DAM-Schreibberechtigungen für Dienstkonten in AEMaaCS erteilen
In diesem Artikel wird erläutert, wie Sie einem Service-Konto Schreibzugriff auf Digital Asset Management (DAM) in Adobe Experience Manager as a Cloud Service gewähren. Außerdem wird beschrieben, wie Sie die OAuth-Server-zu-Server-Authentifizierung konfigurieren, damit externe geplante Skripte Assets sicher über die AEM-REST-API hochladen oder ändern können.
Beschreibung description
Umgebung
Adobe Experience Manager as a Cloud Service, alle Versionen
Problem/Symptome
- Ein Service-Konto erfordert Schreibzugriff auf Digital Asset Management (DAM).
- Geplante Skripte, die außerhalb von AEM ausgeführt werden, benötigen Zugriff auf AEM Assets über die REST-API.
- Die -Skripte erfordern Authentifizierung, um Assets hochzuladen oder zu ändern.
- Dem Dienstkonto fehlen die erforderlichen Berechtigungen für die Server-zu-Server-Authentifizierungskonfiguration.
Lösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben.
- Vergewissern Sie sich, dass Sie für Ihr Unternehmen administrativen Zugriff auf die Adobe Developer Console haben.
- Vergewissern Sie sich, dass Sie Zugriff auf die AEMaaCS-Umgebung haben, in der die Integration erforderlich ist.
- Aktivieren Sie die OAuth-Server-zu-Server-Authentifizierung für Ihre AEM-Umgebung, indem Sie die offizielle Dokumentation befolgen.
- Registrieren Sie in der Adobe Developer Console eine neue Integration für AEM und generieren Sie die erforderlichen Anmeldeinformationen (Client-ID, Client-Geheimnis und privater Schlüssel) für die OAuth S2S-Authentifizierung.
- Weisen Sie in AEM Admin Console das Dienstkonto einem Produktprofil zu, das DAM-Schreibberechtigungen wie „dam-users“ oder ein benutzerdefiniertes Profil mit Schreibzugriff auf
/content/damenthält. - Vergewissern Sie sich, dass das Service-Konto den richtigen Rollen und Berechtigungen zugeordnet ist.
- Aktualisieren Sie Ihr externes Skript zur Authentifizierung mit den OAuth S2S-Anmeldeinformationen. Einzelheiten zur Implementierung finden Sie im offiziellen Handbuch .
- Führen Sie das geplante Skript aus und überprüfen Sie, ob es erfolgreich Schreibvorgänge ausführt, z. B. das Hochladen von Assets über die AEM-REST-API in das DAM.
- Überprüfen Sie die Skriptausgabe und die AEM-Protokolle auf Berechtigungsfehler, um eine erfolgreiche Integration zu bestätigen.
Verwandtes Lesen
recommendation-more-help
experience-cloud-kcs-help-kbarticles