将标签应用于角色
角色是对与Experience Platform实例交互的用户类型进行分类的方法,是访问控制策略的构建块。 角色具有给定的权限集,组织的成员可以根据所需的访问范围分配给一个或多个角色。
若要开始,请从左侧导航中选择 角色,然后选择 ACME业务组。
接下来,选择 标签,然后选择 添加标签。
此时将显示组织中所有标签的列表。 选择 RHD 以添加 PHI/Regulated Health Data 的标签,然后选择 保存。
将标签应用于架构字段
现在您已配置具有RHD标签的用户角色,下一步是将同一标签添加到要为该角色控制的资源。
从顶部导航中,选择由
从左侧导航中选择 架构,然后从显示的架构列表中选择 ACME Healthcare。
接下来,选择 标签 以查看显示与架构关联字段的列表。 在此处,您可以一次性将标签分配给一个或多个字段。 选择 血糖 和 胰岛素水平 字段,然后选择 应用访问和数据治理标签。
将显示 编辑标签 对话框,允许您选择要应用于架构字段的标签。 对于此用例,请选择 PHI/监管的运行状况数据 标签,然后选择 保存。
将标签应用于受众
完成为架构字段设置标签之后,您现在可以开始为受众设置标签。
从 客户 部分下的左侧导航中选择 受众。 此时将显示组织中可用的受众列表。 在此示例中,将标记以下两个受众,因为它们包含敏感的健康数据:
- 血糖>100
- 胰岛素<50
选择 血糖>100(按受众名称,而不是复选框)以开始为受众设置标签。
将显示区段 详细信息 屏幕。 选择 管理访问权限。
将显示 应用访问和数据治理标签 对话框,允许您选择要应用于受众的标签。 对于此用例,请选择 PHI/监管的运行状况数据 标签,然后选择 保存。
对 胰岛素<50 重复上述步骤。
激活访问控制策略
默认访问控制策略将利用标签来定义哪些用户角色有权访问特定Experience Platform资源。 在此示例中,对于未在架构字段具有相应标签的角色中的用户,将拒绝其在所有沙盒中访问架构字段和受众。
要激活访问控制策略,请从左侧导航中选择权限,然后选择 策略。
接下来,选择 Default-Field-Level-Access-Control-Policy 旁边的省略号(...
),此时下拉菜单会显示用于编辑、激活、删除或复制角色的控件。 从下拉列表中选择 激活。
此时会出现激活策略对话框,提示您确认激活。 选择 确认。
收到策略激活确认消息,并返回策略页面。