访问控制概述
Adobe Experience Platform的访问控制是通过Adobe Experience Cloud中的 权限 提供的。 此功能利用角色和策略,将用户与权限和沙盒关联起来。
访问控制层级和工作流
要为Experience Platform配置访问控制,您必须对拥有Experience Platform产品的组织具有系统或产品管理员权限。 可以授予或撤销权限的最低角色是产品管理员。 可以管理权限的其他管理员角色是系统管理员(无限制)。 有关详细信息,请参阅有关管理角色的Adobe Help Center文章。
用于获取和分配访问权限的高级工作流可概括如下:
- 在许可Adobe Experience Platform或使用Experience Platform的应用程序/应用程序服务后,会向在许可期间指定的管理员发送一封电子邮件。
- 管理员登录到Adobe Admin Console,并从概述页面的产品列表中选择 Adobe Experience Platform。
- 要授予对Experience Platform的访问权限,建议管理员将用户添加到默认产品配置文件:
AEP-Default-All-Users
。 - 在“Experience Platform权限”中,管理员可以创建新角色,或编辑任何现有角色的权限和用户。
- 创建或编辑角色时,管理员使用 用户 选项卡将用户添加到该角色,并通过编辑该角色的权限授予这些用户(如“读取数据集”或“管理架构”)的权限。 同样,管理员可以使用相同的编辑选项为沙盒分配访问权限。
- 当用户登录Experience Platform用户界面时,他们对各种Experience Platform功能的访问权限由上一步中授予的权限驱动。 例如,如果用户没有查看数据集权限,则该用户看不到侧菜单中的 数据集 选项卡。
有关如何管理Experience Platform中的访问权限的详细步骤,请参阅访问控制用户指南。
所有对Experience PlatformAPI的调用都会验证权限,如果在当前用户上下文中未找到相应的权限,则将返回错误。 在UI中,将根据授予当前用户的权限,隐藏或更改元素。
权限 platform-permissions
权限提供了一个中心位置,用于管理组织的Experience Platform访问权限。 通过权限,您可以授予用户组访问各种Experience Platform功能的权限,例如管理数据集、查看数据集或管理配置文件。
角色
在角色部分中,权限是通过使用角色分配给用户的。 角色允许您向一个或多个用户授予权限,并且还包含他们对通过角色分配给他们的沙盒范围的访问权限。 可以将用户分配给属于您组织的一个或多个角色。
默认角色
Experience Platform附带两个预配置的默认角色。 下表概述了每个默认配置文件中提供的内容,包括它们授予访问权限的沙盒以及它们在该沙盒范围内授予的权限。
沙盒和权限
非生产沙盒是一种数据虚拟化形式,允许您将数据与其他沙盒隔离,通常用于开发实验、测试或试用。 角色的权限允许角色的用户访问他们在被授予访问权限的沙盒环境中的Experience Platform功能。 默认Experience Platform许可证授予您5个沙盒(一个生产沙盒和4个非生产沙盒)。 您可以添加包含10个非生产沙盒的包,最多总共75个沙盒。 有关更多详细信息,请联系贵组织的管理员或您的Adobe销售代表。
有关Experience Platform中沙盒的更多信息,请参阅沙盒概述。
沙盒访问权限
沙盒的访问通过角色进行管理。 有关如何为角色启用对沙盒访问的详细步骤,请参阅基于属性的访问控制角色指南。
可以授予用户访问角色中一个或多个沙盒的权限。 如果两个或更多角色中包含一个用户,则该用户将有权访问这些角色中包含的所有沙盒。
“沙盒管理”权限允许用户管理、查看或重置沙盒。
资源权限 permissions
角色中的资源权限选项卡显示对该角色活动的沙盒和权限:
通过资源权限授予的权限按类别排序,有些权限授予对多个低级功能的访问权限。
下表概述了Experience Platform在角色中可用的权限,并说明了他们授予访问权限的特定Experience Platform功能。 有关如何向角色添加权限的详细步骤,请参阅基于属性的访问控制角色指南。
后续步骤
通过阅读本指南,您已经了解了Experience Platform中访问控制的主要原则。 现在,您可以继续阅读基于属性的访问控制用户指南,以了解有关如何使用Experience Cloud创建Experience Platform和分配角色的权限的详细步骤。