管理 Privacy Service 权限
对 Adobe Experience Platform Privacy Service 的访问权限在 Adobe Admin Console 中通过基于角色的细化权限进行控制。 通过创建可为用户组分配权限的产品轮廓,您可以决定谁有权访问 Privacy Service UI 和 API 中的哪些功能。
本指南向您展示如何管理 Privacy Service 的权限。
快速入门
为了配置 Privacy Service 的访问控制,您必须拥有产品与 Adobe Experience Platform Privacy Service 集成的组织的管理员权限。 可以授予或撤回权限的最低角色是产品轮廓管理员。 其他可以管理权限的管理员角色是产品管理员(可以管理产品内的所有轮廓)和系统管理员(无限制)。 有关更多信息,请参阅 Adobe Enterprise 管理指南中关于管理角色的文章。
本指南假设您熟悉基本的 Admin Console 概念,例如产品轮廓以及它们如何向单个用户和用户组授予产品权限。 有关详细信息,请参阅 Admin Console 用户指南。
可用权限
下表概述了 Privacy Service 的可用权限,并描述了它们授予访问权限的特定功能:
管理权限 manage
要管理Privacy Service权限,请登录到Admin Console,然后从顶部导航中选择产品。 从此处选择Adobe Experience Platform Privacy Service。
选择或创建产品轮廓
下一个屏幕显示您组织下的 Privacy Service 的可用产品轮廓列表。 如果不存在任何产品配置文件,请选择 新建配置文件 以创建一个。 如果您的组织中有多个角色或用户组需要不同级别的访问权限,则应为每个角色或用户组创建单独的产品轮廓。
选择产品配置文件后,您可以使用 权限 选项卡启动编辑配置文件权限,或选择 用户 选项卡启动将用户分配给配置文件。
编辑轮廓的权限 edit-permissions
在 权限 选项卡上,选择显示的任何权限类别以访问权限编辑视图。
在编辑轮廓的权限时,可用权限将在左列中列出,而轮廓中包含的权限将在右列中列出。 选择列出的权限,以在任一列之间移动它们。
权限会按类别进行组织。 要在类别之间切换,请从左侧导航中选择所需的类别。
配置完权限后,选择保存。
产品轮廓视图将重新出现,并会反映添加的权限。
将用户分配给轮廓 assign-users
要将用户分配给产品配置文件(并授予他们配置文件配置的权限),请选择 用户 选项卡,然后选择添加用户。
有关为产品轮廓管理用户的详细信息,请参阅 Admin Console 文档。
将旧的 API 凭据迁移到轮廓 migrate-tech-accounts
有关更多信息,请参阅《Privacy Service API 入门指南》中关于为项目分配产品轮廓的部分。
以前,技术帐户不需要产品轮廓即可进行集成和获得权限。 但是,由于最近对 Privacy Service 权限进行了改进,现在需要将旧的 API 凭据迁移到产品轮廓。 此更新允许向技术帐户持有者授予细化权限。 请按照下面提供的步骤更新 Privacy Service 的技术帐户权限。
更新技术帐户权限 update-tech-account-permissions
为您的技术帐户分配权限集的第一步是导航到Adobe Admin Console,并为 Privacy Service 创建新的产品轮廓。
从Admin Console UI的导航栏中选择产品,然后在左侧边栏中选择 Experience Cloud 和Adobe Experience Platform Privacy Service。 将显示产品配置文件选项卡。 选择新的轮廓,为 Privacy Service 创建新的产品轮廓。
出现创建新产品配置文件对话框。 有关如何创建产品轮廓的完整说明可以在创建轮廓的 UI 指南中找到。
保存新产品轮廓后,导航至 Adobe Developer Console 并登录该产品或该项目。 从顶部导航中选择项目,然后选择您项目的卡。
登录项目后,从左侧边栏中选择 Privacy Service API 集成。
Privacy Service API 集成仪表板出现。 在此仪表板中,您可以编辑与该项目关联的产品轮廓。 选择 编辑产品配置文件 以开始此过程。 出现配置API对话框。
配置API对话框显示服务中当前存在的可用产品配置文件。 它们与在 Admin Console 中创建的产品轮廓相关联。 从可用产品轮廓列表中,选中您在 Admin Console 中为技术帐户创建的新产品轮廓的复选框。 这会自动将此技术帐户与所选产品轮廓中的权限关联起来。 选择 保存配置的API 以确认您的设置。
确认您的设置已应用 confirm-applied-settings
若要确认您的设置已应用到该帐户。 返回到 Admin Console 并导航至您新创建的产品轮廓。 选择 API凭据 选项卡可查看关联项目的列表。 将产品轮廓分配给技术帐户的 Developer Console 中使用的项目显示在凭据列表中。 每个 API 凭据的名称均由项目名称和末尾带有后缀的随机生成的数字组成。 选择凭据以打开详细信息面板。
详细信息面板包含有关API凭据的信息,包括关联的技术ID、API密钥、创建和上次修改日期以及关联的Adobe产品。
后续步骤
本指南介绍了 Privacy Service 的可用权限以及如何通过 Admin Console 管理它们。
有关如何在设置产品轮廓后创建新的 API 集成的步骤,请参阅 Privacy Service API 入门指南。 有关为其他 Adobe Experience Platform 功能管理权限的详细信息,请参阅访问控制文档。