在此页面上:了解默认忠诚度角色、可用权限、角色权能、沙盒范围以及如何向用户分配角色。
概述 overview
Adobe Journey Optimizer忠诚度使用Adobe Admin Console基于角色的访问控制(RBAC)来管理用户访问权限。
必须先分配角色,用户才能执行忠诚度操作。 拒绝未分配角色的用户访问忠诚度服务端点。 在将用户引导至忠诚度之前,为将使用该服务的每个用户分配适当的角色。
角色可以直接分配给单个用户,也可以通过用户组进行分配。 了解如何将角色分配给用户。
推荐的角色 recommended-roles
忠诚度提供为 Prod 沙盒预配置的三个默认角色。 新客户可以按原样使用这些角色。
忠诚度管理员 loyalty-administrator
忠诚度管理员角色提供对所有忠诚度功能的完全管理访问权限:挑战、配置、产品目录和见解。
忠诚度从业者 loyalty-practitioner
忠诚度从业者角色专为管理整个挑战生命周期并编辑主要配置的业务所有者设计。 奖励配置、事件配置和产品目录访问均为只读。 不允许删除和高级配置写入。
忠诚度分析师 loyalty-analyst
忠诚度分析师角色提供对挑战、产品目录和见解的只读访问权限。 使用此角色进行报告和审核。
角色权能 role-capabilities
默认角色范围 default-role-scope
要授予用户访问非生产沙盒的权限,例如暂存或开发沙盒,请为该沙盒创建自定义角色,并分配与相应默认角色相同的权限。
自定义角色的可用权限 custom-role-permissions
当您为非生产沙盒创建自定义角色时,请从以下权限中选择。 要复制默认角色,请参阅上面相关角色部分中列出的权限。
向用户分配角色 assign-roles
Adobe Admin Console支持两种将角色与用户关联的方法。
将用户直接分配给角色 assign-users-directly
将个人用户直接添加到角色。 这种方法最适合小团队或一次性任务。
使用用户组 use-user-groups
创建用户组,然后将用户和角色分配给该组。 此方法最适合按部门或职能大规模管理访问。
有关管理角色、组和用户的分步说明,请参阅Adobe Journey Optimizer访问控制文档:
访问疑难解答 troubleshooting
如果用户无法访问忠诚度挑战或相关功能,请检查以下内容:
- 用户已分配给忠诚度角色。
- 角色包括启用了忠诚度挑战的沙盒。
- 角色包含用户尝试执行的操作所需的权限。
- 对于非生产沙盒,已为该沙盒创建自定义角色。
- 针对忠诚度挑战启用了组织和沙盒。
如果在更新权限后访问问题依然存在,请联系您的Adobe代表。