在此页面上:使用对象级别的访问控制来限制具有访问标签的单个对象,例如历程、营销活动和优惠,以便您可以将敏感内容和个人数据限制为仅供授权用户使用。
您可以根据访问标签限制对对象的访问。 这种方法可以保护敏感数字资产免受未经授权用户的访问,确保进一步保护个人数据。
对象级访问控制(OLAC)功能允许您定义用于管理所选对象的数据访问的授权:
- 历程
- 促销活动
- 模板
- 片段
- 登陆页面
- 产品建议
- 静态优惠收藏集
- 优惠决策
- 渠道配置
- IP预热计划
先决条件 prereq-labels
要创建标签,您必须属于具有 管理使用标签 权限的角色。
要能够分配标签,您必须属于具有 管理 权限的角色,即Manage journeys、Manage Campaigns或Manage decisions。 如果没有此权限,管理访问权限按钮将灰显。
可在此部分中详细了解权限。
创建标签 create-labels
标签允许您根据应用于该数据的使用策略对数据集和字段进行分类。 标签可以随时应用,从而灵活地管理数据。
使用标签为用户提供访问权限,并强制实施数据治理和同意策略。 这些治理标签可能会影响下游消费。
您可以在Permissions产品中创建标签。 有关详细信息,请参阅Adobe Experience Platform文档。
您也可以直接在Journey Optimizer中创建标签。 要创建标签,请执行以下步骤:
-
从Adobe Journey Optimizer对象(例如新创建的营销活动)中,单击 管理访问权限 按钮。
Adobe Journey Optimizer中的
-
在 管理访问权限 窗口中,单击创建标签。
-
配置您的标签。 您必须指定:
- 名称
- 友好名称
- 描述
-
单击 创建 以保存您的标签。
您新创建的 标签 现在在列表中可用。 如果需要,您可以在Permissions产品中修改它。
分配标签 assign-labels
要将自定义或核心数据使用标签分配给您的Journey Optimizer对象,请执行以下操作:
-
从Adobe Journey Optimizer对象(例如新创建的营销活动)中,单击 管理访问权限 按钮。
Adobe Journey Optimizer中的
-
从 管理访问权限 窗口中,选择自定义或核心数据使用标签以管理对此对象的访问权限。
有关核心数据使用标签的详细信息,请参阅此页面。
-
单击 保存 以应用此标签限制。
要访问此对象,用户必须在其 角色 中包含特定的标签。 例如,具有C1标签的用户将只能访问带有C1标签或未标签的对象。
有关如何将 标签 分配给 角色 的详细信息,请参阅此页面。
本节包含结构化知识,用于支持与本主题相关的解释、检索和问答。
要全面了解相关信息,应将此信息与本页上的文档相结合。 这两个源都不是独立的;页面描述了功能,而本节提供了其他上下文来帮助消除术语、意图、适用性和约束条件的歧义。
- TL;DR:对象级别访问控制(OLAC)允许您将访问标签应用于特定Journey Optimizer对象,如历程、营销活动和选件,因此只有角色包含匹配标签的用户才能查看这些对象或与其交互。
意图:
- 直接在Journey Optimizer中或通过权限产品创建自定义访问标签
- 将访问标签分配给Journey Optimizer对象(历程、营销策划、选件等)
- 将敏感内容限制为仅供授权用户使用
- 了解创建和分配标签所需的权限
术语表:
- OLAC(对象级访问控制):用于定义授权以管理特定Journey Optimizer对象 (产品特定) 选择的数据访问权限的功能
- 标签:应用于对象的标记,以按使用策略对对象进行分类,并根据角色成员资格限制访问(产品特定)
- 管理访问权限:受支持的Journey Optimizer对象上可用于创建和分配访问标签(产品特定)的按钮或界面
- 核心数据使用标签:由Adobe Experience Platform提供的预定义标签,而不是由组织(特定于产品)创建的自定义标签
护栏:
- 创建标签需要 管理使用标签 权限(先决条件)
- 分配标签需要对象类型的 管理 权限(例如,管理历程、管理营销活动或管理决策);如果没有该权限,管理访问权限按钮将灰显(先决条件)
- OLAC标签支持的对象:历程、促销活动、模板、片段、登陆页面、优惠、静态优惠收藏集、优惠决策、渠道配置、IP预热计划
术语:
- 规范名称:对象级访问控制 — 缩写:OLAC — 变体:基于对象的访问控制、基于对象的访问管理
- 请勿混淆:OLAC(使用标签限制对特定AJO对象(如历程和营销活动)的访问)≠ABAC(基于属性,将标签策略应用于平台级别的架构字段、数据集和受众)
- 请勿混淆:“核心数据使用标签”(来自Adobe Experience Platform的预建标签)≠“自定义标签”(由组织创建的标签)
常见问题解答:
- 问:我能否直接在Journey Optimizer中创建标签,而无需转到“权限”产品? — 是;对任何支持的对象使用“管理访问权限”窗口,然后单击“创建标签”。
- 问:哪些对象类型支持OLAC标签? —历程、促销活动、模板、片段、登陆页面、优惠、静态优惠收集、优惠决策、渠道配置和IP预热计划。
- 问:为历程分配标签需要什么权限? — 管理历程权限;如果没有管理权限,管理访问权限按钮将灰显。
- 问:如果用户角色中只有C1标签,那么他们可以访问哪些对象? — 仅限带有C1标签或未标签的对象。