de saída, mas não os decodifica.

Proteção de integridade

Os arquivos são criptografados, mas não assinados digitalmente. A integridade é protegida pelo OpenPGP Modification Detection Code (MDC), que usa SHA-1 para este tipo de pacote. O MDC detecta adulteração e não é uma assinatura digital. Essa proteção não depende da resistência à colisão SHA-1.

Criptografia de transporte

A criptografia de arquivo se aplica a todos os destinos. A criptografia é aplicada como um fluxo enquanto cada arquivo é gravado no destino, portanto, nenhum arquivo não criptografado é colocado no local SFTP. A criptografia de arquivos é separada da criptografia de transporte. A entrega SFTP usa SSH.

Requisitos de conexão do servidor SFTP sftp-connection-requirements

Para garantir exportações de dados bem-sucedidas, você deve configurar o servidor SFTP de destino para permitir um número suficiente de conexões simultâneas. Se o servidor SFTP limitar o número de conexões simultâneas, você poderá enfrentar falhas no trabalho de exportação, especialmente ao exportar vários públicos ou conjuntos de dados ao mesmo tempo.

Recomendação
Para um desempenho ideal, o servidor SFTP deve permitir pelo menos uma conexão simultânea para cada público ou conjunto de dados que está sendo exportado. No mínimo, o servidor deve oferecer suporte a pelo menos 30% do número total de públicos-alvo ou conjuntos de dados agendados para exportação ao mesmo tempo.

Exemplo
Se você agendar exportações para 100 públicos-alvo ou conjuntos de dados simultaneamente, o servidor SFTP deverá permitir pelo menos 30 conexões simultâneas.

A configuração correta dos limites de conexão do servidor SFTP ajuda a impedir exportações com falha e garante a entrega confiável de dados do Adobe Experience Platform.

Algoritmos SSH compatíveis supported-ssh-algorithms

Se o servidor SFTP restringir quais algoritmos SSH ele aceita, verifique se ele aceita pelo menos um algoritmo de cada categoria na tabela abaixo. A conexão negocia a interseção padrão das listas de algoritmo do cliente e do servidor. Nenhuma restrição de algoritmo adicional é imposta. Cada lista está em ordem de preferência.

Tipo de algoritmo
Algoritmos compatíveis
Troca de chaves (KEX)
curve25519-sha256, curve25519-sha256@libssh.org, ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp521, diffie-hellman-group-exchange-sha256, diffie-hellman-group16-sha512, diffie-hellman-group18-sha512, diffie-hellman-group14-sha256
Chave do host (chave do host do servidor)
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256
Cifra
aes128-ctr, aes192-ctr, aes256-ctr, aes128-gcm@openssh.com, aes256-gcm@openssh.com
As mesmas cifras se aplicam em ambas as direções, de cliente para servidor e de servidor para cliente.
Código de autenticação de mensagem (MAC)
hmac-sha2-256-etm@openssh.com, hmac-sha2-512-etm@openssh.com, hmac-sha1-etm@openssh.com, hmac-sha2-256, hmac-sha2-512, hmac-sha1
As cifras AES-GCM não usam um MAC separado.
Autenticação de chave pública do cliente
ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521, rsa-sha2-512, rsa-sha2-256

O destino SFTP usa uma biblioteca SSH incorporada no aplicativo. Ele não usa o cliente OpenSSH, portanto, ~/.ssh/config e arquivos equivalentes não se aplicam. O Adobe atua como cliente SSH. Você ou seu provedor SFTP gerencia a configuração do servidor.

Para um servidor SFTP restrito, execute uma exportação de teste antes de usar a conexão na produção. Verifique uma exportação de teste com sua própria ferramenta OpenPGP antes de confiar na conexão em produção.

Conectar ao destino connect

IMPORTANT
Para se conectar ao destino, você precisa de Exibir Destinos e Gerenciar Destinos permissões de controle de acesso. Leia a visão geral do controle de acesso ou contate o administrador do produto para obter as permissões necessárias.

Para se conectar a este destino, siga as etapas descritas no tutorial de configuração de destino. No workflow de configuração de destino, preencha os campos listados nas duas seções abaixo.

Informações de autenticação authentication-information

Se você selecionar o tipo de autenticação SFTP com senha para se conectar ao seu local SFTP:

Autenticação básica de destino SFTP com senha.

  • Domínio: o endereço do local de armazenamento SFTP.

  • Nome de usuário: o nome de usuário para fazer logon no local de armazenamento SFTP.

  • Porta: a porta usada pelo local de armazenamento SFTP.

  • Senha: a senha para fazer logon no local de armazenamento SFTP.

  • Chave de criptografia: como opção, você pode anexar sua chave pública formatada em RSA para adicionar criptografia aos arquivos exportados. Veja um exemplo de uma chave de criptografia formatada corretamente na imagem abaixo.

    Imagem mostrando um exemplo de uma chave PGP formatada corretamente na interface.

Se você selecionar o tipo de autenticação SFTP com chave SSH para se conectar ao seu local SFTP:

Autenticação de chave SSH de destino SFTP.

  • Domínio: preencha o endereço IP ou o nome de domínio da sua conta SFTP.

  • Porta: a porta usada pelo local de armazenamento SFTP.

  • Nome de usuário: o nome de usuário para fazer logon no local de armazenamento SFTP.

  • Chave SSH: a chave SSH privada usada para fazer logon no local de armazenamento SFTP. A chave privada deve ser uma string com formato RSA e codificação Base64, e não deve ser protegida por senha.

  • Chave de criptografia: como opção, você pode anexar sua chave pública formatada em RSA para adicionar criptografia aos arquivos exportados. Veja um exemplo de uma chave de criptografia formatada corretamente na imagem abaixo.

    Imagem mostrando um exemplo de uma chave PGP formatada corretamente na interface.

Detalhes do destino destination-details

Depois de estabelecer a conexão de autenticação com o local SFTP, forneça as seguintes informações para o destino:

Campos de detalhes do destino SFTP.

  • Nome: insira um nome que ajude a identificar este destino na interface do usuário Experience Platform.

  • Descrição: insira uma descrição para este destino.

  • Caminho da pasta: digite o caminho para a pasta no local SFTP para onde os arquivos serão exportados.

  • Tipo de arquivo: selecione o formato que Experience Platform deve usar para os arquivos exportados. Ao selecionar a opção CSV, você também pode configurar as opções de formatação de arquivo.

  • Formato de compactação: selecione o tipo de compactação que Experience Platform deve usar para os arquivos exportados.

  • Incluir arquivo de manifesto: ative essa opção se desejar que as exportações incluam um arquivo JSON de manifesto que contenha informações sobre o local de exportação, tamanho da exportação e muito mais. O manifesto é nomeado usando o formato manifest-<<destinationId>>-<<dataflowRunId>>.json. Exibir um arquivo de manifesto de exemplo. O arquivo de manifesto inclui os seguintes campos:

    • flowRunId: A execução do fluxo de dados que gerou o arquivo exportado.
    • scheduledTime: A hora em UTC quando o arquivo foi exportado.
    • exportResults.sinkPath: O caminho no local de armazenamento onde o arquivo exportado está depositado.
    • exportResults.name: O nome do arquivo exportado.
    • size: O tamanho do arquivo exportado, em bytes.

Ativar públicos-alvo para esse destino activate

Você pode ativar públicos para este destino de Real-Time CDP ou de um projeto Real-Time CDP Collaboration.

Ativar públicos-alvo de Real-Time CDP activate-rtcdp

IMPORTANT

Consulte Ativar dados do público-alvo para destinos de exportação de perfil em lote para obter instruções sobre como ativar públicos-alvo para esse destino.

Ativar públicos-alvo de Real-Time CDP Collaboration activate-collaboration

Para obter instruções sobre como ativar públicos para este destino de um projeto Real-Time CDP Collaboration, consulte a visão geral dos destinos do Real-Time CDP Collaboration.

Validar exportação de dados bem-sucedida exported-data

Para verificar se os dados foram exportados com êxito, verifique o armazenamento SFTP e se os arquivos exportados contêm as populações de perfis esperadas.

INCLUO NA LISTA DE PERMISSÕES de endereços IP ip-address-allow-list

Consulte o artigo incluo na lista de permissões de endereços IP se precisar adicionar IPs do Adobe a um incluo na lista de permissões.

recommendation-more-help
experience-platform-help-destinations