DAM-Schreibberechtigungen für Dienstkonten in AEMaaCS erteilen

In diesem Artikel wird erläutert, wie Sie einem Service-Konto Schreibzugriff auf Digital Asset Management (DAM) in Adobe Experience Manager as a Cloud Service gewähren. Außerdem wird beschrieben, wie Sie die OAuth-Server-zu-Server-Authentifizierung konfigurieren, damit externe geplante Skripte Assets sicher über die AEM-REST-API hochladen oder ändern können.

Beschreibung description

Umgebung

Adobe Experience Manager as a Cloud Service, alle Versionen

Problem/Symptome

  • Ein Service-Konto erfordert Schreibzugriff auf Digital Asset Management (DAM).
  • Geplante Skripte, die außerhalb von AEM ausgeführt werden, benötigen Zugriff auf AEM Assets über die REST-API.
  • Die -Skripte erfordern Authentifizierung, um Assets hochzuladen oder zu ändern.
  • Dem Dienstkonto fehlen die erforderlichen Berechtigungen für die Server-zu-Server-Authentifizierungskonfiguration.

Lösung resolution

Gehen Sie wie folgt vor, um das Problem zu beheben.

  1. Vergewissern Sie sich, dass Sie für Ihr Unternehmen administrativen Zugriff auf die Adobe Developer Console haben.
  2. Vergewissern Sie sich, dass Sie Zugriff auf die AEMaaCS-Umgebung haben, in der die Integration erforderlich ist.
  3. Aktivieren Sie die OAuth-Server-zu-Server-Authentifizierung für Ihre AEM-Umgebung, indem Sie die offizielle Dokumentation befolgen.
  4. Registrieren Sie in der Adobe Developer Console eine neue Integration für AEM und generieren Sie die erforderlichen Anmeldeinformationen (Client-ID, Client-Geheimnis und privater Schlüssel) für die OAuth S2S-Authentifizierung.
  5. Weisen Sie in AEM Admin Console das Dienstkonto einem Produktprofil zu, das DAM-Schreibberechtigungen wie „dam-users“ oder ein benutzerdefiniertes Profil mit Schreibzugriff auf /content/dam enthält.
  6. Vergewissern Sie sich, dass das Service-Konto den richtigen Rollen und Berechtigungen zugeordnet ist.
  7. Aktualisieren Sie Ihr externes Skript zur Authentifizierung mit den OAuth S2S-Anmeldeinformationen. Einzelheiten zur Implementierung finden Sie im offiziellen Handbuch .
  8. Führen Sie das geplante Skript aus und überprüfen Sie, ob es erfolgreich Schreibvorgänge ausführt, z. B. das Hochladen von Assets über die AEM-REST-API in das DAM.
  9. Überprüfen Sie die Skriptausgabe und die AEM-Protokolle auf Berechtigungsfehler, um eine erfolgreiche Integration zu bestätigen.

Verwandtes Lesen

recommendation-more-help
experience-cloud-kcs-help-kbarticles