Verwalten der Löschung von ACL- und ACE-Knoten in Adobe Experience Manager
In diesem Artikel wird erläutert, ob ACL (rep:ACL)-Knoten über den /bin/policies-Endpunkt in Adobe Experience Manager gelöscht werden können, und es werden Best Practices für die Verwaltung von Zugriffssteuerungseinträgen (ACEs) und Zugriffssteuerungslisten (ACLs) beschrieben.
Beschreibung description
Umgebung
Adobe Experience Manager (AEM) (alle Versionen)
Problem/Symptome
- ACE-Knoten (
rep:GrantACEundrep:DenyACE) können über den/bin/policies-Endpunkt gelöscht werden. - Admins müssen ermitteln, ob ACL-Knoten (
rep:ACL) auch über denselben Endpunkt gelöscht werden können.
Ursache
Der /bin/policies-Endpunkt verwaltet ACE-Einträge in einem ACL-Knoten. Der ACL-Knoten selbst wird nicht gelöscht. Das direkte Löschen von ACL-Knoten ist kein standardmäßiger oder empfohlener Vorgang und kann zu Repository-Inkonsistenzen führen.
Lösung resolution
Führen Sie zur Behebung des Problems folgende Schritte aus:
- Um Berechtigungen für eine Benutzerin, einen Benutzer oder eine Gruppe zu entfernen, verwenden Sie den
/bin/policies-Endpunkt oder die entsprechende AEM-API, um einzelne ACE-Knoten (rep:GrantACEoderrep:DenyACE) aus dem ACL-Knoten (rep:ACL) zu löschen. - Entfernen Sie alle erforderlichen ACE-Einträge aus dem ACL-Knoten über die AEM-Benutzeroberfläche oder programmgesteuert mithilfe unterstützter APIs.
- Nachdem Sie alle ACEs entfernt haben, warten Sie, bis die Repository-Implementierung den
rep:ACLbereinigt hat. In den meisten Fällen ist es nicht erforderlich, den ACL-Knoten manuell zu löschen. - Löschen Sie
rep:ACLKnoten nicht direkt über CRX/DE oder Repository-Tools, es sei denn, dies wird in der offiziellen Dokumentation ausdrücklich empfohlen. Das direkte Löschen kann zu Inkonsistenzen im Repository führen. - Weitere Informationen zu Berechtigungen und Zugriffssteuerung in AEM finden Sie in der offiziellen Adobe Experience Manager-Dokumentation.
recommendation-more-help
experience-cloud-kcs-help-kbarticles