Hantering av användaråtkomst från Campaign Standard till Campaign v8 user-management-acs
Med både Adobe Campaign Standard och Adobe Campaign v8 kan användare definiera och hantera behörigheter för olika användare/operatorer. Dessa behörigheter består av specifika rättigheter som ger användarna tillgång till olika funktioner i produkten. De två produkterna har dock distinkta metoder och implementeringar för att hantera användaråtkomst.
Följande koncept används i Adobe Campaign Standard och Campaign v8 för att hantera användaråtkomst:
Migreringsmetod från säkerhetsgrupp till operatörsgrupp
Tabellen nedan visar migreringsmetoden för användarrollgrupper vid övergång från Adobe Campaign Standard till Campaign v8. I Campaign Standard används en säkerhetsgrupp, som kallas Operator group i Campaign v8, för att tilldela en uppsättning roller till en användare. Vissa säkerhetsgrupper/operatorgrupper är tillgängliga när de är klara, men användare kan skapa nya grupper eller ändra befintliga grupper om det behövs.
I både Adobe Campaign Standard och Campaign v8 mappas säkerhetsgrupperna och Operator-grupperna till Produktprofiler i Admin Console. Om du vill tilldela en säkerhetsgrupp eller operatörsgrupp till en användare kan du länka motsvarande produktprofil i Admin Console. Associationen synkroniseras när användaren loggar in. Läs mer om produktprofilen
Migreringsmetod från användarroller till namngivna behörigheter
I Adobe Campaign Standard kallas termen användarroll för namngiven rättighet i Campaign v8. Tabellen nedan visar den terminologi som används för Namngivna rättigheter i Campaign v8 och som motsvarar Användarroller i Campaign Standard.
Migreringsmetod från organisationsenhet
Användare i flera säkerhetsgrupper tilldelas organisationsenheten i den högsta säkerhetsgruppen. Om flera grupper har parallella enheter på den översta nivån väljer systemet organisationsenheten för användaren i Campaign Standard och användaren har bara åtkomst till den valda organisationsenheten och dess underordnade enheter. I Campaign v8 efter migreringen har användaren åtkomst till alla tilldelade organisationsenheter och deras underordnade enheter, vilket kan leda till att behörigheterna eskaleras. Du kan förhindra detta genom att undvika att tilldela användare till säkerhetsgrupper med parallella organisationsenheter. Läs mer om tilldelning av parallella organisationsenheter.
I Adobe Campaign Standard mappas organisationsenheten till den befintliga mapphierarkimodellen i Campaign v8 för att behålla en liknande åtkomstkontroll. Läs mer om mapphantering
Om enhetstilldelning för parallell organisation parallel-assignments
En parallell tilldelning av organisationsenheter inträffar när en användare har åtkomst till flera enheter (tilldelade via säkerhetsgrupper) som finns i separata grenar i hierarkin utan åtkomst till en gemensam överordnad organisationsenhet. Detta skapar en säkerhetsrisk under migreringen.
Ta till exempel följande hierarki för organisationsenheter:
Ett uppdrag utan parallella organisationsenheter skulle se ut så här:
Här har användaren tillgång till organisationsenheterna A, A1 och A2-1, som alla är anslutna under den överordnade organisationsenheten A. Användaren har åtkomst till allt under A.
Följande tilldelning innehåller parallella organisationsenheter:
Användaren har åtkomst till A1-1, A2 och A2-1, som finns i separata grenar utan gemensam tilldelad överordnad.
Säkerhetskonsekvenser
- I Campaign Standard väljer systemet en organisationsenhet på den översta nivån (A1-1 eller A2) för användaren och begränsar åtkomsten till endast den enheten och dess underordnade enheter.
- Efter migrering till Campaign V8 får användaren tillgång till resurser i alla tilldelade organisationsenheter och deras barn.
Upplösning
Parallell tilldelning av organisationsenheter kan åtgärdas genom att säkerställa att alla organisationsenheter som tilldelats en användare faller under en gemensam, överordnad enhet som också tilldelats användaren.
Nedan beskrivs några sätt att uppnå detta:
- Ta bort åtkomst till flera grenar: Återkalla åtkomst till flera parallella grenar och se till att all åtkomst är under en enda överordnad.
- Tilldela en gemensam överordnad: Bevilja åtkomst till en lämplig överordnad organisationsenhet som innehåller alla nödvändiga åtkomstpunkter.
- Strukturera om hierarkin: Ändra organisationsenhetens struktur för att placera all nödvändig åtkomst under en enskild gren.
I exemplet ovan, där en användare har åtkomst till A1-1, A2 och A2-1, är specifika upplösningssteg:
-
Ta bort åtkomst till flera grenar:
- Återkalla åtkomst till A1-1, och endast ge åtkomst till A2 (inklusive A2-1), eller
- Återkalla åtkomst till A2 och A2-1, och ge endast åtkomst till A1-1
-
Tilldela en gemensam överordnad:
- Bevilja åtkomst till organisationsenhet A, som är den gemensamma överordnade till både A1-1 och A2, eller
- Bevilja åtkomst till Alla, som omfattar hela hierarkin
-
Strukturera om hierarkin:
- Flytta A1-1 under A2, eller
- Flytta A2 och A2-1 under A1-1
Migreringsstrategi från program
I Campaign v8 representeras Program som Mappar. Med Campaign v8 kan du skapa mappar och begränsa åtkomsten till dem.
Genom att använda Grupper och Namngivna behörigheter kan Operatorer beviljas åtkomst till specifika Mappar i navigeringshierarkin, med möjlighet att tilldela läs-, skriv- och borttagningsbehörigheter. Läs mer om mapphantering
Eftersom ett program behandlas som en mapp i Campaign v8 kan åtkomsten hanteras på samma sätt som andra mappar. Efter migreringen kan Campaign Standard-administratörer följa dessa steg:
-
Högerklicka på en mapp i Utforskaren och välj Properties….
-
Navigera till fliken Security.
-
Ändra behörigheter för operatörsgruppen enligt den önskade åtkomstmodellen.
Produktprofilmappning för åtkomst till REST API:er
För att få åtkomst till transaktions-API:er från körningsinstansen i Campaign v8 krävs en ny produktprofil, utöver produktprofilerna Administrator och Message Center. Den nya produktprofilen läggs till i befintliga eller redan skapade tekniska konton i Campaign Standard.
Efter migreringen bör Campaign Standard-användare granska sina produktprofilsmappningar och tilldela lämplig produktprofil om de inte vill länka sina tekniska konton till administratörens produktprofil. För framtida integreringar rekommenderar vi att du använder Campaign v8 Klient-ID i REST-URL i stället för tidigare Campaign Standard Klient-ID .
Migrering av åtkomst till inbyggda Campaign-resurser för Campaign Standard-operatörer
Operatörer som migreras från Campaign Standard får läsåtkomst till specifika inbyggda resurser i Campaign v8.
Ej migrerade säkerhetsgrupper och roller non-migrated-groups-roles
Nedan visas en lista över Campaign Standard-roller som inte har övergått:
-
Standardreläkonto
-
Message Center Push
Nedan finns en lista över Campaign Standard säkerhetsgruppsmappningar som inte har överförts.
-
Meddelandecenteragenter
-
Push-agenter för meddelandecenter
-
Adobe Experience Manager programhanterare
-
Återförsäljarkonto