Skip to content
Last updated

ポリシーのシナリオ例

以下のポリシー例は、一般的なポリシー構造を説明しています。これらは以下を管理します:

  • 子会社またはサブベンダー

  • データへのアクセスを決定する従業員のセキュリティクリアランスレベル

  • ロールベースのポリシーを必要とするプロジェクト中心のクロスファンクショナルチーム

これらのシナリオでは、データベースの権限を別のテーブルで指定しています。これは、データベースの権限がTD Consoleではポリシーレベルではなくユーザーレベルで割り当てられるためです。TD Console Legacyは、Advanced Permissionsが有効になっていないアカウントを指します。

シナリオ1 ベンダー主導のマーケティングキャンペーン

あなたの会社はベンダーと協力しており、そのベンダーは特定の地域のマーケティングキャンペーンを担当しています。ベンダーに特定のマスターセグメント(物理的な地域に基づくユーザープロファイルのコレクション)を表示させ、特定の地域に適用されるセグメントへのフルアクセスを許可したいと考えています。会社は複数のマスターセグメントを管理しており、各地域には独自のマスターセグメントがあります。このシナリオでは、1つの地域のみを扱います。

このチームはデータベースやワークフローを使用しません。

ポリシープラン

1つのポリシー。

ユーザーロール:

  • ベンダー - 指定されたマスターセグメント内のすべてのセグメントへのアクセス

ユーザーペルソナ:

  • Jorge、Christian、Kerry、Zach、Dominiqueは全員マーケティングアナリストです。パーミッション:特定のマーケティングセグメントRegion 1のみの表示。指定されたセグメントフォルダへのフルコントロール

特定のマスターセグメント内で、ベンダーは指定されたマスターセグメント内のすべてのセグメントフォルダとセグメントの作成、変更、削除を含むフルアクセスを持ちます。

ベンダーはプロファイルを表示でき、予測スコアリングとプロファイル作成APIを使用してセグメントにデータをフィードバックできます。

このシナリオではワークフローは有効になっておらず、データベースアクティビティは適用されません。

ポリシーの実装

シナリオ1のポリシーとパーミッション設定:

ポリシー名ワークフローData Workbenchのすべてのマスターセグメントの表示Audience Studio: マスターセグメントAudience Studio: 特定のフォルダセグメントポリシー適用対象:

WeCanCompany Region 1 Segment Access

パーミッションを選択しない

パーミッションを選択しない

Limited Accessを選択し、マスターセグメントのドロップダウンリストからRegion 1マスターセグメントを選択;マスターセグメント設定のViewパーミッションを選択し、All FoldersのViewFull Controlを選択

n/a

All Folderを選択することで、さらに詳細なパーミッションを指定する必要はありません

Jorge、Christian、Kerry、Zach、Dominique

WeCan Companyのデータベースアクセス

ユーザー名データベース名レベル
WeCan Companyの各ユーザーn/an/a

シナリオ2 マーケティングアナリストの作業を分離

マーケティングアナリストの作業エリアをポリシーとパーミッションで分離し、新しいアナリストに追加の制限を適用したいと考えています。アカウントには2つのマスターセグメントが含まれています。

ポリシープラン

4つのポリシー。各マスターセグメントに2つのポリシー。各マスターセグメント内で、1つのポリシーは通常のユーザー用、2つ目のポリシーは新入社員用です。

このチームはデータベースやワークフローを使用しません。

ユーザーロール:

  • 通常のマーケティングアナリスト - すべてのマスターセグメントの表示、特定のマスターセグメントへのフルアクセス、および特定のセグメントフォルダ内のすべてのフォルダへのフルアクセス。

  • 新しいマーケティングアナリスト - Data Workbenchでマスターセグメントの表示なし;特定のマスターセグメントへのアクセス、および指定されたセグメントフォルダへの混合アクセス

ユーザーペルソナ:

  • George、Silas、Reba: 通常のマーケティングアナリスト - マスターセグメントRetailへのフルコントロールと、指定されたセグメントフォルダ:currentchurntrendへのフルアクセス

  • Karin、Hoaxing、Rupa: 通常のマーケティングアナリスト - マスターセグメントCommercialへのフルコントロールと、指定されたセグメントフォルダ:currentchurntrendへのフルアクセス

  • Nicki、Ted: 新しいマーケティングアナリスト - マスターセグメントRetailへのアクセス;セグメントフォルダcurrentへのフルアクセスと、セグメントフォルダ:churntrendへの表示のみ

  • Laura、Paul、Gina、Derek: 新しいマーケティングアナリスト - マスターセグメントCommercialへのアクセス;セグメントフォルダcurrentへのフルアクセスと、セグメントフォルダ:churntrendへの表示のみ

通常のマーケティングアナリストは、すべてのマスターセグメントの行動と属性の仕様を表示できます。Audience Studioへのアクセスは、指定されたマスターセグメント(RetailまたはCommercialのいずれか)に制限されます。

マスターセグメント内で、プロファイル、セグメントフォルダ、予測スコアリング、APIトークンを含むAudience Studioのすべての機能を表示し、操作できます。指定されたマスターセグメント内のすべてのセグメントフォルダ(currentchurntrendという名前)を作成、削除、変更でき、各フォルダには複数のサブフォルダが含まれ、サブフォルダには複数のセグメントが含まれます。したがって、通常のマーケティングアナリストはセグメントを表示、分析、アクティベートできます。

新入社員は特定のセグメントフォルダ(churntrend)への表示アクセスが割り当てられます。新入社員がセグメントデータを監視してレポートすることが意図されています。

このシナリオではワークフローは有効になっておらず、データベースアクティビティは適用されません。

ポリシーの実装

シナリオ2のポリシーとパーミッション設定:

ポリシー名ワークフローData Workbenchのすべてのマスターセグメントの表示Audience Studio: マスターセグメントAudience Studio: 特定のフォルダセグメントポリシー適用対象:
Retail Regular Analystパーミッションを選択しないViewLimited Accessを選択し、Retailマスターセグメントを選択;マスターセグメント設定のViewFull Controlパーミッションを選択し、All Segment FoldersでViewFull Controlを選択n/aGeorge、Silas、Reba
Retail New Analyst Accessパーミッションを選択しないパーミッションを選択しないLimited Accessを選択し、Retailマスターセグメントを選択;マスターセグメント設定ではパーミッションを選択しない。All Segment Foldersで:パーミッションを選択しないFolders and Segments: セグメント:churntrendViewを選択Nicki、Ted
Commercial Regular Analystパーミッションを選択しないViewLimited Accessを選択し、Commercialマスターセグメントを選択;マスターセグメント設定のViewFull Controlパーミッションを選択し、All Segment FoldersでViewFull Controlを選択n/aKaren、Hoa、Rupa
Commercial New Analyst Accessパーミッションを選択しないパーミッションを選択しないLimited Accessを選択し、Commercialマスターセグメントを選択;マスターセグメント設定ではパーミッションを選択しない。All Segment Foldersで:パーミッションを選択しないFolders and Segments: セグメント:churntrendViewを選択Laura、Paul、Gina、Derek

Retailのデータベースアクセス

ユーザー名データベース名レベル
各マーケティングアナリストn/an/a

シナリオ3 標準パーミッションセットからのアップグレード

現在Treasure Dataを使用しており、標準のパーミッションセットを持っています。ポリシー機能を追加しており、ユーザーに対するパーミッションの設定方法にさらなるバリエーションがあります。このシナリオはゲーミンググループに焦点を当てています。

現在のパーミッションプラン

現在のユーザーロール:

  • マネージャー(CMO)- マスターセグメントとセグメントデータを定期的にチェック;データイニシアチブとキャンペーンをガイド

  • データエンジニア - データの取り込みとETL(抽出-変換-ロード)に取り組み、データクレンジングも行う。データベースへのアクセス(フルアクセスまたはインポートのみ)、取り込み用ワークフロー(表示、編集、実行)が必要。データエンジニアはワークフローを扱う唯一のロール。

  • データアナリスト - 異なるデータセット間でデータをレビューし、ジョブクエリを使用してデータをクリーンにし、マスターセグメントを作成。データをマージしたり、新しいdns(ドメインネームシステム)データベースを作成したり、他のすべてのデータベースへのデータベースアクセスを表示。Data Workbenchのマスターセグメントへのフルアクセスが必要。

  • マーケティングアナリスト - マスターセグメントをレビューし、セグメントとサブセグメントを作成し、セグメントをアクティベーションに向けて準備。特定のマスターセグメントのみへのフルアクセスが必要。指定されたマスターセグメント内のセグメントへのフルアクセスが必要。

ポリシープラン

ポリシーを確立します。従業員とコントラクターを区別します。

ゲーミンググループ用の4つのポリシー。さらに、会社のChief Marketing Officer(CMO)用のポリシー。

ユーザーロール:

  • マーケティングマネジメント(CMOとエグゼクティブチーム)- Data Workbenchのすべてのマスターセグメントへのフルアクセス、Audience Studioへのフルアクセス

  • データエンジニア ゲーミンググループ - 特定のデータベースへのフルアクセス;ワークフローへのフルアクセス。Audience Studioへのアクセスなし。

  • データアナリスト ゲーミンググループ - さまざまなデータベースパーミッション。これは、データベースパーミッションがユーザーパーミッション(ポリシーではなく)レベルで指定されるため問題ありません。ワークフローへの表示のみとData Workbenchマスターセグメントへのフルアクセス。Audience Studioへの限定アクセス、Gamingセグメントのみへのアクセス。データアナリストはセグメントを作成またはアクティベートしません。

  • マーケティングアナリスト ゲーミンググループ - すべてのマスターセグメントの表示。特定のマスターセグメントのみへのフルアクセスが必要ですが、特定のセグメント内では、セグメントとサブセグメントを作成し、セグメントをアクティベーションに向けて準備するためのフルパーミッションを持つフルコントロール。

  • コンサルタント マーケティングアナリスト - 特定のマスターセグメントへのフルアクセス、および特定のセグメントフォルダ内のすべてのフォルダへのフルアクセス。

ユーザーペルソナ:

  • Kelly: マネージャー(CMO)- Gamingを含むすべてのマスターセグメントへのフルアクセス。Audience Studioでもフルアクセス。Cam: Director of Gaming

  • Cathy、Steve、Eke: データエンジニア - 特定のデータベース:us_customersus_supportus_marketingへのフルアクセス;ワークフローへのフルアクセス。Audience Studioへのアクセスなし。

  • Josh: データアナリスト - データベースクエリパーミッション:us_customersus_supportus_marketing;ワークフローへの表示のみとData Workbenchマスターセグメントへのフルアクセス、Audience StudioでGamingセグメントを表示可能

  • August、Gina: マーケティングアナリスト - Data Workbenchマスターセグメントへの限定アクセス、マスターセグメントUS-Westへのフルアクセス、およびUS-Central、US-East、Asia-East、Europe-Westなどの他のすべてのマスターセグメントへの表示アクセス。US West内のセグメントへのフルアクセスも。

  • Petra: コンサルタント マーケティングアナリスト - Data Workbenchのマスターセグメントへの限定アクセス、US-Westマスターセグメントのみへのフルアクセスが指定。Californiaセグメントフォルダへのフルアクセス。US-Westマスターセグメント内の他のフォルダ(OregonArizona)への表示アクセス

マーケティングアナリストはプロファイルを表示でき、予測スコアリングとプロファイル作成APIを使用して、アクセス権限のあるセグメントにデータをフィードバックできます。つまり、ベンダーはセグメントを表示、分析、アクティベートできます。

このシナリオでは、2つのポリシーでワークフローが有効になっています:データエンジニア - フルアクセスとマーケティングアナリスト - 表示のみ。

データアナリストとマーケティングアナリストには、他のユーザーによってデータベースへのアクセス権限も付与されています。

ポリシーの実装

シナリオ3のポリシーとパーミッション設定:

ポリシー名ワークフローData Workbenchのすべてのマスターセグメントの表示Audience Studio: マスターセグメントAudience Studio: 特定のフォルダセグメントポリシー適用対象:
Full Access Executive Officeパーミッションを選択しないFull AccessFull Accessn/aKelly、Cam
Data EngineersViewRun User-definedEdit User-Definedパーミッションを選択しないパーミッションを選択しないn/aCathy、Steve、Eke
Data AnalystsViewFull AccessLimited Accessを選択し、Gaming US-Westマスターセグメントを選択;All Segment FoldersでViewを選択n/aJosh

Marketing Analysts

パーミッションを選択しない

View

Limited Accessを選択し、Gaming US-Westマスターセグメントを選択;All Segment FoldersでViewFull Controlを選択

US-Centralマスターセグメントを選択;All Segment FoldersでViewを選択

US-Eastマスターセグメントを選択;All Segment FoldersでViewを選択

Asia-Eastマスターセグメントを選択;All Segment FoldersでViewを選択

Europe-Westセグメントを選択;All Segment FoldersでViewを選択

n/a

August、Gina

Consultant: Marketing Analyst

パーミッションを選択しない

パーミッションを選択しない

Limited Accessを選択し、Gaming US-Westマスターセグメントを選択;All Segment FoldersでViewを選択

次にUS-Westマスターセグメントをクリックして編集し、CaliforniaArizonaOregonセグメントフォルダを選択

各セグメントフォルダに対してパーミッションを指定:

California - ViewFull Control

Arizona - View

Oregon - View

Petra

シナリオ3のデータベースアクセス

ユーザー名データベース名レベル
各マーケティングアナリスト:Cathy、Steve、Ekeus_customers、us_support、us_marketingfull access
コンサルタント マーケティングアナリスト:Joshus_customers、us_support、us_marketingquery access