Migrering av tekniska aktörer från Campaign till Adobe Developer Console migrate-tech-users-to-ims
Som en del i arbetet med att stärka säkerhets- och autentiseringsprocessen, från och med Campaign v8.5, förbättras autentiseringsprocessen till Campaign v8. Tekniska operatörer kan nu använda Adobe Identity Management System (IMS) för att ansluta till Campaign. Läs mer om autentiseringsprocessen från den nya servern till servern i Adobe Developer Console-dokumentationen.
En teknisk operator är en Campaign-användarprofil som uttryckligen har skapats för API-integrering. I den här artikeln beskrivs stegen som krävs för att migrera en teknisk operatör till ett tekniskt konto via Adobe Developer-konsolen.
Påverkas du? ims-impacts
Om du gör API-anrop från ett externt system till Campaign till antingen deras Campaign Marketing-instans eller Real-Time Message Center-instans, måste du migrera de tekniska operatörerna till tekniska konton via Adobe Developer Console enligt beskrivningen nedan.
Den här ändringen gäller från och med Campaign v8.5 och är obligatorisk med början av Campaign v8.6.
Migreringsprocess ims-migration-procedure
Följ stegen nedan för att skapa tekniska konton i Adobe Developer Console och använd sedan dessa nya konton för att kunna ändra autentiseringsmetoderna för alla dina externa system som gör API-anrop i Adobe Campaign.
En översikt över stegen är:
- Skapa ett projekt i Adobe Developer Console
- Tilldela lämpliga API:er till det nyskapade projektet
- Bevilja nödvändiga kampanjproduktprofiler för projektet
- Uppdatera dina API:er för att använda de nya inloggningsuppgifterna för det tekniska kontot
- Ta bort äldre tekniska operatorer från Campaign-instansen
Krav för migreringen ims-migration-prerequisites
För API-anrop till Message Center-instansen/instanserna bör en produktprofil ha skapats under uppgraderingen till Campaign v8.5 eller under etableringen av instansen. Den här produktprofilen heter:
campaign - <your campaign instance> - messagecenter
Om du redan har använt IMS-baserad autentisering för användaråtkomst till Campaign bör de produktprofiler som behövs för API-anropen redan finnas i Admin Console. Om du använder en anpassad operatörsgrupp i Campaign för API-anrop till Marketing-instansen måste du skapa produktprofilen i Admin Console.
I andra fall måste du kontakta din Adobe Transition Manager så att Adobe tekniska team kan migrera dina befintliga Operator-grupper och namngivna behörigheter till produktprofilerna i Admin Console.
Steg 1 - Skapa ett kampanjprojekt i Adobe Developer Console ims-migration-step-1
Integrationer skapas som en del av ett projekt i Adobe Developer Console. Läs mer om projekt i Adobe Developer Console-dokumentation.
Du kan använda vilket projekt som helst som du har skapat tidigare eller skapa ett nytt projekt. Stegen för att skapa ett projekt beskrivs i Adobe Developer Console-dokumentationen. Du hittar de viktigaste stegen nedan
Om du vill skapa ett nytt projekt klickar du på Skapa nytt projekt på huvudskärmen i Adobe Developer Console.
Du kan använda knappen Redigera projekt för att byta namn på projektet.
Steg 2 - Lägg till API:er i projektet ims-migration-step-2
Från den nya projektskärmen lägger du till de API:er som behövs för att kunna använda det här projektet som ett tekniskt konto för dina API-anrop till Adobe Campaign.
Så här lägger du till API:er i projektet:
- Klicka på Lägg till API för att välja vilka API:er som ska läggas till i projektet.
- Markera och lägg till Adobe Campaign API i ditt projekt genom att markera kryssrutan i det övre högra hörnet av Adobe Campaign-kortet som visas när du håller muspekaren över kortet
- Klicka på Nästa längst ned på skärmen.
Steg 3 - Välj autentiseringstyp ims-migration-step-3
På skärmen Konfigurera API väljer du den autentiseringstyp som behövs. OAuth Server-till-Server-autentisering krävs för det här projektet. Kontrollera att den är markerad och klicka på Nästa längst ned på skärmen.
Steg 4 - Välj produktprofiler ims-migration-step-4
Så som beskrivs i avsnittet Krav måste du tilldela rätt produktprofiler som ska användas i projektet. I det här steget måste du välja den eller de produktprofiler som ska användas av det tekniska konto som skapas.
Om det här tekniska kontot används för att göra API-anrop till Message Center-instansen måste du välja produktprofilen Adobe create som slutar med messagecenter
.
För API-anrop till Marketing-instansen/-instanserna väljer du den produktprofil som motsvarar instansen och operatörsgruppen.
När du har valt produktprofiler klickar du på Spara konfigurerat API längst ned på skärmen.
Steg 5 - Lägg till API:t för I/O-hantering i ditt projekt ims-migration-step-5
Klicka på + Add to Project i projektfönstret och välj API i det övre vänstra hörnet av skärmen för att kunna lägga till API:t för I/O-hantering i det här projektet.
I skärmen Lägg till ett API bläddrar du nedåt för att hitta I/O Management API -kortet. Markera den genom att klicka i kryssrutan som visas när du för muspekaren över kortet. Klicka sedan på Nästa längst ned på skärmen.
På skärmen Konfigurera API finns redan OAuth Server-till-Server-autentisering. Klicka på Spara konfigurerad API längst ned på skärmen.
Detta tar dig tillbaka till projektskärmen i I/O Management API för det nyskapade projektet. Klicka på projektnamnet längst upp på skärmen så kommer du tillbaka till sidan Projektinformation.
Steg 6 - Verifiera projektkonfigurationen ims-migration-step-6
Granska ditt projekt för att se till att det ser ut som det nedan med I/O Management API och Adobe Campaign API som visas i avsnitten Produkter och tjänster och OAuth Server-till-server i avsnittet Autentiseringsuppgifter.
Steg 7 - Verifiera konfigurationen ims-migration-step-7
Om du vill testa anslutningen följer du de steg som beskrivs i Adobe Developer Console-referenshandboken för att generera en åtkomsttoken och kopierar det exempelkommando för cURL som anges. Du kan skapa ett SOAP-anrop med dessa autentiseringsuppgifter för att testa att du kan autentisera och ansluta till Adobe Campaign-instansen/instanserna korrekt. Vi rekommenderar att du utför den här valideringen innan du gör alla ändringar i API-integreringarna från tredje part.
Steg 8 - Uppdatera API-integreringar från tredje part ims-migration-step-8
Du måste nu uppdatera alla API-integreringar som gör anrop till Adobe Campaign för att använda det nya tekniska kontot.
Mer information om API-integreringssteg, inklusive en exempelkod för smidig integrering, finns i Adobe Developer Console autentiseringsdokumentation.
Nedan visas exempel på SOAP samtal som visar anrop före och efter migrering för tredjepartssystem.
När du använder IMS-autentisering (Adobe Identity Management System) bör du lägga till Authorization: Bearer <IMS_Technical_Token_Token>
i postmansanropet för att skapa en WSDL-fil:
curl --location --request POST 'https://<instance_url>/nl/jsp/schemawsdl.jsp?schema=nms:rtEvent' \--header 'Authorization: Bearer <Technical account access token>'
När migreringsprocessen har uppnåtts och validerats uppdateras Soap-anropen enligt nedan:
-
Före migreringen: det fanns inget stöd för token för åtkomst till tekniska konton.
code language-sql POST /nl/jsp/soaprouter.jsp HTTP/1.1 Host: localhost:8080 Content-Type: application/soap+xml; SOAPAction: "nms:rtEvent#PushEvent" charset=utf-8 <?xml version="1.0" encoding="utf-8"?> <soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:urn="urn:nms:rtEvent"> <soapenv:Header/> <soapenv:Body> <urn:PushEvent> <urn:sessiontoken>SESSION_TOKEN</urn:sessiontoken> <urn:domEvent> <!--You may enter ANY elements at this point--> <rtEvent type="type" email="name@domain.com"/> </urn:domEvent> </urn:PushEvent> </soapenv:Body> </soapenv:Envelope>
-
Efter migreringen: det finns stöd för token för åtkomst till tekniska konton. Åtkomsttoken förväntas anges i
Authorization
-huvudet som Bearer-token. Användning av sessionstoken bör ignoreras här, vilket visas i exemplet nedan för SOAP-anrop.code language-sql POST /nl/jsp/soaprouter.jsp HTTP/1.1 Host: localhost:8080 Content-Type: application/soap+xml; SOAPAction: "nms:rtEvent#PushEvent" charset=utf-8 Authorization: Bearer <IMS_Technical_Token_Token> <?xml version="1.0" encoding="utf-8"?> <soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:urn="urn:nms:rtEvent"> <soapenv:Header/> <soapenv:Body> <urn:PushEvent> <urn:sessiontoken></urn:sessiontoken> <urn:domEvent> <!--You may enter ANY elements at this point--> <rtEvent type="type" email="name@domain.com"/> </urn:domEvent> </urn:PushEvent> </soapenv:Body> </soapenv:Envelope>
Steg 9 - (valfritt) Uppdatera den tekniska kontooperatören i Campaign-klientkonsolen ims-migration-step-9
Det här steget är valfritt och endast tillgängligt i Marketing Instance(erna), inte i någon Message Center-instans. Om specifika mappbehörigheter eller namngivna rättigheter har definierats för den tekniska operatören, men inte via de tilldelade operatörsgrupperna. Du måste nu uppdatera den nyskapade tekniska kontoanvändaren i Admin Console för att ge mappbehörigheter eller namngivna rättigheter som krävs.
Observera att den tekniska kontoanvändaren INTE finns i Adobe Campaign förrän minst ett API-anrop görs till Campaign-instansen, då IMS skapar användaren i Campaign. Om du inte kan hitta de tekniska användarna i Campaign kontrollerar du att du har lyckats skicka ett API-anrop enligt beskrivningen i steg 7.
-
Om du vill använda ändringarna för den nya tekniska kontoanvändaren letar du reda på dem i klientkonsolen för Campaign via e-postadress. Den här e-postadressen skapades under stegen för att skapa projekt och autentisering ovan.
Du kan hitta den här e-postadressen genom att klicka på rubriken OAuth Server-to-Server i avsnittet Autentiseringsuppgifter i projektet.
Bläddra nedåt på skärmen Autentiseringsuppgifter för att hitta e-postadressen för det tekniska kontot och klicka på knappen Kopiera**.
-
Nu måste du uppdatera den nyskapade tekniska operatorn i Adobe Campaign klientkonsol. Du måste tillämpa den befintliga mappbehörigheten för tekniska operatorer på den nya tekniska operatorn.
Så här uppdaterar du operatorn:
- Gå till Administration > Åtkomsthantering > Operatorer i Campaign-klientkonsolens utforskare.
- Få åtkomst till den befintliga tekniska operatorn som används för API:er.
- Bläddra till mappbehörigheterna och kontrollera rättigheterna.
- Använd samma behörigheter för den nyskapade tekniska operatorn. Operatorns e-postadress är det e-postvärde för tekniskt konto som kopierades tidigare.
- Spara ändringarna.
Steg 10 - Ta bort den gamla tekniska operatorn från Adobe Campaign ims-migration-step-10
När du har migrerat alla tredjepartssystem för att använda det nya tekniska kontot med IMS-autentisering kan du ta bort den gamla tekniska operatorn från Campaign-klientkonsolen.
Du gör detta genom att logga in på Campaign-klientkonsolen, gå till Administration > Åtkomsthantering > Operatorer och leta upp de gamla tekniska användarna och ta bort dem.