이 페이지에서

For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.

데이터 액세스 제어를 통해 중요한 데이터에 대한 액세스 관리

데이터 액세스 제어(DAC)는 수익 데이터나 개인 식별 정보(PII)와 같은 중요한 범주의 이벤트 및 속성 데이터에 액세스할 수 있는 사용자를 제한하므로 권한이 없는 사용자가 해당 데이터를 볼 수 없습니다. 엔터프라이즈 조직은 DAC를 사용하여 이 데이터를 분류하고 실수로 인한 데이터 유출을 방지합니다.

이 기능을 활성화하세요

조직에 데이터 액세스 제어를 활성화하려면 Amplitude 고객지원에 문의하십시오.

데이터 액세스 제어의 작동 방식

DAC는 Amplitude의 그룹 프레임워크 내에서 작동합니다. 관리자는 그룹의 모든 구성원에게 PII, 수익 데이터 및 민감한 정보에 대한 액세스를 허용하거나 제한합니다. 여기에서 관리자는 개인 또는 조직 수준에서 액세스 요구 사항이 변경됨에 따라 이러한 그룹에서 사용자를 추가하거나 제거할 수 있습니다.

예를 들어 권한이 없는 사용자가 제한된 정보가 포함된 차트를 보려고 할 경우 Amplitude는 차트의 로드를 차단합니다. 또한 이러한 사용자는 제한된 데이터를 포함할 수 있는 새 차트를 만들 수도 없습니다. 이는 차트, 코호트, 대시보드, 노트북 및 사용자 세션에 적용됩니다.

조직 관리자는 DAC 제한 사항에 관계없이 항상 모든 데이터 분류에 액세스할 수 있습니다.

사용자가 제한된 데이터 때문에 볼 수 없는 차트를 발견할 경우 Amplitude는 DAC가 차단한 속성 또는 코호트를 지정합니다.

그러면 사용자는 제한된 데이터를 제외하고 해당 데이터 없이 차트(또는 코호트, 대시보드, 노트북 또는 사용자 세션)를 볼 수 있습니다.

DAC가 활성화된 상태에서 Amplitude는 이벤트 스트림과 사용자 또는 계정 조회 페이지에서 분류된 속성을 숨깁니다. 프로젝트의 사용자가 분류된 데이터를 발견할 때 Amplitude는 값을 [DAC Restricted]로 표시합니다.

동일한 제한 사항이 Ask Amplitude에도 적용됩니다.

특정 범주의 민감한 데이터에 대한 액세스 권한 설정

액세스 수준을 설정하는 과정은 두 단계로 이루어집니다. 먼저 데이터를 분류하십시오. 이 작업이 완료되면 권한 관리를 설정하십시오.

DAC는 속성에만 적용됩니다. 이 방법은 정의나 메타데이터에는 적용되지 않습니다.

속성 분류

  1. Amplitude Data에서 속성으로 이동하여 분류하려는 속성이 포함된 탭을 선택합니다. DAC를 사용하면 Amplitude ID, 버전, 플랫폼, 그룹 ID 및 그룹 이름을 제외하고 추적 계획에서 사용자, 이벤트 및 그룹 속성을 분류할 수 있습니다.

분류에 적합하지 않은 속성.

Amplitude는 변환된 속성 또는 예기치 않은 속성의 분류를 지원하지 않습니다.

Transformed properties inherit classification from their component properties.

To classify an unexpected property, add it to your tracking plan.

  1. 분류하려는 속성의 이름을 선택합니다. 이벤트, 사용자 및 그룹 속성을 직접 관리할 수 있습니다. 파생 속성은 상위 속성의 모든 분류를 상속합니다.
  2. 상세 정보 패널이 열리면 분류 드롭다운을 선택하고 이 속성에 대한 모든 관련 분류를 선택합니다. 그런 다음 전송을 선택합니다.
  3. 분류할 각 속성에 대해 2단계와 3단계를 반복합니다.

사용자

ID 속성 분류를 지정하는 user_id경우 해당 분류에 액세스할 수 없는 사용자는 이벤트 탐색기를 사용할 수 없습니다.

권한 관리 설정

  1. 설정 > 조직 설정 > 그룹으로 이동하여 편집하려는 그룹의 이름을 선택합니다. 또한 새 그룹을 만들 수도 있습니다.
  2. 그룹의 데이터 액세스 탭을 엽니다. 여기에 제어 가능한 세 가지 분류(PII, 매출, 민감성)가 표시됩니다.
  3. 각 분류에 대해 그룹 구성원이 이 데이터를 볼 수 있도록 허용하려면 예를, 액세스를 거부하려면 아니오를 선택합니다.
  4. 완료되면 저장을 선택합니다.

데이터 액세스 제어 요약 페이지

이 페이지는 관리자 역할을 가진 사용자가 사용할 수 있습니다.

조직 설정 > 데이터 액세스 제어로 이동하여 데이터 액세스 제어 요약 페이지를 확인하십시오. 여기에서 다음에 대한 정보를 확인할 수 있습니다.

  • PII, Sensitive, 또는 Revenue으로 분류된 데이터에 대한 액세스 권한을 가진 그룹의 수입니다.
  • PII, Sensitive, 또는 Revenue로 분류된 데이터에 대한 액세스 권한이 있는 사용자 수입니다.
  • PII, Sensitive또는 Revenue로 분류된 모든 이벤트, 사용자 및 그룹 속성.

테이블의 아무 셀이나 드릴다운하여 각 분류에 액세스할 수 있는 특정 사용자나 그룹을 자세히 확인하거나, 각 분류의 속성에 대한 자세한 정보를 확인하십시오.

요약 페이지에서 사용자 및 그룹 액세스를 업데이트하거나 데이터로 이동하여 속성 분류를 업데이트하십시오.

프로젝트 전환기를 사용하여 각 프로젝트의 분류를 확인하고 데이터 분류를 선택하여 해당 프로젝트의 추적 계획을 엽니다. 여기서 속성을 수동으로 분류할 수 있습니다.

내부 사용자가 제한된 차트나 코호트에 액세스하려고 할 때 표시되는 오류 메시지를 사용자 정의하려면 제한된 액세스 메시지 사용자 정의를 선택합니다. 결과 모달에서 오류 메시지를 편집하고 도움이 될 수 있는 내부 문서에 대한 링크를 포함하십시오.

제한된 메시지를 사용자 정의할 때 메시지는 프로젝트뿐만 아니라 조직에도 적용됩니다.

액세스 요청 알림

제한된 차트 또는 코호트로 이동하는 사용자는 해당 조직의 관리자에게 연락하여 액세스를 요청할 수 있습니다. Amplitude는 이 요청을 모든 조직 관리자에게 전송합니다.

액세스 요청 알림 해제 관리자

는 개인 설정 > 알림에서 Someone requests access to a property classified by Data Access Controls알림을 선택 해제하여 옵트아웃할 수 있습니다.

내보내기 및 구독

DAC 시행은 Amplitude의 모든 내보내기 및 구독에 적용됩니다.

  • 사용자가 차트의 현미경에서 사용자 다운로드를 선택하면 CSV 내보내기에서 사용자가 액세스할 수 없는 분류가 있는 속성이 제외됩니다.
  • 사용자가 대시보드에서 CSV를 내보내려고 하면 사용자가 액세스할 수 없는 차트가 내보내기에 제외됩니다.
  • 사용자가 대시보드에서 PDF 또는 PNG를 내보내려고 하면 내보내기 기능이 사용자가 액세스할 수 없는 차트와 코호트를 난독화합니다.
  • 사용자가 액세스할 수 없는 차트를 구독하려고 시도할 경우, Amplitude는 구독을 취소하고 사용자는 알림이나 이메일을 받지 못합니다.
  • 사용자가 대시보드에 대한 구독을 시도하거나 알림을 생성하려고 시도할 경우 이메일은 사용자가 액세스할 수 없는 차트와 코호트를 난독화시킵니다.

택소노미 API를 사용하여 분류 관리

택소노미 API를 사용하면 모든 속성에 대한 분류를 규모에 맞게 관리할 수 있습니다.

이 내용이 도움이 되었나요?