Muitos administradores precisam de acesso às mesmas páginas do CMA para monitorar eventos e gerenciar a conta, mas nem todos precisam ver dados pessoais e sensíveis. A Obfuscação de Dados ajuda a limitar a exposição à informação pessoalmente identificável (PII) no CMA, enquanto permite que os administradores trabalhem com os dados de que precisam.
Quando a Obfuscação de Dados está ativada, o CMA oculta os campos PII selecionados por padrão e mostra alias em vez dos valores originais. Você também pode criar exceções para que administradores continuem vendo os dados PII originais, enquanto outros administradores veem apenas dados obfuscados.
Ative a Obfuscação de Dados na conta e selecione quais campos PII são obfuscados. Por exemplo, o nome de usuário Jane Smith será exibido como ***.
Nota: Antes de ativar a Obfuscação de Dados, revise todas as contas de administradores de Principais de Serviço que são usadas para integrações de API como eventos, appStats, e appStatsTimeSeries. Se você deseja apenas obfuscar dados nas páginas do CMA e mostrar PII para os dados retornados por essas integrações:
-
Ative a Obfuscação de Dados.
-
Configure os Principais de Serviço relevantes com Permitir Visualização dos Dados Originais.
Alguns administradores podem precisar ver dados originais para workflows operacionais ou de investigação. Você pode configurar exceções para que administradores específicos possam ver os valores originais mesmo quando a Obfuscação de Dados está ativada para a conta.
Para contas de administrador de Principal de Serviço, você pode controlar quais dados são obfuscados para as APIs relevantes.
Para administradores que são geridos diretamente no CMA, você pode configurar a permissão Visualizar Dados Originais para esses administradores.
Para permitir que um administrador CMA criado manualmente visualize PII:
-
No menu de navegação, clique em Conta > Administradores.
-
Clique no administrador para editar as configurações na página Geral.
-
Na seção Visibilidade de Obfuscação de Dados (PII), selecione Permitir visualização dos dados originais.
-
Clique em Salvar.
Para administradores que são sincronizados do seu Provedor de Identidade (IdP), crie um grupo de usuários que o IdP sincroniza com o CMA, e em seguida atribua uma função de administrador dedicada a esse grupo. Na atribuição de função, selecione o grupo de usuários sincronizados, defina as configurações de RBAC necessárias e ative Permitir visualização dos dados originais.
Para configurar administradores sincronizados com IdP para ver PII:
-
Selecione ou crie um novo grupo de usuários para administradores CMA que podem ver PII.
-
Sincronize os administradores do seu IdP para o CMA, veja Gerenciar Administradores com seu Provedor de Identidade (IdP).
-
Crie uma atribuição de função para os administradores relevantes.
-
No menu de navegação, clique em Conta > Administradores e selecione a aba Atribuições de Função.
-
Clique em Novo.
-
Selecione o grupo de usuários do passo 1.
-
Defina as configurações de RBAC
-
Na seção Visibilidade de Obfuscação de Dados (PII), selecione Permitir visualização dos dados originais.
-
Clique em Aplicar.
-
0 comentário
Artigo fechado para comentários.