存取控制概覽
Adobe Experience Platform的存取控制是透過Adobe Experience Cloud中的 許可權 提供。 此功能利用角色和原則,將使用者與許可權和沙箱連結。
存取控制階層與工作流程
若要設定Experience Platform的存取控制,您必須擁有擁有Experience Platform產品的組織的系統或產品管理員許可權。 可授予或撤銷許可權的最低角色為產品管理員。 可以管理許可權的其他管理員角色是系統管理員(無限制)。 如需詳細資訊,請參閱管理角色上的Adobe Help Center文章。
取得及指派存取許可權的高階工作流程可概述如下:
- 授權Adobe Experience Platform或使用Experience Platform的應用程式/應用程式服務後,會傳送電子郵件給授權期間指定的管理員。
- 管理員登入Adobe Admin Console,並從總覽頁面的產品清單中選取 Adobe Experience Platform。
- 若要授與Experience Platform的存取權,建議管理員將使用者新增至預設產品設定檔:
AEP-Default-All-Users
。 - 在「Experience Platform許可權」中,管理員可以建立新角色,或編輯任何現有角色的許可權和使用者。
- 在建立或編輯角色時,管理員會使用 使用者 索引標籤將使用者新增至角色,並透過編輯角色的許可權來授予這些使用者許可權(例如讀取資料集或管理結構描述)。 同樣地,管理員可以使用相同的編輯選項指派存取權給沙箱。
- 當使用者登入Experience Platform使用者介面時,他們對該Experience Platform功能的存取是由先前步驟授予他們的許可權所驅動。 例如,如果使用者沒有檢視資料集許可權,該使用者將無法看到側邊功能表中的 資料集 索引標籤。
如需有關如何在Experience Platform中管理存取控制的詳細步驟,請參閱存取控制使用手冊。
對Experience Platform API的所有呼叫都會驗證許可權,如果在目前的使用者內容中找不到適當的許可權,則會傳回錯誤。 在UI中,元素會根據授予目前使用者的許可權而隱藏或變更。
權限 platform-permissions
許可權提供管理貴組織Experience Platform存取權的中心位置。 透過許可權,您可以授予使用者群組各種Experience Platform功能的存取許可權,例如管理資料集、檢視資料集或管理設定檔。
角色
在角色區段中,許可權會透過使用角色指派給使用者。 角色可讓您將許可權授予一或多個使用者,同時也包含他們透過角色指派給他們的沙箱範圍的存取權。 您可以將使用者指派給屬於您組織的一或多個角色。
預設角色
Experience Platform隨附兩個預先設定的預設角色。 下表概述每個預設設定檔中提供的內容,包括他們授予存取權的沙箱,以及他們在該沙箱範圍內授予的許可權。
沙箱和許可權
非生產沙箱是資料虛擬化的一種形式,可讓您將資料與其他沙箱隔離,通常用於開發實驗、測試或試用。 角色的許可權可讓角色的使用者存取其有權存取之沙箱環境中的Experience Platform功能。 預設Experience Platform授權會授予您5個沙箱(一個生產環境和4個非生產環境)。 您可以新增10個非生產沙箱的套件,最多總共75個沙箱。 如需詳細資訊,請聯絡貴組織的管理員或您的Adobe銷售代表。
如需Experience Platform沙箱的詳細資訊,請參閱沙箱總覽。
存取沙箱
沙箱的存取權透過角色進行管理。 如需如何啟用角色存取沙箱的詳細步驟,請參閱屬性型存取控制角色指南。
可授予使用者角色中一或多個沙箱的存取權。 如果兩個或更多角色中包含一個使用者,則該使用者將可存取這些角色中包含的所有沙箱。
「沙箱管理」許可權可讓使用者管理、檢視或重設沙箱。
資源許可權 permissions
角色中的資源許可權標籤會顯示該角色的有效沙箱和許可權:
透過資源許可權授與的許可權會依類別排序,有些許可權會授與存取幾個低階功能的許可權。
下表概述角色中Experience Platform的可用許可權,以及使用者授予存取權的特定Experience Platform功能說明。 如需有關如何將許可權新增至角色的詳細步驟,請參閱基於屬性的存取控制角色指南。
後續步驟
閱讀本指南後,您將瞭解Experience Platform中存取控制的主要原則。 您現在可以繼續參閱以屬性為基礎的存取控制使用手冊,以取得有關如何使用Experience Cloud建立Experience Platform和指派角色的許可權的詳細步驟。