Verwalten der Löschung von ACL- und ACE-Knoten in Adobe Experience Manager

In diesem Artikel wird erläutert, ob ACL (rep:ACL)-Knoten über den /bin/policies-Endpunkt in Adobe Experience Manager gelöscht werden können, und es werden Best Practices für die Verwaltung von Zugriffssteuerungseinträgen (ACEs) und Zugriffssteuerungslisten (ACLs) beschrieben.

Beschreibung description

Umgebung

Adobe Experience Manager (AEM) (alle Versionen)

Problem/Symptome

  • ACE-Knoten (rep:GrantACE und rep:DenyACE) können über den /bin/policies-Endpunkt gelöscht werden.
  • Admins müssen ermitteln, ob ACL-Knoten (rep:ACL) auch über denselben Endpunkt gelöscht werden können.

Ursache

Der /bin/policies-Endpunkt verwaltet ACE-Einträge in einem ACL-Knoten. Der ACL-Knoten selbst wird nicht gelöscht. Das direkte Löschen von ACL-Knoten ist kein standardmäßiger oder empfohlener Vorgang und kann zu Repository-Inkonsistenzen führen.

Lösung resolution

Führen Sie zur Behebung des Problems folgende Schritte aus:

  1. Um Berechtigungen für eine Benutzerin, einen Benutzer oder eine Gruppe zu entfernen, verwenden Sie den /bin/policies-Endpunkt oder die entsprechende AEM-API, um einzelne ACE-Knoten (rep:GrantACE oder rep:DenyACE) aus dem ACL-Knoten (rep:ACL) zu löschen.
  2. Entfernen Sie alle erforderlichen ACE-Einträge aus dem ACL-Knoten über die AEM-Benutzeroberfläche oder programmgesteuert mithilfe unterstützter APIs.
  3. Nachdem Sie alle ACEs entfernt haben, warten Sie, bis die Repository-Implementierung den rep:ACL bereinigt hat. In den meisten Fällen ist es nicht erforderlich, den ACL-Knoten manuell zu löschen.
  4. Löschen Sie rep:ACL Knoten nicht direkt über CRX/DE oder Repository-Tools, es sei denn, dies wird in der offiziellen Dokumentation ausdrücklich empfohlen. Das direkte Löschen kann zu Inkonsistenzen im Repository führen.
  5. Weitere Informationen zu Berechtigungen und Zugriffssteuerung in AEM finden Sie in der offiziellen Adobe Experience Manager-Dokumentation.
recommendation-more-help
experience-cloud-kcs-help-kbarticles