Controle de acesso no nível do objeto object-level-access

Nesta página: use o controle de acesso em nível de objeto para restringir objetos individuais, como jornadas, campanhas e ofertas com rótulos de acesso, para que você possa manter o conteúdo confidencial e os dados pessoais limitados aos usuários autorizados.

É possível limitar o acesso a um objeto com base nos rótulos de acesso. Esta abordagem protege ativos digitais sensíveis de usuários não autorizados e garante uma maior proteção dos dados pessoais.

O recurso OLAC (Object level access control) permite definir autorizações para gerenciar o acesso a dados para uma seleção de objetos:

  • Jornada
  • Campaign
  • Modelo
  • Fragmento
  • Página de destino
  • Oferta
  • Coleção de ofertas estática
  • Decisão de oferta
  • Configuração de canais
  • Plano de aquecimento de IP

Pré-requisitos prereq-labels

Para poder criar rótulos, você deve pertencer a uma função com a permissão Gerenciar rótulos de uso.

Para poder atribuir rótulos, você deve pertencer a uma função com uma permissão Gerenciar, ou seja, Manage journeys, Manage Campaigns ou Manage decisions. Sem essa permissão, o botão Gerenciar acesso fica esmaecido.

Saiba mais sobre permissões nesta seção.

Criar rótulos create-labels

Rótulos permitem categorizar conjuntos de dados e campos de acordo com as políticas de uso que se aplicam a esses dados. Rótulos podem ser aplicados a qualquer momento, proporcionando flexibilidade na maneira como você controla os dados.

Use rótulos para fornecer acesso aos usuários e aplicar a governança de dados e as políticas de consentimento. Esses rótulos de governança podem afetar o consumo downstream.

Você pode criar rótulos no produto Permissions. Para obter mais detalhes, consulte a documentação do Adobe Experience Platform.

Você também pode criar Rótulos diretamente no Journey Optimizer. Para criar um rótulo, siga estas etapas:

  1. Em um objeto do Adobe Journey Optimizer, como uma Campanha recém-criada, clique no botão Gerenciar acesso.

    Botão Gerenciar acesso no Adobe Journey Optimizer

  2. Na janela Gerenciar acesso, clique em Criar rótulo.

  3. Configure seu rótulo. Você deve especificar:

    • Nome
    • Nome amigável
    • Descrição

    Campos de configuração de rótulo

  4. Clique em Criar para salvar seu Rótulo.

Seu Rótulo recém-criado está disponível na lista. Se necessário, você pode modificá-lo no produto Permissions.

Atribuir rótulos assign-labels

Para atribuir rótulos de uso de dados personalizados ou principais aos objetos do Journey Optimizer:

  1. Em um objeto do Adobe Journey Optimizer, como uma Campanha recém-criada, clique no botão Gerenciar acesso.

    Botão Gerenciar acesso no Adobe Journey Optimizer

  2. Na janela Gerenciar acesso, selecione o(s) rótulo(s) personalizado(s) ou de uso dos dados principais para gerenciar o acesso a este objeto.

    Para obter mais informações sobre rótulos de uso de dados principais, consulte esta página.

  3. Clique em Salvar para aplicar essa restrição de rótulo.

Para acessar este objeto, os usuários devem ter o Rótulo específico incluído em suas Funções. Por exemplo, um usuário com o rótulo C1 terá acesso somente a objetos com ou sem rótulo C1.

Para obter mais detalhes sobre como atribuir um Rótulo a uma Função, consulte esta página.

AI Knowledge Reference

This section contains structured knowledge intended to support interpretation, retrieval, and question answering related to this topic.

For complete understanding, this information should be combined with the documentation on this page. Neither source is intended to stand alone; the page describes the feature, while this section provides additional context that helps disambiguate terminology, intent, applicability, and constraints.

  • TL;DR: Object level access control (OLAC) lets you apply access labels to specific Journey Optimizer objects — such as journeys, campaigns, and offers — so only users whose role includes the matching label can view or interact with those objects.

Intents:

  • Create a custom access label directly in Journey Optimizer or via the Permissions product
  • Assign access labels to Journey Optimizer objects (journeys, campaigns, offers, etc.)
  • Restrict sensitive content to authorized users only
  • Understand which permissions are required to create and assign labels

Glossary:

  • OLAC (Object level access control): A capability to define authorizations to manage data access for a selection of specific Journey Optimizer objects (product-specific)
  • Label: A tag applied to an object to categorize it by usage policy and restrict access based on role membership (product-specific)
  • Manage access: The button or interface available on supported Journey Optimizer objects for creating and assigning access labels (product-specific)
  • Core data usage labels: Pre-defined labels provided by Adobe Experience Platform, as opposed to custom labels created by the organization (product-specific)

Guardrails:

  • Creating labels requires the Manage usage labels permission (prerequisite)
  • Assigning labels requires a Manage permission for the object type (e.g., Manage journeys, Manage Campaigns, or Manage decisions); without it, the Manage access button is greyed out (prerequisite)
  • Supported objects for OLAC labels: Journey, Campaign, Template, Fragment, Landing page, Offer, Static offer collection, Offer decision, Channel configuration, IP warmup plan

Terminology:

  • Canonical name: Object level access control — Acronym: OLAC — variants: object-based access control, object-based access management
  • Do not confuse: OLAC (restricts access to specific AJO objects like journeys and campaigns using labels) ≠ ABAC (attribute-based, applies label policies to schema fields, datasets, and audiences at the platform level)
  • Do not confuse: “core data usage labels” (pre-built labels from Adobe Experience Platform) ≠ “custom labels” (labels created by the organization)

FAQ:

  • Q: Can I create a label directly in Journey Optimizer without going to the Permissions product? — Yes; use the Manage access window on any supported object and click Create label.
  • Q: Which object types support OLAC labels? — Journey, Campaign, Template, Fragment, Landing page, Offer, Static offer collection, Offer decision, Channel configuration, and IP warmup plan.
  • Q: What permission is needed to assign a label to a journey? — The Manage journeys permission; without a Manage permission, the Manage access button is greyed out.
  • Q: If a user has only the C1 label in their role, which objects can they access? — Only C1-labeled or unlabeled objects.
recommendation-more-help
journey-optimizer-help