存取控制
Customer Journey Analytics 由三個存取層級或三個角色管理:產品管理員角色、產品輪廓管理員角色和使用者層級存取權。 本主題將更詳細地說明這些角色。
此外,本文還將討論使用更細微的方法來限制存取,例如 Workspace 精選設定以及列層級和值層級的存取控制。
角色型存取控制
可使用下列角色型存取控制層級。
產品管理員角色
根據預設,獲指派產品管理員角色的使用者可獲得在 Customer Journey Analytics 中執行大部分工作的必要權限。 但是,有些工作需要額外的權限。
若要將使用者新增為產品管理員:
-
前往 Admin Console。
-
選取「Customer Journey Analytics」>「管理員」索引標籤 >「新增管理員」。
產品管理員預設權限
產品管理員具備完成 Customer Journey Analytics 中大部分任務的權限。
產品管理員預設會獲得執行下列工作的必要權限:
產品管理員其他權限
除了在 Admin Console 的 Customer Journey Analytics 產品輪廓中新增為產品管理員外,還需要其他權限才能在 Customer Journey Analytics 中完成下列工作:
-
建立、更新及刪除資料視圖。
-
建立、更新及刪除連線
若要執行此工作,使用者必須屬於提供下列權限的 Experience Platform 產品輪廓:
table 0-row-3 1-row-3 2-row-3 3-row-3 4-row-3 5-row-3 類別 權限 說明 沙箱 至少一個 存取與連線相關的沙箱。 資料建模 檢視結構描述 對結構描述和相關資源的唯讀存取權。 資料建模 管理結構描述 讀取、建立、編輯和刪除結構描述與相關資源的存取權。 資料管理 檢視資料集 資料集和結構描述的唯讀存取權。 身分管理 檢視身分識別命名空間 身分識別命名空間的唯讀存取權。 如需關於 Experience Platform 權限的更多資訊,請參閱管理產品輪廓的權限。
-
如果 Journey Optimizer 與存在 Journey Optimizer 連線的 Customer Journey Analytics 整合,則也必須新增歷程權限方可存取連線:
table 0-row-3 1-row-3 2-row-3 3-row-3 4-row-3 類別 權限 說明 歷程 檢視歷程事件、資料來源及動作 歷程事件、歷程自訂動作和歷程資料來源的唯讀存取權。 歷程 管理歷程事件、資料來源及動作 讀取、建立、編輯和刪除事件、來源或動作。 歷程 檢視歷程 歷程的唯讀存取權。 歷程 管理歷程 讀取、建立、編輯和刪除歷程。 -
將資料集匯出至目標
若要執行此工作,使用者必須屬於提供下列權限的 Experience Platform 產品輪廓:
table 0-row-3 1-row-3 2-row-3 類別 權限 說明 目標 管理目標 讀取、建立和刪除目標連線和目標帳戶的存取權。 目標 啟用目標 允許使用者將區段啟用至現有目標。 在啟動工作流程中啟用對應步驟。 此權限也會要求針對想要對目標啟用資料的使用者授予「檢視目標」權限。 如需關於 Experience Platform 權限的更多資訊,請參閱管理產品輪廓的權限。
-
使用 BI 擴充功能
若要讓使用者能夠使用 BI 擴充功能,產品管理員
-
必須確保使用者的 Experience Platform 權限中包含的角色,具有查詢服務資源以及「管理查詢」和「管理查詢服務整合」選項。 如需關於 Experience Platform 權限的更多資訊,請參閱管理產品輪廓的權限。
table 0-row-3 1-row-3 2-row-3 類別 權限 說明 查詢服務 管理查詢 讀取、建立、編輯和刪除 Platform 資料的結構化 SQL 查詢的存取權。 查詢服務 管理查詢服務整合 可建立、更新和刪除適用於存取查詢服務的永不過期認證。 -
必須確保使用者具有適當的 Customer Journey Analytics 權限:
-
產品輪廓管理員角色
產品輪廓是一組權限。 產品管理員可以建立產品輪廓,並可指派產品輪廓管理員來管理一個或多個產品輪廓。 然後,產品輪廓管理員可以:
-
管理獲指派的產品輪廓。 例如新增或移除使用者或使用者群組,以及修改產品輪廓的權限。
-
在 Customer Journey Analytics 中,編輯屬於獲指派產品設定檔一部分的資料釋圖。 產品輪廓管理員無法建立新的資料視圖。
使用者層級存取權
下表概述不同的 Customer Journey Analytics 功能有哪些主要存取權限,而您可以針對相關使用者設定這些權限。 您可以透過產品輪廓管理不同層級的使用者存取權。 產品輪廓結合大量權限,而您可以將這些權限指派給單一使用者或使用者群組。
Admin Console 中每個產品輪廓都有「權限」索引標籤。
Workspace 專案管理
另一個層級的存取控制可用於 Workspace 報告層級。 您可以限制某些使用者對特定元件的存取權。 有關如何在 Workspace 專案層級限制元件 (維度、量度、客戶細分、日期範圍) 以及管理如何與資料檢視相關聯的更多資訊,請參閱管理專案。
授與個別量度或維度的存取權
當您使用 Customer Journey Analytics 時,無法像在傳統 Adobe Analytics 中一樣為個別量度或維度授予或拒絕權限。 量度和維度可以在資料視圖中進行修改,所以在 Customer Journey Analytics 中隨時可能有所變更。 變更它們也會回溯性地變更報告。
使用案例
以下幾個使用案例說明了如何在現實生活場景中使用存取控制。
第三方存取
您可以將產品輪廓管理存取權提供給與貴公司合作的第三方的團隊負責人。 此管理員可以將其公司團隊中的使用者新增到此產品輪廓中。 此產品輪廓管理員可以授予對特定資料視圖的存取權,並將第三方中的其他使用者新增至此產品輪廓。 產品輪廓管理員可以根據第三方團隊的要求來修改資料視圖。
列層級存取控制
您想要只讓使用者存取單日的資料。 您可以用以下方法限制只能存取這些特定的列:
值層級存取控制
擁有資料釋圖存取權的使用者,只能使用管理員已包含在此資料釋圖中的量度和維度。 管理員可以在資料視圖中使用包含/排除功能或值分組元件設定,從資料視圖中排除或彙總某些維度值。
例如:您在資料視圖中,使用包含資料集中個別患者資料的元件,建立名為 高血壓 的量度。 您使用值分組,僅提供對分組值的存取權,因此資料的使用者看不到個別患者的資料。