Creare pacchetti del modello di consenso e profili di pubblicazione nella gestione del consenso (anteprima)

Un pacchetto del modello di consenso viene utilizzato per generare il file di configurazione per i modelli di consenso. Il pacchetto viene usato per la distribuzione sugli endpoint. È possibile aggiungere più modelli di consenso a un pacchetto e gestire la distribuzione come gruppo. Ad esempio, è possibile creare un modello di consenso esplicito per i clienti dell'Unione Europea (UE) e un modello di consenso implicito per i clienti nel resto del mondo. Puoi anche creare modelli diversi a seconda di dove arriva un visitatore al tuo sito; ad esempio se provengono da Microsoft Teams o da un Web browser. Con i pacchetti, è possibile gestire più modelli come un unico pacchetto di distribuzione.

I profili di pubblicazione vengono quindi usati per connettere diversi siti Web con più modelli di consenso associati, in modo da poter pubblicare più pacchetti in un gruppo di siti Web contemporaneamente.

Gestire pacchetti e profili

La pagina Pacchetti e pubblicazione nella gestione del consenso consente di creare pacchetti del modello di consenso e gestire i profili di pubblicazione dei modelli di consenso.

La scheda Pacchetti elenca i pacchetti di consenso dell'organizzazione e include dettagli come lo stato e il numero di modelli di consenso inclusi in ogni pacchetto.

La scheda Profili elenca i profili di pubblicazione dell'organizzazione e i dettagli sul tipo di profilo e sul numero di siti Web associati.

La scheda Siti Web elenca i siti Web registrati dell'organizzazione completati nella scansione del tracciatore. Da qui è anche possibile registrare tutti i siti Web che è necessario associare a Profili.

Creare un pacchetto

Usa un processo semplice e guidato per creare un pacchetto di consenso per i tuoi modelli di consenso.

  • I pacchetti sono basati sul tipo di modello di consenso e possono contenere un solo tipo. Ad esempio, un pacchetto non può contenere sia un modello di consenso del tracker che un modello di consenso generico.

  • Per poter essere aggiunto a un pacchetto di consenso, un modello di consenso deve essere contrassegnato come Completo . Contrassegnare come completato indica che il modello è pronto per la pubblicazione.

Passaggi per la creazione del pacchetto

  1. Nella pagina Pacchetti e pubblicazione nella gestione del consenso, seleziona la scheda Pacchetti , quindi seleziona Nuovo pacchetto.

  2. Nella pagina Dettagli di base immetti un Nome pacchetto (i nomi non possono contenere spazi), Descrizione e seleziona uno dei seguenti tipi di modello di consenso:

    • Consenso del tracker: quando selezioni Tracker, hai la possibilità di abilitare il blocco del tracker, che consente allo script di cercare script o iframe contrassegnati con il nome della categoria tracker. Se abiliti il blocco del tracker, hai un'altra opzione per abilitare il blocco dei tag sconosciuti, che viene utilizzato per bloccare i tag che non sono associati a una categoria di tracker. (Scopri di più sulle categorie del tracker).
    • Consenso generico: quando si seleziona Generico, selezionare i modelli da raggruppare. È possibile abilitare la condivisione del consenso se i modelli devono essere considerati uguali, creando un ID di consenso condiviso.

    Al termine, seleziona Avanti.

  3. Nella pagina Modelli di consenso seleziona il modello di consenso da includere nel pacchetto, quindi seleziona Avanti.

  4. Nella pagina Modello di consenso predefinito seleziona un modello di consenso di fallback per il pacchetto da utilizzare se le condizioni del visitatore sono sconosciute; ad esempio, l'area geografica non è supportata o sconosciuta.

  5. Selezionare Crea per completare la creazione del pacchetto.

Il pacchetto è ora elencato nella scheda Pacchetti . Selezionare un pacchetto per visualizzarne la pagina dei dettagli. Accanto al nome del pacchetto nella parte superiore viene visualizzato uno stato. Durante la progettazione del file di configurazione, lo stato è Attivo . Quando il file di configurazione è pronto, lo stato è Completato . Selezionare Aggiorna per verificarne lo stato aggiornato.

Una volta completato, un pacchetto può essere pubblicato.

Modifica di un pacchetto

Puoi modificare un imballaggio esistente al termine e aggiungere un altro modello di consenso che hai creato. Per modificare un pacchetto, selezionarlo dall'elenco nella scheda Pacchetti per aprire la pagina dei dettagli. Selezionare Modifica per immettere il generatore di pacchetti e aggiungere o rimuovere modelli di consenso in base alle esigenze. La modifica di un pacchetto rigenera il file di configurazione.

Creare un profilo di pubblicazione

Un profilo di pubblicazione consente di impostare un profilo specifico per la raccolta di siti Web. Puoi configurare un profilo che connette diversi siti Web a cui sono associati più modelli di consenso, in diversi tipi di modello. Puoi pubblicare più pacchetti in un gruppo di siti Web contemporaneamente.

La configurazione dei profili di pubblicazione viene in genere eseguita da un utente che gestisce i siti Web dell'organizzazione, a differenza dell'utente che crea un modello di consenso. Gli utenti devono avere il ruolo di Curatore della privacy per poter creare un profilo di pubblicazione.

La gestione del consenso supporta due tipi di profilo. Ogni tipo richiede un'operazione di configurazione prima di poter creare un profilo di pubblicazione:

  • Rete per la distribuzione di contenuti (CDN)/Archiviazione per la pubblicazione del pacchetto in una rete CDN centrale o un account di archiviazione, che può essere connesso a più siti Web. La gestione del consenso supporta Azure Web Apps e Cloudflare. Vedi le istruzioni per la configurazione della rete CDN e dell'archiviazione. Per configurare un account di archiviazione, è necessario configurare un vault delle chiavi come descritto nelle istruzioni di configurazione della rete CDN.

  • Offline per le distribuzioni manuali, da cui è possibile scaricare la configurazione del pacchetto e del sito Web. Si tratta di un profilo offline creato dal sistema. Seleziona il pulsante di download per selezionare il pacchetto e il sito Web da scaricare. Una volta selezionato, il file ZIP contenente sia la configurazione del pacchetto che del sito Web verrà scaricato nel sistema.

Dopo aver completato il processo di configurazione per le reti CDN e gli account di archiviazione, seguire la procedura seguente per creare ogni tipo di profilo di pubblicazione.

Creazione di profili di archiviazione

  1. Nella pagina Pacchetti e pubblicazione nella gestione del consenso seleziona la scheda Profili , quindi seleziona Nuovo profilo.

  2. Nella pagina Tipo di selezione selezionare Archiviazione e quindi Avanti.

  3. Nella pagina Dettagli di base immettere un nome, una descrizione e un contatto.

  4. Per Provider, seleziona Azure.

  5. Per Nome credenziali client immettere il nome creato nel passaggio 5 di Configurare un account di archiviazione.

  6. Per il percorso secondario Archiviazione di Azure, immettere il percorso in questo formato: <container-name>/<folder-name>/<sub-path>. Se lasciato vuoto, il sistema crea un contenitore denominato msft-privacy e una cartella pacchetto verrà caricata direttamente in questo contenitore.

  7. Seleziona Salva e chiudi.

Il profilo di pubblicazione viene creato con lo stato Attivo al termine della configurazione. Seleziona Aggiorna per vedere quando lo stato diventa Completato.

Creazione di profili CDN

Dopo aver configurato una rete CDN, seguire questa procedura per creare un profilo di pubblicazione della rete CDN:

  1. Nella pagina Pacchetti e pubblicazione nella gestione del consenso seleziona la scheda Profili , quindi seleziona Nuovo profilo.

  2. Nella pagina Digitare la selezione selezionare RETE CDN,quindi avanti

  3. Nella pagina Dettagli di base immettere un nome, una descrizione e un contatto.

  4. Selezionare un provider di Azure o Cloudflare.

  5. In Archiviazione seleziona il profilo di archiviazione che hai creato.

  6. Per Nome credenziali client, selezionare il nome creato nel vault delle chiavi di Azure delle credenziali associate al provider.

  7. Per URL endpoint pubblico immettere il nome host dell'endpoint creato al momento della creazione della rete CDN.

  8. Per URL di eliminazione, immettere l'URL usando questo formato: https://management.azure.com/subscriptions/<subscription-id>/resourceGroups/<resource-group> /providers/Microsoft.Cdn/profiles/<CDN-name>/endpoints/<Endpoint-name>/purge?api-version=2021-06-01

  9. Immetti un filtro per l'eliminazione del contenuto, che può essere simile a /* o a qualsiasi percorso secondario specifico che deve essere eliminato prima che i pacchetti e i siti Web vengano pubblicati. Seleziona quindi Avanti.

  10. Nella pagina Associa siti Web selezionare le caselle accanto ai siti da associare ai profili di pubblicazione. L'elenco dei siti viene estratto dalla scansione del tracciatore. Seleziona quindi Avanti.

  11. Nella pagina Associa pacchetti selezionare uno o più pacchetti di pubblicazione.

  12. Seleziona Salva e chiudi.

Il profilo di pubblicazione viene creato con lo stato Attivo al termine della configurazione. Seleziona Aggiorna per vedere quando lo stato diventa Completato.

Generare un frammento

Quando il profilo è nella fase Completa , è possibile selezionare Genera frammento nella pagina dei dettagli del profilo per generare un frammento di codice. Nella finestra Genera frammento scegliere un pacchetto e un sito Web, quindi selezionare Genera frammento. Nella finestra viene quindi visualizzato il codice, che è possibile scaricare come file di testo. È quindi possibile eseguire un'anteprima dinamica dopo l'aggiunta del frammento al sito Web e la distribuzione dell'ultima versione del sito Web.

Pubblicare il profilo nella rete CDN

Quando il profilo di pubblicazione mostra lo stato Completato, è possibile selezionare Pubblica per spostare i pacchetti nell'account della rete CDN. Ora puoi testare i modelli nei siti Web. Se è necessario apportare modifiche, è possibile modificare i modelli di consenso e quindi ripetere tutti i passaggi.

Configurare una rete per la distribuzione di contenuti (CDN)

Per configurare una rete CDN come profilo di pubblicazione, è necessario configurare le risorse seguenti in Azure:

  • Azure Key Vault, che dovrebbe trovarsi nello stesso tenant dell'account Purview; necessario archiviare le chiavi necessarie per accedere alle altre risorse.
  • Account di archiviazione.
  • Rete CDN e endpoint pubblico.
  • Registrazione dell'app, che ha accesso alla rete CDN, per chiamare l'API di eliminazione.

Configurazione del Vault delle chiavi

  1. Creare un vault delle chiavi.

  2. Passare alle impostazioni del Vault delle chiavi, quindi configurazione di Access e:

    • Se è selezionato il controllo dell'accesso basato sui ruoli di Azure, passare a Controllo di accesso (IAM) nel vault delle chiavi e aggiungere l'account Microsoft Purview all'utente dei segreti del Vault delle chiavi.

    • Se è selezionato il criterio di accesso al Vault, passare a Criteri di accesso nel vault delle chiavi e concedere all'account Microsoft Purview tutte le autorizzazioni Chiave, Segreti e Certificato .

  3. Passare all'account Microsoft Purview, selezionare Gestione, selezionare Credenziali, quindi selezionare Gestisci connessioni del Vault delle chiavi.

  4. Creare una nuova connessione al Vault delle chiavi e selezionare l'abbonamento scelto per il vault delle chiavi, quindi nel menu a discesa selezionare il vault con tasti creato.

Configurazione della rete CDN

Configurazione della rete CDN di Azure

  1. Registra un'app in Azure seguendo queste istruzioni. Dopo aver registrato l'app, passare a Certificati & segreti e selezionare Crea un nuovo segreto client (altre informazioni sui segreti).

  2. Passare al vault chiave creato come parte della configurazione del Vault delle chiavi e in Oggetti selezionare Segreti.

  3. Selezionare Genera/Importa e creare un segreto con qualsiasi nome e valore segreto come segreto generato nel passaggio 1.

  4. Crea un account di archiviazione seguendo queste istruzioni. Nell'account, in Sicurezza e rete, seleziona Rete CDN di Azure, quindi seleziona Crea un nuovo profilo CDN (altre informazioni). Se non si vuole creare una rete CDN in un account di archiviazione, è possibile seguire questi passaggi per la creazione della rete CDN.

  5. Passare alla rete CDN creata nel passaggio 4. Passare quindi a Controllo di accesso (IAM) e aggiungere un ruolo di collaboratore all'app registrata nel passaggio 1.

  6. Nell'account Microsoft Purview dell'organizzazione passare a Mappa dati. Selezionare Gestione origine, quindi selezionare Credenziali. Per creare una credenziale, selezionare Nuovo e seguire questi passaggi di base, usando gli input seguenti:

    • Immettere un nome.
    • In Metodo di autenticazione selezionare Entità servizio.
    • Per la connessione del Vault delle chiavi e il nome segreto , selezionare il nome del vault delle chiavi e immettere il nome segreto creato nel passaggio 1. Per ID entità servizio, immettere l'ID client (ID applicazione) dell'app registrata. Per ID tenant immettere l'ID tenant di Azure in cui è registrata l'app.

    Mancia

    Se il nome del vault delle chiavi non è elencato nella pagina Credenziali, selezionare Gestisci connessioni vault delle chiavi per aggiungere la connessione al Vault delle chiavi.

Configurazione della rete CDN Cloudflare

  1. Seleziona il token api globale dal tuo account Cloudflare.

  2. Passare al vault chiave creato come parte della configurazione del Vault delle chiavi e in Oggetti selezionare Segreti.

  3. Selezionare Genera/Importa e creare un segreto con qualsiasi nome e valore segreto come segreto generato nel passaggio 1 della configurazione della rete CDN di Azure.

  4. Nell'account Microsoft Purview dell'organizzazione passare a Mappa dati. Selezionare Gestione origine, quindi selezionare Credenziali. Per creare una credenziale, selezionare Nuovo e seguire questi passaggi di base, usando gli input seguenti:

    • Immettere un nome.
    • In Metodo di autenticazione selezionare Autenticazione di base.
    • Per la connessione del Vault delle chiavi e il nome segreto , selezionare il nome del vault delle chiavi e immettere il nome segreto creato nel passaggio 1 della configurazione della rete CDN di Azure. Per Nome utente, immettere l'ID di posta elettronica dell'account Cloudflare.

Configurare un account di archiviazione

  1. Creare un account di archiviazione di Azure.

  2. Nell'account di archiviazione vai a Sicurezza e rete, seleziona Chiavi di accesso e copia la stringa di connessione dell'account di archiviazione. Aggiornare i criteri CORS dell'account di archiviazione (altre informazioni su CORS per Archiviazione di Azure).

  3. Passare alla configurazione del Vault delle chiavi creata e in Oggetti selezionare Segreti.

  4. Seleziona Genera/Locale crea un segreto con qualsiasi nome e valore segreto come stringa di connessione dell'account di archiviazione.

  5. Nell'account Microsoft Purview dell'organizzazione passare a Mappa dati. Selezionare Gestione origine, quindi selezionare Credenziali. Per creare una credenziale, selezionare Nuovo e seguire questi passaggi di base, usando questi input:

    • Immettere un nome.
    • In Metodo di autenticazione selezionare Chiave account.
    • Per la connessione del Vault delle chiavi e il nome del segreto, selezionare il nome del vault delle chiavi e immettere il nome segreto creato nei passaggi precedenti.

Dichiarazione di non responsabilità legale Microsoft Priva