Konfigurieren von metadatenbasierten ABAC-Regeln in Adobe Experience Manager Assets Content Hub
In Adobe Experience Manager (AEM) Assets Content Hub konfigurieren Admins ABAC-Regeln (Attribute-Based Access Control), um die Asset-Sichtbarkeit für Benutzergruppen auf der Grundlage von Asset-Metadateneigenschaften einzuschränken. Beispielsweise zeigt eine Gruppe nur Assets an, bei denen die asset-src-Metadateneigenschaft Brand Assets entspricht, und sieht keine Assets, die als Templates oder Campaign Assets getaggt sind. Um dieses Problem zu beheben, konfigurieren Sie ABAC-Regeln, die den erforderlichen Metadatenwerten entsprechen.
Beschreibung description
Umgebung
Adobe Experience Manager Assets Content Hub (alle Versionen)
Symptome
- Benutzergruppen sehen Assets, auf die sie keinen Zugriff haben sollten, oder sie sehen keine Assets, auf die sie eigentlich Zugriff haben sollten.
- Die Asset-Sichtbarkeit entspricht nicht der beabsichtigten ABAC-Regelkonfiguration.
- Es werden keine Fehlermeldungen angezeigt, aber die Anzahl oder Sichtbarkeit der Assets ist falsch.
Ursache
- ABAC-Regeln stimmen möglicherweise nicht mit den genauen Metadatenwerten überein, die in Assets gespeichert sind (z. B. Groß-/Kleinschreibung oder Formatierungsunterschiede).
- Für eine Gruppe können mehrere oder widersprüchliche ABAC-Regeln aktiv sein.
- Standardmäßig gelten ABAC-Regeln nur für Assets mit bestimmten Genehmigungsstatus (z. B. „contentHub„) und nicht für andere (z. B. „delivery„).
Lösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben:
- Überprüfen Sie die genauen Metadatenwerte, die in Ihren Assets gespeichert sind. Überprüfen Sie beispielsweise, ob der Wert für die Eigenschaft, z. B.
asset-src, genau mit dem Wert übereinstimmt, der in Ihrer ABAC-Regel verwendet werden soll, einschließlich Groß- und Kleinschreibung und Leerzeichen. - Entfernen Sie alle vorhandenen ABAC-Regeln für die betroffene Benutzergruppe, um Konflikte zu vermeiden. Nur eine aktive Regel pro Gruppe für eine bestimmte Einschränkung beibehalten.
- Erstellen Sie eine neue ABAC-Regel für die Gruppe. Legen Sie den Ressourcentyp auf
ASSETfest, definieren Sie die Betreffbedingung für die Zielgruppe mit der richtigen Gruppen-ID, legen Sie die Ressourcenbedingung so fest, dass sie der gewünschten Metadateneigenschaft und dem gewünschten Wert entspricht, z. B../metadata/asset-srcEQUALS-Brand Assets, verwenden Sie dieglobalUmgebungsbedingung und gewähren SieREADZugriff. - Speichern und wenden Sie die Regel an.
- Überprüfen Sie die Sichtbarkeit des Assets, indem Sie sich als Benutzer aus der betroffenen Gruppe anmelden. Vergewissern Sie sich, dass nur Assets mit dem angegebenen Metadatenwert sichtbar sind und dass Assets mit anderen Werten wie
TemplatesundCampaign Assetsausgeblendet sind. - Wenn die Asset-Sichtbarkeit nicht den Erwartungen entspricht, überprüfen Sie erneut auf typografische Fehler und die Groß-/Kleinschreibung und stellen Sie sicher, dass nur eine Regel für die Gruppe aktiv bleibt.
Hinweis: Wenn ABAC-Regeln auf Assets mit anderen Genehmigungsstatus als contenthub angewendet werden sollen, wie z. B. delivery, konsultieren Sie die Adobe-Dokumentation oder den Support für die neuesten Funktionen. Möglicherweise ist eine zusätzliche Konfiguration erforderlich.