Gerenciamento de permissões do Privacy Service
O acesso ao Adobe Experience Platform Privacy Service é controlado por meio de permissões granulares baseadas em funções no Adobe Admin Console. Ao criar perfis de produto que atribuem permissões a grupos de usuários, é possível determinar quem tem acesso a quais recursos na interface e na API do Privacy Service.
Este manual mostra como gerenciar permissões para o Privacy Service.
Introdução
Para configurar o controle de acesso para o Privacy Service, é necessário ter privilégios de administrador de uma organização que tenha uma integração de produto com o Adobe Experience Platform Privacy Service. A função mínima que pode conceder ou suspender permissões é a de administrador de perfil de produto. Outras funções de administrador que podem gerenciar permissões são administradores de produtos (pode gerenciar todos os perfis em um produto) e administradores de sistema (sem restrições). Consulte o artigo sobre funções administrativas, no manual de administração do Adobe Enterprise, para obter mais informações.
Este manual supõe que você já esteja familiarizado com conceitos básicos do Admin Console, como perfis de produtos, e como eles concedem permissões de produto a usuários individuais e grupos. Para obter mais informações, consulte o Manual do usuário do Admin Console.
Permissões disponíveis
A tabela a seguir descreve as permissões disponíveis para o Privacy Service, com descrições dos recursos específicos aos quais elas concedem acesso:
Gerenciar permissões manage
Para gerenciar as permissões do Privacy Service, faça logon no Admin Console e selecione Produtos na navegação superior. Aqui, selecione Adobe Experience Platform Privacy Service.
Selecionar ou criar um perfil de produto
A próxima tela mostra uma lista de perfis de produto disponíveis do Privacy Service na sua organização. Se nenhum perfil de produto existir, selecione Novo perfil para criar um. Se possuir várias funções ou grupos de usuários em sua organização que precisam de diferentes níveis de acesso, crie um perfil de produto separado para cada um deles.
Depois de selecionar um perfil de produto, você pode usar a guia Permissões para iniciar as permissões de edição para o perfil ou selecionar a guia Usuários para iniciar a atribuição de usuários ao perfil.
Editar permissões para o perfil edit-permissions
Na guia Permissões, selecione qualquer uma das categorias de permissão exibidas para acessar o modo de exibição de edição de permissões.
Ao editar as permissões de um perfil, as permissões disponíveis são listadas na coluna à esquerda e as permissões incluídas no perfil são listadas na coluna à direita. Selecione as permissões listadas para movê-las entre as duas colunas.
As permissões são organizadas em categorias. Para alternar entre categorias, selecione a categoria desejada na painel de navegação à esquerda.
Selecione Salvar após concluir a configuração das permissões.
A visualização do perfil de produto será exibida novamente com as permissões adicionadas.
Atribuir usuários ao perfil assign-users
Para atribuir usuários ao perfil de produto (e conceder a eles as permissões configuradas do perfil), selecione a guia Usuários, seguida por Adicionar usuário.
Para obter mais informações sobre como gerenciar usuários em um perfil de produto, consulte a Documentação do Admin Console.
Migrar credenciais de API herdadas para o perfil migrate-tech-accounts
Consulte a seção sobre atribuição de perfis de produto a um projeto no guia de introdução à API do Privacy Service para obter mais informações.
Anteriormente, as contas técnicas não exigiam um perfil de produto para integração e permissões. No entanto, devido a melhorias recentes nas permissões do Privacy Service, agora é necessário migrar as credenciais de API herdadas para o perfil de produto. Essa atualização permite que permissões granulares sejam concedidas a titulares de contas técnicas. Siga as etapas fornecidas abaixo para atualizar as permissões das contas técnicas do Privacy Service.
Atualizar as permissões das contas técnicas update-tech-account-permissions
A primeira etapa na atribuição de um conjunto de permissões para sua conta técnica é navegar até o Adobe Admin Console e criar um novo perfil de produto para o Privacy Service.
Na interface do usuário do Admin Console, selecione Produtos na barra de navegação, seguido por Experience Cloud e Adobe Experience Platform Privacy Service na barra lateral esquerda. A guia Perfis de produto é exibida. Selecione Novo perfil para criar um novo perfil de produto para o Privacy Service.
A caixa de diálogo Criar um novo perfil de produto é exibida. Instruções completas sobre como criar um perfil de produto podem ser encontradas no Guia da interface para criar perfis.
Depois de salvar o novo perfil de produto, navegue até o Adobe Developer Console e faça logon nesse produto ou projeto. Selecione Projetos na navegação superior, seguido pelo cartão do seu projeto.
Depois de fazer logon no projeto, selecione a integração da API do Privacy Service na barra lateral esquerda.
O painel de integração da API do Privacy Service será exibido. Nesse painel, é possível editar o perfil de produto associado a esse projeto. Selecione Editar perfis de produto para iniciar o processo. A caixa de diálogo Configurar API é exibida.
A caixa de diálogo Configurar API mostra os perfis de produto disponíveis que existem atualmente no serviço. Eles se correlacionam aos perfis de produto criados no Admin Console. Na lista de perfis de produto disponíveis, marque a caixa de seleção do novo perfil de produto criado para a conta técnica no Admin Console. Isso associa automaticamente essa conta técnica às permissões no perfil de produto selecionado. Selecione Salvar API configurada para confirmar suas configurações.
Confirme se suas configurações foram aplicadas confirm-applied-settings
Para confirmar se as configurações foram aplicadas à conta. Retorne para o Admin Console e navegue até o perfil de produto recém-criado. Selecione a guia Credenciais da API para ver uma lista de projetos associados. O projeto usado no Developer Console, onde você atribuiu o perfil de produto à conta técnica, é exibido na lista de credenciais. O nome de cada credencial de API é composto pelo nome do projeto com um número gerado aleatoriamente como sufixo no final. Selecione uma credencial para abrir o painel Detalhes.
O painel Detalhes contém informações sobre a credencial de API, incluindo a ID técnica associada, a chave de API, a data de criação e a última modificação, bem como os Produtos Adobe associados.
Próximas etapas
Este manual abordou as permissões disponíveis no Privacy Service e como gerenciá-las no Admin Console.
Para conferir as etapas sobre como criar uma nova integração de API após configurar perfis de produto, consulte o guia de introdução à API do Privacy Service. Para obter mais informações sobre como gerenciar as permissões para outros recursos da Adobe Experience Platform, consulte a documentação de controle de acesso.