Översikt över åtkomstkontroll
- Ämnen:
- Åtkomstkontroll
Skapat för:
- Administratör
Åtkomstkontroll för Adobe Experience Platform tillhandahålls via Permissions i Adobe Experience Cloud. Den här funktionen utnyttjar roller och principer som länkar användare med behörigheter och sandlådor.
Åtkomststyrningshierarki och arbetsflöde
För att kunna konfigurera åtkomstkontroll för Experience Platform måste du ha system- eller produktadministratörsbehörighet för en organisation som har en Experience Platform-produkt. Minimirollen som kan bevilja eller återkalla behörigheter är en produktadministratör. Andra administratörsroller som kan hantera behörigheter är systemadministratörer (inga begränsningar). Mer information finns i Adobe Help Center-artikeln om administrativa roller.
Ett arbetsflöde på hög nivå för att hämta och tilldela åtkomstbehörigheter kan sammanfattas på följande sätt:
- När du har licensierat Adobe Experience Platform, eller en program-/apptjänst som använder Experience Platform, skickas ett e-postmeddelande till administratören som anges under licensieringen.
- Administratören loggar in på Adobe Admin Console och väljer Adobe Experience Platform i produktlistan på översiktssidan.
- Om du vill ge åtkomst till Experience Platform rekommenderar vi att administratören lägger till användare i standardproduktprofilen:
AEP-Default-All-Users
. - I Experience Platform Permissions kan administratören skapa nya roller eller redigera behörigheter och användare för befintliga roller.
- När en roll skapas eller redigeras lägger administratören till användare i rollen med fliken users och tilldelar behörigheter till dessa användare (till exempel Read Datasets eller Manage Schemas) genom att redigera rollens behörigheter. På samma sätt kan administratören tilldela åtkomst till sandlådor med samma redigeringsalternativ.
- När användare loggar in på Experience Platform användargränssnitt styrs deras åtkomst till Experience Platform-funktioner av de behörigheter de fått från föregående steg. Om en användare t.ex. inte har behörigheten View Datasets kommer fliken Datasets på sidomenyn inte att vara synlig för användaren.
Mer detaljerad information om hur du hanterar åtkomstkontroll i Experience Platform finns i användarhandboken för åtkomstkontroll.
Alla anrop till Experience Platform API:er valideras för behörigheter och returnerar fel om lämpliga behörigheter inte hittas i den aktuella användarkontexten. Elementen döljs eller ändras i användargränssnittet beroende på vilka behörigheter den aktuella användaren har.
Behörigheter
Permissions är en central plats för hantering av Experience Platform-åtkomst för din organisation. Genom Permissions kan du ge användargrupper åtkomstbehörigheter för olika Experience Platform-funktioner, som Manage Datasets, View Datasets eller Manage Profiles.
Roller
I avsnittet Roles tilldelas användare behörigheter genom användning av roller. Med roller kan du tilldela behörigheter till en eller flera användare, och de kan även innehålla deras åtkomst till omfattningen av de sandlådor som tilldelats dem via roller. Användare kan tilldelas till en eller flera roller som tillhör din organisation.
Standardroller
Experience Platform har två förkonfigurerade standardroller. Följande tabell visar vad som anges i respektive standardprofil, inklusive vilken sandlåda de beviljar åtkomst till samt de behörigheter de ger inom den sandlådans omfång.
Roll | Sandlådeåtkomst | Behörigheter |
---|---|---|
Standardproduktion, all åtkomst | Prod | Alla behörigheter som gäller för Experience Platform, förutom sandlådeadministration. |
Sandlådeadministratörer | N/A | Ger åtkomst till sandlådan Prod och till administratörsbehörigheter för sandlådan. |
Sandlådor och behörigheter
Sandlådor som inte är produktionssandlådor är en form av datavirtualisering som gör att du kan isolera data från andra sandlådor och som vanligtvis används för utvecklingsexperiment, testning och testning. En rolls behörigheter ger rollens användare åtkomst till Experience Platform-funktioner i sandlådemiljöer som de har beviljats åtkomst till. En standardlicens för Experience Platform ger dig fem sandlådor (en produktion och fyra icke-produktioner). Du kan lägga till paket med tio icke-produktionssandlådor, upp till totalt högst 75 sandlådor. Kontakta din organisations administratör eller din Adobe-säljare för mer information.
Mer information om sandlådor i Experience Platform finns i översikten över sandlådor.
Åtkomst till sandlådor
Åtkomst till sandlådor hanteras via roller. Detaljerade steg om hur du aktiverar åtkomst till en sandlåda för en roll finns i handboken för attributbaserade åtkomstkontrollsroller.
Användare kan beviljas åtkomst till en eller flera sandlådor i en roll. Om en användare ingår i två eller flera roller får den användaren åtkomst till alla sandlådor som ingår i de rollerna.
Med behörigheten"Sandlådehantering" kan användare hantera, visa och återställa sandlådor.
Resursbehörigheter
Resursbehörigheter ger åtkomst till specifika Experience Platform-funktioner. Resurserna är indelade i kategorier som innehåller en uppsättning relevanta behörigheter, som kan tilldelas roller individuellt.
I Permissions visar en rolls resurarbetsyta de sandlådor och behörigheter som är aktiva för den rollen:
I följande tabell visas de tillgängliga resurskategorierna för både Experience Platform och program som hanteras via behörigheter:
Kategori | Beskrivning |
---|---|
Adobe Mix Modeler | Konfigurera, hantera och visa behörigheter för Adobe Mix Modeler. |
AI Assistant | Konfigurera behörigheter för AI Assistant. |
Alerts | Konfigurera hantera, lösa och visa behörigheter för aviseringar och aviseringshistorik. |
B2B Account Lists | Konfigurera hanterings-, vy- och publiceringsbehörigheter för B2B-kontolistor, inklusive åtgärder som att lägga till, ta bort, importera och ta bort konton från kontolistor. |
B2B Admin Configurations | Konfigurera hanterings- och visningsbehörigheter för B2B-administratörskonfigurationer, inklusive anslutningar för digital resurshantering, resursarkiv och händelser. |
B2B Assets | Konfigurera hanterings- och visningsbehörigheter för B2B-resurser, inklusive e-post, SMS, landningssidor, fragment, mallar och bilder. |
B2B Buying Groups | Konfigurera hanterings- och visningsbehörigheter för B2B-inköpsgrupper, inklusive funktioner som lösningsintressen, rollmallar och inköpsgruppsstatus. |
B2B Channel Configurations | Konfigurera hanterings- och visningsbehörigheter för B2B-kanalkonfigurationer, inklusive inställningar som kommunikationsbegränsningar, API-autentiseringsuppgifter och säkerhetsinställningar. |
B2B Dashboards | Konfigurera visningsbehörigheter för B2B-instrumentpaneler, inklusive funktioner som kontoengagemang, inköpsgruppsfaser, surging-konton och kontakttäckning. |
B2B Journeys | Konfigurera hanterings-, vy- och publiceringsbehörigheter för B2B-resor, inklusive funktioner som konto- och personåtgärder, händelseavlyssnare och delade sökvägar. |
Campaigns | Konfigurera hantera, publicera och visa behörigheter för kampanjer i Journey Optimizer. |
Channel Configurations | Konfigurera funktioner för hantering, visning och export av kanalkonfigurationer, till exempel underdomäner, IP-pooler, meddelandeförinställningar, PTR-poster, undertryckslistor, inställningar för landningssidor, SMS-inställningar och filroutning. |
Collaborations | Konfigurera hanterings- och visningsbehörigheter för Collaboration-funktioner för kunddataprofiler i realtid. |
Computed Attributes | Konfigurera hanterings- och visningsbehörigheter för utkast eller publicerade beräknade attribut. |
Customer Managed Keys | Konfigurera hantera behörigheter för kundhanterade nycklar. |
Dashboards | Konfigurera hanterings- och visningsbehörigheter för standardkontrollpaneler, anpassade kontrollpaneler och licensierade paneler. |
Data Collection | Konfigurera hanterings- och visningsbehörigheter för datastreams. |
Data Governance | Konfigurera hanterings-, tillämpnings- och visningsbehörigheter för datastyrningsfunktioner som etiketter, principer och aktivitetsloggar. |
Data Ingestion | Konfigurera hanterings- och visningsbehörigheter för dataöverföringsfunktioner som källor och målgruppsresurser. |
Data Lifecycle | Konfigurera hanterings- och visningsbehörigheter för datahygien. |
Data Management | Konfigurera hanterings- och visningsbehörigheter för datahanteringsfunktioner som datauppsättningar och övervakning av datauppsättningar och strömmar. |
Data Modeling | Konfigurera hanterings- och visningsbehörigheter för datamodelleringsfunktioner som scheman, relationer och identitetsmetadata. |
Data Science Workspace | Konfigurera hantera behörigheter för Data Science Workspace. |
Decision Management | Konfigurera hanterings- och visningsbehörigheter för beslut, erbjudanden och rankningsstrategier i beslutsprocessen. |
Destinations | Konfigurera hanterings- och visningsbehörigheter för mål, inklusive funktioner som aktivering och redigering med Destinations SDK. |
Federated Data | Konfigurera hanterings- och visningsbehörigheter för federerade datafunktioner. |
Identity Management | Konfigurera hanterings- och visningsbehörigheter för identitetstjänstfunktioner som identitetsnamnutrymmen och identitetsdiagram. |
Intelligent Service | Konfigurera hanterings- och visningsbehörigheter för attribuering av AI och kundens AI i intelligent service. |
IP Warmup Configurations | Konfigurera hanterings- och visningsbehörigheter för IP-uppvärmningsplaner och visa behörigheter för att visa IP-värmerapporter. |
Journey Optimizer Library | Konfigurera hantering av behörigheter för biblioteksobjekt i Adobe Journey Optimizer. |
Journey Optimizer Rules | Konfigurera hanterings- och visningsbehörigheter för frekvensregler i Adobe Journey Optimizer. |
Journeys | Konfigurera hanterings-, publicerings- och visningsbehörigheter för resor, inklusive funktioner som reserapporter, händelser, datakällor och åtgärder. |
Messages | Konfigurera behörighet att hantera, publicera och visa meddelanden, inklusive funktioner som förhandsgranskning och test av meddelanden. |
Privacy Service | Konfigurera hanterings- och visningsbehörigheter för Privacy Service-funktioner. |
Profile Management | Konfigurera behörighet att hantera, visa, exportera och utvärdera till profiltjänster som målgrupper, profiler och sammanfogningsprinciper. |
Prospects | Konfigurera hantering och visning av behörigheter till scheman, profiler och målgrupper för potentiella kunder, inklusive funktioner som att se dragspelspanelen för potentiella kunder. |
Query Service | Konfigurera behörighetshantering för att fråga efter tjänstfunktioner som t.ex. ej förfallande autentiseringsuppgifter och strukturerade SQL-frågor. |
Reports | Konfigurera visningsbehörigheter för att kanalisera rapporter. |
Sandbox Administration | Konfigurera behörighet att hantera, visa och återställa när sandlådor administreras. |
Traits Configuration | Konfigurera hantera och visa egenskaper via det beräknade attributgränssnittet. |
Translation Services | Konfigurera hanterings- och visningsbehörigheter för översättningstjänster för projekt, uppgifter, granskningar, intern information, inställningar och leverantörer. |
I följande tabell visas de behörigheter som är tillgängliga för Experience Platform i rollen, med beskrivningar av de specifika Experience Platform-funktioner som de ger åtkomst till. Detaljerade anvisningar om hur du lägger till behörigheter i en roll finns i handboken om attributbaserade åtkomstkontrollsroller.
/accounts-list
./admin-configs
./assets-listing
./b2b-content-templates
./fragments
./buying-groups
./insights-dashboard
./channels-config
./account-journeys
.Nästa steg
Genom att läsa den här guiden har du lagts till de viktigaste principerna för åtkomstkontroll i Experience Platform. Du kan nu fortsätta till den attributbaserade användarhandboken för åtkomstkontroll för detaljerade steg om hur du använder Experience Cloud för att skapa roller och tilldela behörigheter för Experience Platform.