Многие администраторы нуждаются в доступе к тем же страницам CMA для мониторинга событий и управления аккаунтом, но не всем им нужно видеть персональные и конфиденциальные данные. Обфускация данных помогает вам ограничить доступ к персональной информации (PII) в CMA, при этом позволяя администраторам работать с нужными данными.
Когда обфускация данных включена, CMA по умолчанию скрывает выбранные поля PII и отображает псевдонимы вместо оригинальных данных. Вы также можете создать исключения для администраторов, чтобы они могли продолжать видеть оригинальные данные PII, в то время как другие администраторы видят обфусцированные данные.
Включите обфускацию данных для аккаунта и выберите, какие поля PII будут обфусцированы. Например, имя пользователя Jane Smith будет отображаться как ***.
Примечание: Прежде чем включить обфускацию данных, просмотрите все сервисные аккаунты администраторов, используемые для интеграции с API, такие как события, appStats, и appStatsTimeSeries. Если вы хотите обфусцировать данные только на страницах CMA и отобразить данные PII для данных, возвращаемых этими интеграциями:
-
Включить обфускацию данных.
-
Настройте соответствующие сервисные аккаунты с помощью Разрешить просмотр оригинальных данных.
Некоторым администраторам может потребоваться просмотр оригинальных данных для операционных или исследовательских процессов. Вы можете настроить исключения, чтобы конкретные администраторы могли просматривать оригинальные значения даже когда обфускация данных включена для аккаунта.
Для сервисных аккаунтов администратора вы можете контролировать, какие данные обфусцируются для соответствующих API.
Для администраторов, управляемых напрямую в CMA, вы можете настроить разрешение Просмотр оригинальных данных для тех администраторов.
Чтобы разрешить ручному созданному администратору CMA просматривать PII:
-
В меню навигации нажмите Аккаунт > Администраторы.
-
Нажмите на администратора, чтобы редактировать настройки на странице Общие.
-
В разделе Видимость обфускации данных (PII), выберите Разрешить просмотр оригинальных данных.
-
Нажмите Сохранить.
Для администраторов, синхронизированных с вашим поставщиком идентификации (IdP), создайте группу пользователей, которую IdP синхронизирует с CMA, а затем назначьте специальную административную роль для этой группы. В назначении роли выберите синхронизированную группу пользователей, определите требуемые настройки RBAC и включите Разрешить просмотр оригинальных данных.
Чтобы настроить администраторов, синхронизированных с IdP, на просмотр PII:
-
Выберите или создайте новую группу пользователей для администраторов CMA, которые могут просматривать PII.
-
Синхронизируйте администраторов из вашего IdP с CMA, см. Управление администраторами с вашим поставщиком идентификации (IdP).
-
Создайте назначение роли для соответствующих администраторов.
-
В меню навигации нажмите Аккаунт > Администраторы и выберите вкладку Назначения ролей.
-
Нажмите Новый.
-
Выберите группу пользователей из шага 1.
-
Определите настройки RBAC.
-
В разделе Видимость обфускации данных (PII), выберите Разрешить просмотр оригинальных данных.
-
Нажмите Применить.
-
0 комментариев
Статья закрыта для комментариев.