Aktivieren der attributbasierten Zugriffssteuerung (ABAC) in Adobe Experience Manager Dynamic Media-Testumgebungen
In diesem Artikel wird erläutert, wie Sie die attributbasierte Zugriffssteuerung (ABAC) in einer Testumgebung für Adobe Experience Manager (AEM) Dynamic Media aktivieren, einschließlich Voraussetzungen und Konfigurationsschritten.
Beschreibung description
Die attributbasierte Zugriffssteuerung (ABAC) ermöglicht es Unternehmen, den Zugriff auf Assets in AEM Dynamic Media auf der Grundlage von Asset-Metadaten und Benutzerattributen zu beschränken. Diese Funktion ist nicht standardmäßig aktiviert und erfordert spezielle Onboarding- und Konfigurationsschritte, insbesondere in Testumgebungen.
Umgebung
- Adobe Experience Manager Dynamic Media (alle Versionen)
- Testumgebungen, in denen Dynamic Media mit OpenAPI aktiviert ist
Symptome
- Um ABAC in die Lage zu versetzen, den Zugriff auf bestimmte Assets basierend auf Metadatenattributen zu beschränken, ist eine Anleitung erforderlich.
- Es sind keine Fehler vorhanden. Dies ist eine Konfigurationsanfrage.
Ursache
- ABAC ist nicht standardmäßig aktiviert und muss durch Onboarding-Schritte und die Konfiguration von Regeln und Attributen eingerichtet werden.
Lösung resolution
Gehen Sie wie folgt vor, um ABAC in Ihrer Testumgebung zu aktivieren:
-
Stellen Sie sicher, dass Dynamic Media in Ihrer Testumgebung mit aktivierter OpenAPI vorhanden ist.
-
Vergewissern Sie sich, dass Sie über Administratorberechtigungen für Ihren AEM Dynamic Media-Mandanten verfügen.
-
Werden Sie Mitglied im Adobe Beta Feedback Program und beantragen Sie Zugriff auf die experimentellen ABAC-APIs:
- Besuchen Sie die Adobe Beta Feedback Program-Website und schließen Sie den Anmeldeprozess ab.
-
Bitten Sie Ihr Entwicklungsteam nach der Teilnahme, sich an Adobe zu wenden, um die Aktivierung der experimentellen APIs für Ihre Umgebung anzufordern.
-
Akzeptieren Sie den Einladungslink, den Sie erhalten, um mit dem API-Zugriff fortzufahren.
-
Erstellen Sie nach der Aktivierung ein Projekt unter developer.adobe.com und fügen Sie Ihrem Projekt die experimentellen AEM-APIs hinzu. Dadurch wird eine Client-ID für API-Aufrufe generiert.
-
Definieren Sie die Regeln für die Asset-Zugriffssteuerung basierend auf den Eigenschaften von Asset-Metadaten (z. B.: Einschränken des Zugriffs nach Region oder Gruppenmitgliedschaft). Erstellen Sie eine Liste von Regeln im Text- oder Tabellenformat, je nach Anwendungsfall.
-
Stellen Sie sicher, dass alle Assets über die erforderlichen Metadateneigenschaften verfügen, die zur Unterstützung Ihrer ABAC-Regeln angewendet werden.
-
Testen Sie die ABAC-Konfiguration, indem Sie sich mit einem Benutzerkonto anmelden, das den erforderlichen Attributen entspricht, und überprüfen, ob die Zugriffsbeschränkungen erwartungsgemäß durchgesetzt werden.
-
Wenn während des Setups Probleme auftreten, erfassen Sie die entsprechenden Protokolle und Konfigurationsdetails und wenden Sie sich an den Adobe-Support, um weitere Hilfe zu erhalten.