Administration (RBAC-kontroller) administration
Med alternativen på menyn Administration kan du skapa Audience Manager-användare och tilldela dem till grupper. Du kan också visa gränser (egenskaper, segment, mål och modeller).
Företagskunder som använder Audience Manager behöver en datahanteringsplattform för alla sina data, men måste kunna styra synligheten för olika dataelement för specifika affärsenheter. Du kan uppnå detta med gruppbehörigheter, som också kallas Role-Based Access Control (RBAC).
Audience Manager använder grupper för att tilldela behörigheter. Behörigheter tilldelas inte på användarnivå. Gruppbehörigheter är knutna till objekt (traits, segment osv.) och åtgärder som du kan utföra på dessa objekt (redigera, visa, osv.). Dessa kontroller är också tillgängliga via Audience Manager REST API:er. Se API-metoderna Användarhantering, Grupphantering och Behörighetshantering.
Skapa användare create-users
-
Klicka på Administration > Users.
-
Klicka på för att visa sidan Create New User.
-
Fyll i fälten under User Details:
- Username: Ange ett unikt användarnamn för Audience Manager.
- First Name: Ange användarens förnamn.
- Last Name: Ange användarens efternamn.
- Email Address: Ange användarens e-postadress. Audience Manager skickar inte regelbundna meddelanden till användarna. Audience Manager administratörer har åtkomst till användarnas e-postadresser och kan skicka e-post manuellt till användare efter behov. Om en användare t.ex. glömmer sitt lösenord, används den e-postadress som anges i det här fältet för att skicka ett tillfälligt lösenord och instruktioner för att återställa lösenordet.
- Phone Number: Ange användarens telefonnummer.
- Is Admin: Ange om användaren är en Audience Manager-administratör. Administratörsanvändare kan hantera användare (skapa, redigera osv.) och grupper (skapa, tilldela behörigheter osv.). Användare som inte är administratörer kan bara styra sina egna användarprofiler, inklusive redigera sina e-postadresser och återställa sina egna lösenord. Mer information finns i Redigera dina kontoinställningar.
-
Välj önskad status under Login:
- Active: Aktiva användare har åtkomst till Audience Manager och behörighet som beviljas genom gruppmedlemskap.
- Deactivated: Inaktiverade användare har inte åtkomst till Audience Manager och har inga behörigheter. Om du inaktiverar användare finns deras användarinformation kvar i Audience Manager och du kan enkelt återaktivera dem om det behövs. Om du tar bort användare måste du återskapa dem om de behöver använda Audience Manager igen i framtiden.
- Expired: En användares lösenord är äldre än 90 dagar.
- Pending: Användaren har ett tillfälligt lösenord, antingen efter en lösenordsåterställning eller som ett helt nytt konto, och har ännu inte angett ett permanent lösenord.
- Locked Out: 5 felaktiga inloggningsförsök låser en användare.
-
Under Assigned Groups i listrutan väljer du de grupper som du vill tilldela användaren till.
Mer information om grupper och behörigheter finns i Skapa en grupp. -
Klicka på Save.
Skapa en Group create-group
En grupp är en samling användare som delar åtkomsträttigheter till destination-, segment- och trait-objekt. Du kan begränsa grupper till endast enskilda objekt eller ge dem bred åtkomst till kombinationer av olika objekt.
Så här skapar du en grupp:
-
Klicka på Administration > Groups.
-
Klicka på för att öppna sidan Group Settings.
-
I Group Details:
- Ge gruppen ett namn.
- Ange en kort gruppbeskrivning.
-
I Group Members klickar du på en användare bland Add Users alternativ för att lägga till dem i gruppen.
-
I Group Permissions väljer du trait, segment eller mål från Add Object.
Då öppnas ett behörighetsfönster för det markerade objektet. -
Markera kryssrutan för de behörigheter som du vill att gruppmedlemmar ska ha.
-
(Valfritt) Tilldela Wild Card-behörigheter till gruppen.
-
Klicka på Save Group.
Förstå Wild Card Permissions wild-card-permissions
Förenkla hanteringen av grupprättigheter med Wild Card Permissions.
Wild Card Permissions ger gruppmedlemmar automatisk åtkomst till alla datakällor som är kopplade till en segment, destination eller trait. I vanliga behörigheter kan du bara tilldela specifika data sources till ett av dessa objekt. När du lägger till nya data sources får gruppmedlemmar inte tillgång till de nya källorna.
Du måste öppna gruppbehörigheterna och tilldela gruppen de nya data sources. Wild Card Permissions låter dig undvika den här manuella data source-uppdateringsprocessen. Grupper med Wild Card Permissions får åtkomst till nya data sources utan explicit auktorisering.
Läs nedan för att få en beskrivning av vad varje wildcard permission betyder:
Trait
MAP_ALL_TRAITS_TO_MODELS
- Användare kan välja traits som baslinje för models.EDIT_ALL_TRAITS
- Användare kan redigera alla traits som har konfigurerats i deras företagskonto.VIEW_ALL_TRAITS
- Användare kan visa alla traits som har konfigurerats i deras företagskonto.DELETE_ALL_TRAITS
- Användare kan ta bort alla traits som har konfigurerats i deras företagskonto.CREATE_ALL_ALGO_TRAITS
- Användare kan skapa algorithmic traits.MAP_ALL_TO_SEGMENTS
- Användare kan lägga till alla traits som tillhör deras företag i segments.CREATE_ALL_TRAITS
- Användare kan skapa traits.
Models
VIEW_MODELS
- Användare har behörighet att visa models som tillhör deras företag.
Derived Signals
VIEW_DERIVED_SIGNALS
- Användare kan visa alla derived signals som tillhör deras företag.CREATE_DERIVED_SIGNALS
- Användare kan skapa derived signals.EDIT_DERIVED_SIGNALS
- Användare kan redigera alla derived signals som tillhör deras företag.DELETE_DERIVED_SIGNALS
- Användare kan ta bort alla derived signals som tillhör deras företag.
Destination
EDIT_ALL_DESTINATIONS
- Användare kan redigera alla destinations som har konfigurerats i deras företagskonto.CREATE_DESTINATIONS
- Användare kan skapa destinations.VIEW_ALL_DESTINATIONS
- Användare kan visa alla destinations som har konfigurerats i deras företagskonto.DELETE_ALL_DESTINATIONS
- Användare kan ta bort alla destinations som har konfigurerats i deras företagskonto.
Tags
VIEW_TAGS
- Användare kan göra allt (visa, skapa, redigera, ta bort) på sin Tag Containers.
Audience Lab
MANAGE_SEGMENT_TEST_GROUPS
- Användare kan göra allt (visa, skapa, redigera, ta bort) i sina Audience Lab testgrupper.
Segment
CREATE_ALL_SEGMENTS
- Användare kan skapa segment.DELETE_ALL_SEGMENTS
- Användare kan ta bort alla segment som har konfigurerats i deras företagskonto.MAP_ALL_TO_DESTINATIONS
- Användare kan mappa alla segment som tillhör deras företag till mål.EDIT_ALL_SEGMENTS
- Användare kan redigera alla segment som har konfigurerats i deras företagskonto.MAP_ALL_SEGMENTS_TO_MODELS
- Användare kan välja segment som baslinje för modeller.VIEW_ALL_SEGMENTS
- Användare kan visa alla segment som har konfigurerats i deras företagskonto.
Signals
VIEW_ALL_SIGNALS
- Användare kan visa alla signaler som hämtats i Data Explorer.
Användningsexempel use-cases
Övervaka användaråtkomst monitoring-user-access
Role-Based Access Control kan hjälpa dig att övervaka inloggningsstatusen för användare, vilket ger dig en tydlig bild av vem som har åtkomst till din Audience Manager-instans.
Beroende på dina affärskrav kan du aktivera och inaktivera användarkonton efter behov.
Kontrollera åtkomstskydd för känslig Data Sources protect-sensitive-data-sources
Du kan konfigurera Role-Based Access Control på trait-, segment- och destination-nivå för varje användargrupp.
Med den här funktionen kan du hantera hur användarna visar, skapar, läser, skriver och redigerar specifika datauppsättningar och till och med hindra användare från att komma åt datauppsättningar som inte ska vara tillgängliga för dem.