認證指南

Adobe Experience Platform查詢服務可讓您與外部使用者端連線。 您可以使用即將到期的認證或不即將到期的認證來連線到這些外部使用者端。

NOTE
此認證面板不會自動提供給所有使用者使用。如果您需要,請聯絡您的Adobe帳戶團隊,以請求將認證索引標籤包含在查詢服務工作區中。 如有要求,此變更會涵蓋整個組織,並由Adobe的工程團隊執行。 這不是由使用者控制的設定。

到期的認證 expiring-credentials

您可以使用即將到期的認證來快速設定與外部使用者端的連線。

已反白顯示[即將到期的認證]區段的[查詢儀表板認證]索引標籤。

即將到期的認證 ​區段提供下列資訊:

  • 主機:要連線使用者端的主機名稱。 這會合併您的組織名稱,如同在Platform UI的頂端功能區中所示。
  • 連線埠:要連線之主機的連線埠號碼。
  • 資料庫:要連線使用者端的資料庫名稱。
  • 使用者名稱:用來連線到查詢服務的使用者名稱。
  • 密碼:用來連線到查詢服務的密碼。 UI中的密碼已進行雜湊處理,以提高安全性。 選取復製圖示( 復製圖示。 ),將您完整的未雜湊認證複製到剪貼簿。
  • PSQL命令:自動插入所有相關資訊的命令,供您在命令列上使用PSQL連線到查詢服務。
  • 到期:到期認證的到期日期和時間。 權杖的預設有效期間為24小時,但可在Admin Console的進階設定中變更。
TIP
若要變更您即將到期的認證連線至查詢服務的工作階段期限,請瀏覽至Admin Console,並在熒幕上選取下列選項: 設定 > 隱私權和安全性 > 驗證設定 > 進階設定 > 工作階段期限上限
反白顯示「隱私權與安全性」、「驗證設定」和「最大工作階段壽命」的「Admin Console設定」標籤。
請參閱Adobe說明檔案,以取得有關Admin Console所提供的進階設定的詳細資訊。

連線至查詢工作階段中的Customer Journey Analytics資料 connect-to-customer-journey-analytics

使用具有Power BI或Tableau的Customer Journey AnalyticsBI延伸模組,存取具有SQL的Customer Journey Analytics資料檢視。 藉由整合Query Service與BI擴充功能,您可以直接在Query Service工作階段中存取資料檢視。 此整合簡化了使用查詢服務作為其PostgreSQL介面的BI工具功能。 此功能消除了在BI工具中重複資料檢視的需求,確保跨平台的一致報告,並簡化了Customer Journey Analytics資料與BI平台中其他來源的整合。

請參閱檔案以瞭解如何將Query Service連線到各種案頭使用者端應用程式,例如Power BITableau

IMPORTANT
需要Customer Journey Analytics工作區專案和資料檢視才能使用此功能。

若要在Power BI或Tableau中存取您的Customer Journey Analytics資料,請選取資料庫下拉式功能表,然後從可用選項中選取prod:cja。 接著,複製您的Postgres認證引數(主機、連線埠、資料庫、使用者名稱及其他),以用於您的Power BI或Tableau設定。

資料庫下拉式清單反白顯示的[查詢服務認證]索引標籤。

NOTE
當您連線Power BI或Tableau以Customer Journey Analytics時,會使用查詢服務「並行工作階段」權益。 如果需要其他工作階段和查詢,可購買額外的臨時查詢使用者套件附加元件,以取得五個額外的並行工作階段和一個額外的並行查詢。

您也可以直接從Query Editor或Postgres CLI存取您的Customer Journey Analytics資料。 若要這麼做,請在撰寫查詢時參考cja資料庫。 請參閱查詢編輯器查詢撰寫指南,以取得如何撰寫、執行和儲存查詢的詳細資訊。

如需使用SQL存取Customer Journey Analytics資料檢視的完整指示,請參閱BI擴充功能指南

不會到期的認證 non-expiring-credentials

您可以使用不會到期的認證來設定與外部使用者端之間更永久的連線。

NOTE
不會到期的認證有下列限制:
  • 使用者必須以{technicalAccountId}:{credential}的格式使用使用者名稱和密碼登入。 在產生認證區段中可找到更多資訊。
  • 根據預設,不會到期的認證僅被授與執行SELECT個查詢的許可權。 若要執行CTASITAS個查詢,請手動將「管理資料集」和「管理結構描述」許可權新增至與非到期認證相關的角色。 您可以在「資料模型」區段下找到「管理結構描述」許可權,且「管理資料集」許可權位於[Adobe Developer Console] (https://developer.adobe.com/console/)的「資料管理」區段下。
  • 列出查詢物件時,協力廠商使用者端可能會以與預期不同的方式執行。 例如,某些協力廠商使用者端(例如DB Visualizer)不會在左側面板中顯示檢視名稱。 不過,若在SELECT查詢中呼叫,則可存取檢視名稱。 同樣地,PowerUI可能不會列出透過SQL建立的暫時檢視,以供在建立儀表板時選取。

先決條件

您必須先在Adobe Admin Console中完成下列步驟,才能產生不會到期的認證:

  1. 登入Adobe Admin Console,並從上方導覽列中選取相關組織。
  2. 選取產品設定檔。
  3. 針對產品設定檔設定​ 沙箱 ​和​ 管理查詢服務整合 ​許可權
  4. 將新的使用者新增至產品設定檔,以便授予他們設定的許可權。
  5. 將使用者新增為產品設定檔管理員,以允許為任何使用中的產品設定檔建立帳戶。
  6. 將使用者新增為產品設定檔開發人員,以建立整合。

若要深入瞭解如何指派許可權,請閱讀有關存取控制的檔案。

現在,所有必要的許可權已在Adobe Developer Console中設定,讓使用者能使用即將到期的認證功能。

產生認證 generate-credentials

若要建立一組不會到期的認證,請返回Platform UI並從左側導覽選取​ 查詢 ​以存取查詢工作區。 接著,選取​ 認證 ​標籤,接著選取​ 產生認證

顯示[認證]索引標籤和[產生認證]的查詢儀表板。

會出現一個對話方塊,讓您產生認證。 若要建立不會到期的認證,您必須提供下列詳細資料:

  • 名稱:您正在產生的認證名稱。
  • 描述: (選擇性)您產生的認證描述。
  • 指派給:將指派認證的使用者。 此值應為建立認證之使用者的電子郵件地址。
  • 密碼 (選擇性)您認證的選擇性密碼。 如果未設定密碼,Adobe會自動為您產生密碼。

提供所有必要的詳細資料後,請選取​ 產生認證 ​以產生您的認證。

[產生認證]對話方塊已反白顯示。

IMPORTANT
選取​ 產生認證 ​時,會將組態JSON檔案下載到您的本機電腦。 由於Adobe 不會 ​記錄產生的認證,因此您必須安全地儲存下載的檔案,並保留認證的記錄。
此外,如果認證在90天內未使用,認證將會被清除。

設定JSON檔案包含技術帳戶名稱、技術帳戶ID和認證等資訊。 提供下列格式。

{"technicalAccountName":"9F0A21EE-B8F3-4165-9871-846D3C8BC49E@TECHACCT.ADOBE.COM","credential":"3d184fa9e0b94f33a7781905c05203ee","technicalAccountId":"4F2611B8613AA3670A495E55"}

儲存您產生的認證之後,請選取​ 關閉。 您現在可以看到所有不會到期的認證清單。

反白顯示[未到期認證]區段的[查詢儀表板認證]索引標籤。

您可以編輯或刪除不會到期的認證。 若要編輯不會到期的認證,請選取鉛筆圖示( 鉛筆圖示。 )。 若要刪除不會到期的認證,請選取刪除圖示( 垃圾桶圖示。 )。

編輯不會到期的認證時,強制回應視窗會出現。 您可以提供下列詳細資料以進行更新:

  • 名稱:您正在產生的認證名稱。
  • 描述: (選擇性)您產生的認證描述。
  • 指派給:將指派認證的使用者。 此值應為建立認證之使用者的電子郵件地址。

更新帳戶對話方塊。

提供所有必要的詳細資料後,請選取​ 更新帳戶 ​以完成認證的更新。

使用認證來連線到外部使用者端 use-credential-to-connect

您可以使用到期或不到期的認證來連線至外部使用者端,例如Aqua Data Studio、Looker或Power BI。 這些憑證的輸入方法會因外部使用者端而異。 請參閱外部使用者端檔案,取得使用這些憑證的特定指示。

此影像會指出在UI中找到的每個引數的位置,但不包括不會到期的認證的密碼。 雖然不會到期的認證是由其JSON設定檔案所提供,但您可以在UI的​ 認證 ​標籤下檢視即將到期的認證。

已反白顯示[即將到期的認證]區段的[查詢]工作區[認證]索引標籤。

下表概述連線至外部使用者端時通常所需的引數。

NOTE
使用不會到期的認證連線到主機時,除了密碼和使用者名稱外,仍需使用即將到期的認證區段中列出的所有引數。
輸入使用者名稱與密碼的格式使用冒號分隔值,如本範例username:{your_username}password:{password_string}所示。
參數
說明
範例
伺服器/主機

您連線的伺服器/主機名稱。

  • 此值同時用於即將到期的認證和不即將到期的認證,並且採用server.adobe.io的形式。 在即將到期的認證區段的​ 主機 ​下找到值。
acme.platform.adobe.io
連線埠

您連線的伺服器/主機連線埠。

  • 此值同時用於即將到期的認證和不即將到期的認證,可以在即將到期的認證區段的​ 連線埠 ​下找到。
80
資料庫

您正在連線的資料庫。

  • 此值同時用於到期認證和不到期認證,並且可在到期認證區段的​ 資料庫 ​下找到。
prod:all
使用者名稱

連線到外部使用者端的使用者使用者名稱。

  • 此值會用於即將到期的認證和不即將到期的認證。 它採用@AdobeOrg之前的英數字串形式。 此值位於​ 使用者名稱 ​下。
ECBB80245ECFC73E8A095EC9@AdobeOrg
密碼

連線到外部使用者端的使用者密碼。

  • 如果您正在使用即將到期的認證,可在即將到期的認證區段的​ 密碼 ​下找到此認證。
  • 如果您使用不會到期的認證,此值是來自technicalAccountID的串連引數,以及從設定JSON檔案取得的認證。 密碼值的格式為: {technicalAccountId}:{credential}
  • 即將到期的認證密碼超過一千個字元的英數字串。 將不會提供範例。
  • 不會到期的認證密碼如下:
    4F2611B8613DK3670V495N55:3d182fa9e0b54f33a7881305c06203ee

後續步驟

現在您已瞭解即將到期和未到期的認證的運作方式,您可以使用這些認證來連線至外部使用者端。 如需有關外部使用者端的詳細資訊,請參閱將使用者端連線至查詢服務指南

recommendation-more-help
ccf2b369-4031-483f-af63-a93b5ae5e3fb