[AEM Assets]{class="badge positive" title="Gilt für AEM Assets)."}

Hinzufügen digitaler Assets zu Adobe Experience Manager as a Cloud Service Assets add-assets-to-experience-manager

Adobe Experience Manager Assets akzeptiert viele Arten von digitalen Assets aus vielen Quellen. Es speichert die ursprünglichen Binärdateien und erzeugten Ausgabedarstellungen, verarbeitet Assets mithilfe von Workflows und Adobe AI-Services und verteilt Inhalte über viele Kanäle und Oberflächen.

Adobe Experience Manager reichert den binären Inhalt hochgeladener digitaler Dateien automatisch an, sodass Assets leichter durchsuchbar, wiederverwendbar und bereitstellbar sind. Experience Manager reichert diese Dateien mit Rich-Metadaten, Smart-Tags, Ausgabedarstellungen und anderen Digital Asset Management (DAM)-Services an. Sie können verschiedene Arten von Dateien (z. B. Bilder, Dokumente und Raw-Dateien) von Ihrem lokalen Ordner oder Netzlaufwerk in Experience Manager Assets hochladen.

Methoden zum Hinzufügen von Assets zum Repository

Neben dem am häufigsten verwendeten Browser-Upload gibt es auch andere Methoden, Assets zum Experience Manager-Repository hinzuzufügen. Zu diesen anderen Methoden gehören Desktop-Clients wie Adobe Asset Link oder Experience Manager Desktop-Programm, Upload- und Aufnahmeskripte, die Kunden erstellen, und automatisierte Aufnahmeintegrationen, die als Experience Manager hinzugefügt werden.

Zusätzliche Services und Verarbeitung

Sie können zwar jede beliebige Binärdatei in Experience Manager hochladen und verwalten, aber die am häufigsten verwendeten Dateiformate unterstützen zusätzliche Services wie die Extraktion von Metadaten oder die Vorschau-/Ausgabedarstellungsgenerierung. Siehe Unterstützte Dateiformate, um Einzelheiten zu erfahren.

Sie können sich auch dafür entscheiden, die hochgeladenen Assets zusätzlich zu bearbeiten. Für den Ordner, in den die Assets hochgeladen werden, können mehrere Asset-Verarbeitungsprofile konfiguriert werden, um bestimmte Metadaten, Ausgabedarstellungen oder Bildverarbeitungs-Services automatisch hinzuzufügen und so sicherzustellen, dass die Assets die Bereitstellungsanforderungen ohne manuelles Eingreifen erfüllen. Weitere Informationen finden Sie unter Verarbeiten von Assets beim Hochladen.

Übersicht über Upload-Methoden

Assets bietet die folgenden Upload-Methoden. Adobe empfiehlt, dass Sie Ihren Anwendungsfall und die Anwendbarkeit jeder Upload-Option verstehen, bevor Sie sie verwenden, da die richtige Methode vom Volumen, vom Workflow und den beteiligten Rollen abhängt.

Upload-Methode
Anwendungsfall
Primärpersonen
Benutzeroberfläche der Assets-Konsole
Gelegentliches Hochladen, einfaches Drücken und Ziehen, Finder-Upload. Verwenden Sie sie nicht zum Hochladen vieler Assets.
Alle Benutzer
Upload-API
Für dynamische Entscheidungen beim Hochladen.
Entwicklerin bzw. Entwickler
Experience Manager-Desktop-Programm
Asset-Aufnahme mit niedrigem Volumen, jedoch nicht zur Migration.
Administrator, Marketingexperte
Adobe Asset Link
Nützlich, wenn Kreative und Marketingexperten mit Assets aus den unterstützten Creative Cloud-Desktop-Programmen arbeiten.
Kreative, Marketingexperte
Tool zur Asset-Massenaufnahme
Empfohlen für umfangreiche Migrationen und gelegentliche Massenaufnahmen. Nur für unterstützte Datenspeicher.
Administrator, Entwickler

Hochladen von Assets upload-assets

Adobe Experience Manager Assets unterstützt zwei Methoden zum Hochladen einer einzelnen Datei oder mehrerer Dateien. Ziehen Sie die Dateien Ihrem Desktop direkt auf die Assets Benutzeroberfläche (Webbrowser) und in den Zielordner oder initiieren Sie den Upload über das Menü Erstellen der Assets Benutzeroberfläche). Bei beiden Methoden werden dem ausgewählten Ordnerspeicherort digitale Assets hinzugefügt.

IMPORTANT
Assets, die in Experience Manager mit einem Dateinamen mehr als 100 Zeichen) hochgeladen, erhalten bei der Verwendung in Dynamic Media einen gekürzten Namen.
Die ersten 100 Zeichen des Dateinamens werden unverändert beibehalten, und alle verbleibenden Zeichen werden durch eine alphanumerische Zeichenfolge ersetzt. Diese Umbenennungsmethode stellt einen eindeutigen Namen sicher, wenn das Asset in Dynamic Media verwendet wird, wodurch Namenskollisionen zwischen Assets verhindert werden. Außerdem ist die maximale Länge des Asset-Dateinamens in Dynamic Media zulässig, sodass die Kürzung jedes Asset mit dieser Beschränkung konform hält.
  1. Navigieren Sie in der Assets-Benutzeroberfläche zu dem Speicherort, an dem Sie digitale Assets hinzufügen möchten.

  2. Verwenden Sie eine der folgenden Methoden, um die Assets hochzuladen:

    • Klicken Sie in der Symbolleiste auf Erstellen > Dateien. Sie können die Datei im angezeigten Dialogfeld bei Bedarf umbenennen.
    • Ziehen Sie die Assets in einem Browser, der HTML5 unterstützt, direkt auf die Assets-Benutzeroberfläche. Bei dieser Methode wird das Dialogfeld „Datei umbenennen“ nicht angezeigt.

    createmenu

    Wenn Sie mehrere Dateien auswählen möchten, halten Sie die Ctrl (Windows) oder die Command (macOS) gedrückt, und wählen Sie die Assets im Dialogfeld für die Dateiauswahl aus. Bei Verwendung eines iPads können Sie jeweils nur eine Datei auswählen.

  3. Um einen laufenden Upload abzubrechen, klicken Sie auf „Schließen“ (X) neben der Fortschrittsleiste. Da der Abbruch der laufenden Übertragung verhindert, löscht Assets den teilweise hochgeladenen Teil des aktuellen Assets, um zu vermeiden, dass eine unvollständige Datei hinterlassen wird. Wenn Sie den Upload abbrechen, bevor alle Dateien hochgeladen sind, unterbricht Assets den Upload der aktuellen Datei und aktualisiert den Inhalt. Dateien, die bereits hochgeladen wurden, werden jedoch nicht gelöscht und verbleiben im Zielordner.

  4. Das Dialogfeld für den Upload-Fortschritt in Assets zeigt die Anzahl der erfolgreich hochgeladenen Dateien und die der Dateien an, die nicht hochgeladen werden konnten, sodass Sie einen klaren Status des Batches erhalten. Darüber hinaus zeigt die Assets-Benutzeroberfläche das zuletzt hochgeladene Asset oder den Ordner an, den Sie zuerst erstellt haben.

NOTE
Informationen zum Hochladen verschachtelter Ordnerhierarchien finden Sie unter Massen-Upload von Assets.

Handhaben von Uploads für vorhandene Assets handling-upload-existing-file

Beim Hochladen eines Assets mit demselben Pfad (identischer Name und Speicherort) wie bei einem vorhandenen Asset wird ein Warndialogfeld angezeigt, das drei Auflösungsoptionen bietet: Vorhandenes Asset ersetzen, Andere Version erstellen oder Beides beibehalten. Jede Option behandelt das Duplikat anders:

  • Vorhandenes Asset ersetzen: Wenn Sie ein vorhandenes Asset ersetzen, wird es vollständig überschrieben, sodass die Metadaten und alle vorherigen Änderungen, z. B. Anmerkungen und Zuschnitte, die auf das vorhandene Asset angewendet wurden, dauerhaft gelöscht werden. Dies geschieht, weil die Ersetzung über das gespeicherte Asset schreibt, anstatt dessen Verlauf beizubehalten.

    note
    NOTE
    Die Option zum Ersetzen von Assets ist nicht verfügbar, wenn das Asset gesperrt oder ausgecheckt ist.
  • Andere Version erstellen: Im Repository wird eine neue Version des vorhandenen Assets erstellt, wobei der frühere Status beibehalten wird, sodass keine Arbeit verloren geht. Sie können die beiden Versionen in der Timeline anzeigen und bei Bedarf zur bereits vorhandenen Version zurückkehren.

  • Beides beibehalten: Wenn Sie beide Assets beibehalten, wird das neue Asset umbenannt, sodass sowohl das ursprüngliche als auch das neu hochgeladene Asset koexistieren.

Um das doppelte Asset in Assets beizubehalten, klicken Sie auf Behalten. Tippen oder klicken Sie auf Löschen, um das doppelte Asset zu löschen, das Sie gerade hochgeladen haben.

Behandlung von Dateinamen und unzulässige Zeichen filename-handling

Adobe Experience Manager (AEM) blockiert Assets den Upload von Assets, deren Dateiname ein unzulässiges Zeichen enthält. Wenn ein Dateiname ein oder mehrere nicht zulässige Zeichen enthält, zeigt Assets eine Warnmeldung an und blockiert den Upload, bis die nicht zulässigen Zeichen entfernt werden oder die Datei mit einem zulässigen Namen umbenannt wird. Dieser Schutz wird am Punkt des Uploads ausgeführt, sodass problematische Dateinamen erkannt werden, bevor das Asset in das Repository aufgenommen wird.

Warum diese Einschränkungen bestehen

Die Dateinamenzeichenbeschränkungen stellen sicher, dass Asset- und Ordnernamen über Dateisysteme, Speicherebenen und Web-URLs hinweg kompatibel bleiben. Zeichen wie Schrägstriche, Doppelpunkte und andere reservierte Symbole haben in Dateipfaden und URLs eine besondere Bedeutung. Durch ihre Beschränkung werden Namenskonflikte, fehlerhafte Links und Versandfehler nachgelagert.

Um bestimmte Dateibenennungskonventionen für Ihre Organisation einzuhalten, können Benutzende im Dialogfeld Assets hochladen lange Dateinamen beim Hochladen angeben. Die folgenden Zeichen (in der Liste durch Leerzeichen getrennt) werden nicht unterstützt:

  • Ungültige Zeichen für den Asset-Namen: * / : [ \\ ] | # % { } ? & oder ;= (ein Semikolon gefolgt von einem Gleichheitszeichen)
  • Ungültige Zeichen für den Asset-Ordnernamen: * / : [ \\ ] | # % { } ? \" . ^ ; + & \t

Beispiele für ungültige Dateinamen:

  • JPG_JD_small file ~!)$@;(-_=+^',..jpg
  • JPG_JD_small file ~!)$@;=(-_+^',..jpg

Beide Beispiele werden zurückgewiesen, da sie reservierte Zeichen aus den obigen Listen enthalten. Um den Upload erfolgreich durchzuführen, entfernen Sie die unzulässigen Zeichen oder ersetzen Sie sie durch zulässige Alternativen, bevor Sie den Upload erneut versuchen.

Massen-Upload von Assets bulk-upload

Das Tool zur Asset-Massenaufnahme verarbeitet große Mengen von Assets effizient. Eine Aufnahme in großem Umfang ist kein großer Datei-Dump oder eine gelegentliche Migration. Um eine umfangreiche Aufnahme zu einem aussagekräftigen Projekt zu machen, das Ihrem Geschäftszweck effizient dient, planen Sie die Migration und kuratieren Sie die Asset-Organisation absichtlich. Da jede Aufnahme anders ist, sollten Sie Ihre spezifische Repository-Komposition und Ihre geschäftlichen Anforderungen berücksichtigen, anstatt allgemeine Regeln anzuwenden. Die folgenden Best Practices helfen Ihnen bei der Planung und Ausführung einer Massenaufnahme:

  • Assets kuratieren: Entfernen Sie Assets, die im DAM-Repository (Digital Asset Management) nicht benötigt werden. Sie sollten nicht verwendete, veraltete oder doppelte Assets entfernen. Diese Verwaltung reduziert die übertragenen Daten und die Anzahl der aufgenommenen Assets, was zu schnelleren und zuverlässigeren Aufnahmen führt.
  • Assets organisieren: Sie sollten den Inhalt in einer definierten logischen Reihenfolge organisieren, z. B. nach Dateigröße, Dateiformat, Anwendungsfall oder Priorität. Große, komplexe Dateien erfordern mehr Verarbeitungszeit und Systemressourcen, sodass durch ihre Isolierung Verarbeitungsengpässe vermieden werden. Sie können auch in Betracht ziehen, große Dateien mithilfe der Dateigrößenfilteroption (siehe unten) separat aufzunehmen.
  • Aufnahmen staffeln: Erwägen Sie, Ihre Aufnahme in mehrere Massenaufnahmen zu unterteilen. Durch die gestaffelte Aufnahme können Sie Inhalte früher anzeigen und Ihre Aufnahme nach Bedarf anpassen. Beispielsweise können Sie verarbeitungsintensive Assets außerhalb der Spitzenzeiten oder schrittweise in mehreren Blöcken aufnehmen. Sie können aber auch kleinere und einfachere Assets, die nicht viel Verarbeitung erfordern, in einem Schritt aufnehmen.

Verwenden Sie einen der folgenden Ansätze, um eine größere Anzahl von Dateien hochzuladen. Weitere Informationen finden Sie unter Anwendungsfälle und Methoden.

  • Asset-Upload-APIs: Verwenden Sie ein benutzerdefiniertes Upload-Skript oder -Tool, das APIs nutzt, um bei Bedarf zusätzliche Verarbeitungsschritte für Assets hinzuzufügen (z. B. Metadaten übersetzen oder Dateien umbenennen).
  • Experience Manager-DesktopApp: Nützlich für Kreativprofis und Marketing-Experten, die Assets aus ihrem lokalen Dateisystem hochladen. Verwenden Sie diese Option, um lokal verfügbare verschachtelte Ordner hochzuladen.
  • Tool zur Massenaufnahme: Wird zum gelegentlichen oder anfänglichen Aufnehmen großer Mengen von Assets bei der Bereitstellung von Experience Manager verwendet.

Tool für den Massenimport von Assets asset-bulk-ingestor

Das Tool für den Massenimport von Assets steht nur der Administratorgruppe zur umfangreichen Aufnahme von Assets aus Microsoft Azure Blob Storage oder Amazon Simple Storage Service (S3) Datenspeichern zur Verfügung. Der Zugriff ist auf Administratoren beschränkt, da die Massenaufnahme ein privilegierter Vorgang mit hohem Volumen ist, bei dem eine große Anzahl von Assets direkt in das Repository verschoben wird und erhöhte Berechtigungen für eine sichere Konfiguration erforderlich sind. Sehen Sie sich eine Video-Anleitung zur Konfiguration und Aufnahme an.

Die folgende Abbildung zeigt die verschiedenen Phasen, in denen Admins Assets aus einem Datenspeicher in Adobe Experience Manager aufnehmen. Die Aufnahme erfolgt über eine Staging-Pipeline, in der Assets aus dem verbundenen Objektspeicher gelesen, übertragen und in Experience Manager verarbeitet werden, um sicherzustellen, dass große Batches zuverlässig verarbeitet werden:

Tool für die Massenaufnahme

Voraussetzungen

Zur Verwendung dieser Funktion ist ein externes Speicherkonto oder ein Behälter aus Microsoft Azure oder Amazon Web Services AWS) erforderlich. Der Massenimportprozess liest Quell-Assets direkt aus diesem externen Konto. Daher ist ein ordnungsgemäß konfigurierter Azure- oder AWS-Speicherort eine obligatorische Voraussetzung.

NOTE
Erstellen Sie den Container oder Behälter des Speicherkontos als privat und akzeptieren Sie Verbindungen nur von autorisierten Anfragen. Durch die Konfiguration des Speichers als privat wird der Zugriff auf vertrauenswürdige, authentifizierte Aufrufe eingeschränkt, wodurch die Quell-Assets während der Aufnahme vor nicht autorisiertem Zugriff geschützt sind. Es werden jedoch keine zusätzlichen Beschränkungen für eingehende Netzwerkverbindungen unterstützt.
NOTE
Externe Speicherkonten können andere Datei- und Ordnernamensregeln erzwingen als das Tool für den Massenimport. Unter Umgang mit Dateinamen beim Massenimport finden Sie weitere Details zu unzulässigen Namen und Namen mit Escape-Zeichen.

Konfigurieren des Tools für den Massenimport configure-bulk-ingestor-tool

Gehen Sie wie folgt vor, um das Tool für den Massenimport in Adobe Experience Manager zu konfigurieren:

  1. Navigieren Sie zu Tools > Assets > Massenimport. Wählen Sie die Option Erstellen aus.

  2. Geben Sie im Feld Titel einen Titel für die Konfiguration des Massenimports an.

  3. Wählen Sie den Datenquellentyp aus der Dropdown-Liste der Importquellen.

  4. Geben Sie die Werte an, um eine Verbindung mit der Datenquelle herzustellen. Wenn Sie zum Beispiel Azure Blob Storage als Datenquelle auswählen, geben Sie die Werte für das Azure-Speicherkonto, den Azure-Blob-Container und den Azure-Zugriffsschlüssel an.

  5. Wählen Sie in der Dropdown-Liste den gewünschten Authentifizierungsmodus aus. Die beiden Modi unterscheiden sich in der Zugriffsebene, die sie gewähren: Azure-Zugriffsschlüssel bietet vollständigen, uneingeschränkten Zugriff auf das Azure-Speicherkonto, während Azure SAS-Token es dem Administrator ermöglicht, die Funktionen des Tokens mithilfe von Berechtigungen und Ablaufrichtlinien zu beschränken. Daher ist das Azure SAS-Token die restriktivere Option und gewährt nur eingeschränkten, zeitlich gebundenen Zugriff im Umfang.

  6. Geben Sie den Namen des Stammordners, der Assets in der Datenquelle enthält, im Feld Quellordner an.

  7. (Optional) Geben Sie im Feld Nach Mindestgröße filtern die minimale Dateigröße der Assets in MB an, die in den Aufnahmeprozess einbezogen werden sollen.

  8. (Optional) Geben Sie im Feld Nach Maximalgröße filtern die maximale Dateigröße der Assets in MB an, die in den Aufnahmeprozess einbezogen werden sollen.

  9. (Optional) Geben Sie im Feld „MIME-Typen ausschließen“ eine kommagetrennte Liste von MIME Typen an die von der Aufnahme ausgeschlossen werden sollen. MIME-Typen identifizieren das Dateiformat jedes Assets. Daher können Sie mit diesem Filter Formate überspringen, die Sie nicht importieren möchten. Beispiel: image/jpeg, image/.*, video/mp4. Hier finden Sie alle unterstützten Dateiformate.

  10. Geben Sie im Feld MIME-Typen einschließen eine kommagetrennte Liste von MIME Typen an, die bei der Aufnahme werden sollen. Hier finden Sie alle unterstützten Dateiformate.

  11. Wählen Sie die Option Quelldatei nach Import löschen, um die Originaldateien aus dem Quelldatenspeicher zu löschen, nachdem die Dateien in Experience Manager importiert wurden. Dadurch wird der Speicher im Quelldatenspeicher freigegeben und verhindert, dass dieselben Dateien in späteren Ausführungen erneut importiert werden.

  12. Wählen Sie den Importmodus. Wählen Sie Überspringen, Ersetzen oder Version erstellen. Überspringen-Modus ist der Standard: Da ein übereinstimmendes Asset bereits in der Zielgruppe vorhanden ist, überspringt das Aufnahme-Tool den Import, wodurch das Überschreiben vorhandener Inhalte verhindert wird. Siehe die Bedeutung der Optionen Version ersetzen und erstellen.

  13. Um den Speicherort in Digital Asset Management (DAM) zu definieren, in den Experience Manager die Assets importieren, geben Sie einen Pfad im Feld Assets-Zielordner an. Zum Beispiel: /content/dam/imported_assets.

  14. (Optional) Geben Sie im Feld Metadatendatei die zu importierende Metadatendatei im CSV-Format an. Geben Sie die CSV-Datei im Quell-Blob-Speicherort an und verweisen Sie beim Konfigurieren des Tools für den Massenimport auf den Pfad. Das CSV-Dateiformat, auf das in diesem Feld verwiesen wird, ist dasselbe wie das CSV-Dateiformat, das beim Massenimport ​ -export von Asset-Metadaten verwendet ​. Wenn Sie die Option Quelldatei nach Import löschen auswählen, filtern Sie CSV-Dateien entweder mit den Feldern Ausschließen oder MIME-Typ einschließen oder dem Feld Nach Pfad/Datei filtern, da dies verhindert, dass die Metadaten-CSV selbst gelöscht oder als Asset aufgenommen werden. Sie können in diesen Feldern einen regulären Ausdruck verwenden, um CSV-Dateien zu filtern.

  15. Klicken Sie auf Speichern, um die Konfiguration zu speichern.

Verwalten der Konfiguration des Tools für den Massenimport manage-bulk-import-configuration

Nachdem Sie eine Konfiguration für das Tool für den Massenimport erstellt haben, können Sie die Konfiguration validieren und auswerten, bevor Sie Assets per Massenimport in Ihre Experience Manager-Instanz aufnehmen. Wenn Sie die Konfiguration in dieser Phase verwalten, können Sie ihre Einstellungen überprüfen, die Verbindung zu Ihrer Asset-Quelle bestätigen und die Einrichtung testen. Dadurch wird sichergestellt, dass sich die Konfiguration wie erwartet verhält, und Aufnahmefehler vermieden werden, bevor Assets im benötigten Umfang importiert werden.

Zugriff auf Konfigurationsverwaltungsoptionen access-configuration-management-options

Um die verfügbaren Optionen für die Verwaltung Ihrer Toolkonfiguration für den Massenimport anzuzeigen, navigieren Sie zu Tools > Assets > Massenimport und wählen Sie die Konfiguration aus, die Sie verwalten möchten. Durch Auswahl der Konfiguration werden die für dieses spezifische Setup verfügbaren Verwaltungsaktionen angezeigt, sodass Sie die Konfiguration überprüfen, auswerten und anpassen können, bevor Sie einen vollständigen Massenimport starten. Da die Auswertung vor der Aufnahme erfolgt, können Sie Konfigurationsprobleme frühzeitig identifizieren und beheben, wodurch das Risiko fehlgeschlagener oder unvollständiger Asset-Importe reduziert wird.

Bearbeiten der Konfiguration edit-configuration

Gehen Sie wie folgt vor, um die Konfigurationsdetails zu bearbeiten:

  1. Wählen Sie die Konfiguration aus, die Sie ändern möchten.
  2. Klicken Sie Bearbeiten, um die Konfiguration im Bearbeitungsmodus zu öffnen.
  3. Aktualisieren Sie die bearbeitbaren Konfigurationsdetails nach Bedarf und speichern Sie dann Ihre Änderungen.

Zwei Felder bleiben unverändert und können während des Bearbeitungsvorgangs nicht geändert werden: der Titel der Konfiguration und die Importdatenquelle. Diese Werte sind gesperrt, da sie die Identität der Konfiguration und den Ursprung der importierten Daten definieren. Eine Änderung dieser Werte nach der Erstellung würde die Referenzen beschädigen, die beim ersten Einrichten der Konfiguration festgelegt wurden. Alle anderen Konfigurationsdetails können weiterhin bearbeitet werden, sodass Sie die Einstellungen verfeinern können, ohne die Konfiguration von Grund auf neu erstellen zu müssen.

Löschen der Konfiguration delete-configuration

Wenn Sie eine Konfiguration für den Massenimport löschen, wird sie dauerhaft aus der Liste der verfügbaren Konfigurationen entfernt. Löschen Sie eine Konfiguration, wenn sie nicht mehr benötigt wird, wenn sie irrtümlich erstellt wurde oder wenn Sie sie durch eine aktualisierte Konfiguration ersetzen möchten.

Gehen Sie wie folgt vor, um eine Konfiguration für den Massenimport zu löschen:

  1. Wählen Sie die Konfiguration aus, die Sie aus der Liste der Massenimportkonfigurationen entfernen möchten.
  2. Klicken Sie auf Löschen.

Diese Aktion entfernt die ausgewählte Massenimportkonfiguration. Da das Löschen einer Konfiguration die gespeicherten Einstellungen entfernt, sollten Sie die ausgewählte Konfiguration sorgfältig überprüfen, bevor Sie den Löschvorgang bestätigen, um sicherzustellen, dass Sie keine noch verwendete Konfiguration entfernen.

Überprüfen der Verbindung zur Datenquelle validate-connection

Durch die Validierung der Verbindung wird bestätigt, dass Experience Manager die Datenquelle erreichen können und dass die angegebenen Anmeldeinformationen und Verbindungsparameter korrekt sind, bevor Sie die Konfiguration verwenden. Beim Ausführen dieser Prüfung werden zunächst Downstream-Fehler verhindert, die durch nicht erreichbare Endpunkte oder ungültige Authentifizierung verursacht werden.

Gehen Sie wie folgt vor, um die Verbindung zur Datenquelle zu überprüfen:

  1. Wählen Sie die Konfiguration aus, die Sie validieren möchten.
  2. Klicken Sie Überprüfen.

Wenn die Verbindung erfolgreich hergestellt wurde, zeigt Experience Manager eine Bestätigungsmeldung an, die angibt, dass die Verbindung zur Datenquelle hergestellt wurde. Diese Meldung überprüft, ob die Konfiguration gültig und einsatzbereit ist.

Erfolgsmeldung zum Massenimport

Fehlerbehebung bei fehlgeschlagenen Verbindungen troubleshoot-connection

Wenn die Validierung nicht erfolgreich ist, zeigt Experience Manager anstelle der Erfolgsbestätigung eine Fehlermeldung an. Um eine fehlgeschlagene Verbindung zu beheben, überprüfen Sie Folgendes:

  • Verbindungsdetails: Überprüfen Sie, ob die Host-, Port- und Endpunktwerte in der Konfiguration korrekt eingegeben wurden.
  • Anmeldeinformationen: Stellen Sie sicher, dass der für die Datenquelle angegebene Benutzername, das Kennwort oder das Authentifizierungstoken gültig und aktuell sind.
  • Netzwerkzugriff: Vergewissern Sie sich, dass Experience Manager die Datenquelle über das Netzwerk erreichen können und dass Firewalls oder Sicherheitsregeln die Verbindung nicht blockieren.

Nachdem Sie die Konfiguration korrigiert haben, klicken erneut auf​Überprüfen“, um die Validierung erneut auszuführen. Wiederholen Sie diesen Vorgang, bis die Erfolgsmeldung bestätigt, dass die Verbindung hergestellt wurde.

Aufrufen eines Testlaufs für den Massenimportauftrag invoke-test-run-bulk-import

Wählen Sie die Konfiguration aus und klicken Sie auf Probelauf, um einen Testlauf für den Massenimportauftrag aufzurufen. Ein Probelauf überprüft die ausgewählte Massenimportkonfiguration und die Quellverbindung ohne Assets zu importieren sodass Sie überprüfen können, ob die Einstellungen korrekt sind, bevor Sie sich für einen vollständigen Import verpflichten. Das Ausführen eines Tests verringert zunächst das Risiko fehlgeschlagener oder partieller Importe, da es Konfigurations- oder Konnektivitätsprobleme im Voraus und nicht während des eigentlichen Auftrags aufdeckt.

Nach Abschluss des Testlaufs zeigt Experience Manager die folgenden Details zum Massenimportvorgang an:

  • Verbindungsstatus - Gibt an, ob Experience Manager mithilfe der angegebenen Anmeldeinformationen erfolgreich eine Verbindung zum konfigurierten Quellspeicherort herstellt.
  • Assetserkannt - Die Anzahl der Assets im Quellpfad, die den Importkriterien entsprechen.
  • Geschätzter Importumfang - Ein Überblick über den Inhalt, der importiert werden soll, damit Sie überprüfen können, ob die Konfiguration auf die gewünschten Dateien abgestimmt ist.
  • Warnungen oder Fehler - Alle Probleme, z. B. nicht erreichbare Pfade, ungültige Anmeldeinformationen oder nicht unterstützte Assets, die einen erfolgreichen Import verhindern würden.

Probelaufergebnis

Überprüfen Sie diese Details, um sicherzustellen, dass die Konfiguration korrekt ist. Wenn der Probelauf Fehler oder Warnungen meldet, lösen Sie diese und führen Sie den Test erneut aus, bevor Sie den eigentlichen Massenimportvorgang starten.

Umgang mit Dateinamen beim Massenimport filename-handling-bulkimport

Wenn Sie Assets oder Ordner massenhaft importieren, importiert Experience Manager Assets die gesamte Struktur dessen, was in der Importquelle vorhanden ist. Experience Manager befolgt die integrierten Regeln für Sonderzeichen in den Asset- und Ordnernamen. Daher müssen diese Dateinamen bereinigt werden. Dadurch wird sichergestellt, dass importierte Namen den Repository-Regeln entsprechen und Asset-Pfade nicht beschädigen. Sowohl für den Ordnernamen als auch für den Asset-Namen bleibt der von den Benutzenden definierte Titel unverändert und wird im jcr:title des Java Content Repository (JCR) gespeichert, wobei der für Menschen lesbare Titel unabhängig vom bereinigten technischen Namen beibehalten wird.

Während des Massenimports sucht Experience Manager nach den vorhandenen Ordnern, um das erneute Importieren der Assets und Ordner zu vermeiden, und überprüft auch die Bereinigungsregeln, die im übergeordneten Ordner angewendet werden, in dem der Import stattfindet. Wenn die Bereinigungsregeln im übergeordneten Ordner angewendet werden, werden dieselben Regeln auf die Importquelle angewendet. Für neue Importe werden die folgenden Bereinigungsregeln angewendet, um die Dateinamen von Assets und Ordnern zu verwalten.

Unzulässige Namen beim Massenimport

Die folgenden Zeichen sind nicht zulässig in Datei- und Ordnernamen:

  • Control und Private Use Characters (0x00 bis 0x1F, \u0081, \uE000)
  • Datei- oder Ordnernamen (mit einem Punkt (.)

Daher werden Dateien oder Ordner mit Namen, die diesen Bedingungen entsprechen, während des Importvorgangs übersprungen und als fehlgeschlagen markiert.

Umgang mit Asset-Namen beim Massenimport

Bei Asset-Dateinamen bereinigt Experience Manager den JCR-Namen und -Pfad mithilfe der API: JcrUtil.escapeIllegalJcrChars.

  • Unicode-Zeichen werden nicht geändert

  • Ersetzen Sie die Sonderzeichen durch ihren URL-Escape-Code, zum Beispiel wird new%asset.png zu new%25asset.png geändert:

    code language-none
                    URL escape code
    
    "               %22
    %               %25
    '               %27
    *               %2A
    /               %2F
    :               %3A
    [               %5B
    \n              %0A
    \r              %0D
    \t              %09
    ]               %5D
    |               %7C
    

Umgang mit Ordnernamen beim Massenimport

Bei Ordnernamen bereinigt Experience Manager den JCR-Namen und -Pfad mithilfe der API: DamUtil.getSanitizedFolderName.

  • Großbuchstaben werden in Kleinbuchstaben umgewandelt

  • Unicode-Zeichen werden nicht geändert

  • Ersetzen Sie die Sonderzeichen durch einen Bindestrich („-“), z. B. wird new folder zu new-folder geändert:

    code language-none
    "
    #
    %
    &
    *
    +
    .
    :
    ;
    ?
    [
    ]
    ^
    {
    }
    |
    /         It is used for split folder in cloud storage and is pre-handled, no conversion here.
    \         Not allowed in Azure, allowed in AWS.
    \t
    space     It is the space character.
    

Planen eines einmaligen oder wiederkehrenden Massenimports schedule-bulk-import

Gehen Sie wie folgt vor, um einen einmaligen oder einen wiederkehrenden Massenimport zu planen:

  1. Erstellen Sie eine Konfiguration für den Massenimport.

  2. Wählen Sie die Konfiguration aus und wählen Sie Zeitplan aus der Symbolleiste aus.

  3. Legen Sie eine einmalige Aufnahme fest oder erstellen Sie einen stündlichen, täglichen oder wöchentlichen Zeitplan. Klicken Sie auf Senden. Wiederkehrende Zeitpläne stellen sicher, dass neue Assets in der Importquelle automatisch im definierten Intervall und ohne manuelle erneute Ausführung aufgenommen werden.

    Planen eines Massenaufnahmeauftrags

Anzeigen des Assets Zielordners view-assets-target-folder

Um den Assets Zielspeicherort anzuzeigen, in den die Assets importiert werden, nachdem der Massenimportvorgang ausgeführt wurde, wählen Sie die Konfiguration aus und klicken Sie auf Assets anzeigen.

Ausführen des Tools für den Massenimport run-bulk-import-tool

Nach dem Konfigurieren des Tools für den Massenimport und dem optionalen Verwalten der Konfiguration des Tools für den Massenimport können Administratoren den Konfigurationsvorgang ausführen, um die Massenaufnahme von Assets zu starten.

Um den Massenimport zu starten, navigieren Sie zu Tools > Assets > Massenimport, wählen Sie die Massenimportkonfiguration aus und klicken Sie anschließend auf Ausführen. Klicken zum Bestätigen erneut auf Ausführen.

Experience Manager aktualisiert den Status des Auftrags nach Abschluss Auftrags auf Erfolgreich. Um die importierten Assets in Experience Manager anzuzeigen, klicken Sie auf AnsichtAssets.

Während des Vorgangs können Sie den Aufnahmeprozess wie folgt steuern:

  • Stopp - Wählen Sie die Konfiguration aus und klicken Sie auf Stopp, um die Massenaufnahme anzuhalten.
  • Ausführen - Klicken Sie erneut Ausführen, um den Prozess von der Stelle, an der er angehalten wurde, fortzusetzen.
  • Probelauf - Klicken Sie auf Probelauf, um die Details der Assets anzuzeigen, die noch nicht importiert wurden, ohne die Aufnahme zu bestätigen. Auf diese Weise können Admins den Umfang des Imports überprüfen, bevor er abgeschlossen ist.

Verwalten von Aufträgen nach Ausführung manage-jobs-after-execution

Experience Manager können Sie den Verlauf der Massenimportaufträge anzeigen. Der Auftragsverlauf umfasst den Status des Auftrags, die Person, die den Auftrag erstellt hat, Protokolle sowie weitere Details wie Startdatum und -zeit, Erstellungsdatum und -zeit sowie Enddatum und -zeit. Dieser Verlauf bietet ein vollständiges Audit-Protokoll, mit dem Administratoren jeden Massenimportvorgang verfolgen, beheben und überprüfen können.

Anzeigen des Vorgangsverlaufs für eine Massenimportkonfiguration viewing-job-history

In Ansicht Vorgangsverlauf“ können Sie die Ausführungsdatensätze für eine bestimmte Massenimportkonfiguration überprüfen und Einblicke in vergangene Importdurchgänge und deren Ergebnisse erhalten. So greifen Sie auf den Vorgangsverlauf für eine Konfiguration zu:

  1. Wählen Sie die Konfiguration aus, deren Verlauf Sie überprüfen möchten.
  2. Klicken Sie Vorgangsverlauf.
  3. Wählen Sie einen bestimmten Auftrag aus der Liste aus.
  4. Klicken Sie Öffnen, um die vollständigen Details dieses Auftrags anzuzeigen.

Planen eines Massenaufnahmeauftrags

Adobe Experience Manager zeigt den Vorgangsverlauf an, sodass Sie den Status und die Ergebnisse jedes aufgezeichneten Massenimportvorgangs überprüfen können. Die Überprüfung dieses Verlaufs ist nützlich, um zu bestätigen, dass die Importe erfolgreich abgeschlossen wurden, und um Fehler bei Vorgängen zu beheben, die nicht wie erwartet beendet wurden.

Auf der Seite mit dem Verlauf des Massenimportvorgangs können Sie auch auf Löschen klicken, um diesen spezifischen Massenimportvorgang aus der Konfiguration zu entfernen. Durch das Löschen eines Auftrags wird sein Datensatz aus dem Auftragsverlauf für die Massenimportkonfiguration entfernt, sodass die Verlaufsliste sauber bleibt und Sie sich auf relevante Ausführungen konzentrieren können.

Hochladen von Assets mit Desktop-Clients upload-assets-desktop-clients

Adobe Experience Manager unterstützt neben der Benutzeroberfläche des Webbrowsers zwei Desktop-Clients zum Hochladen von Assets - Adobe Asset Link und das Experience Manager--Programm. Beide Desktop-Clients ermöglichen den direkten Asset-Upload, ohne einen Webbrowser zu öffnen.

  • Adobe Asset Link bietet direkten Zugriff auf Experience Manager Assets aus Adobe Photoshop, Adobe Illustrator und Adobe InDesign Desktop-Programmen. Sie laden das aktuell geöffnete Dokument direkt über die Adobe Asset Link in Experience Manager hoch, ohne Photoshop, Illustrator oder InDesign verlassen zu müssen.
  • Experience Manager Desktop App optimiert die Asset-Verwaltung auf dem Desktop, unabhängig vom Dateityp oder dem nativen Programm, das die einzelnen Assets verarbeitet. Das Desktop-Programm ist der bevorzugte Client für das Hochladen von Dateien in verschachtelten Ordnerhierarchien aus Ihrem lokalen Dateisystem, da der Browser-Upload nur flache Dateilisten unterstützt. Wenn es also auf die Beibehaltung der Ordnerstruktur ankommt, lädt das Experience Manager-Desktop-Programm die gesamte Hierarchie in einem einzigen Vorgang hoch, während der Browser die Dateien zuerst abflachen muss.

Verarbeiten von Assets beim Hochladen process-when-uploaded

Anwenden Verarbeitungsprofilen auf Upload-Ordner, um zusätzliche Verarbeitungsschritte für hochgeladene Assets durchzuführen. Diese Profile sind auf der Seite Eigenschaften eines Ordners in Assets verfügbar und steuern, wie jedes Asset transformiert wird, nachdem es zum Ordner hinzugefügt wurde.

Eigenschaften eines Asset-Ordners mit Optionen zum Hinzufügen eines Verarbeitungsprofils

Ein digitales Asset ohne Erweiterung oder mit einer falschen Erweiterung wird nicht wie gewünscht verarbeitet. Daher passiert beim Hochladen solcher Assets entweder nichts oder es kann ein falsches Verarbeitungsprofil angewendet werden, da das System für die Auswahl des richtigen Profils auf die Dateierweiterung angewiesen ist. Benutzer können die Binärdateien weiterhin im DAM-Repository (Digital Asset Management) speichern, auch wenn das richtige Profil nicht automatisch ausgeführt wird.

Die folgenden Registerkarten sind verfügbar:

  • Metadatenprofile wenden Standard-Metadateneigenschaften auf an, die in diesen Ordner hochgeladen wurden, um konsistente, durchsuchbare Metadaten im gesamten Ordner sicherzustellen.
  • Verarbeitungsprofile generieren mehr Ausgabedarstellungen als standardmäßig möglich sind, wodurch der Satz abgeleiteter Versionen erweitert wird, die von jedem Quell-Asset erstellt werden.

Wenn Dynamic Media in Ihrer -Bereitstellung aktiviert ist, stehen außerdem die folgenden zusätzlichen Registerkarten zur Verfügung:

  • Dynamic Media-Bildprofile wenden bestimmte Zuschneidefunktionen (Smarter Zuschnitt und Pixelzuschnitt) und Scharfzeichnungskonfigurationen auf die hochgeladenen Assets an.
  • Dynamic Media-Videoprofile Wenden Sie bestimmte Videokodierungsprofile an, einschließlich Auflösung, Format und Parametern.
NOTE
Dynamic Media Zuschnitt und andere Vorgänge für Assets sind zerstörungsfrei d. h. die Vorgänge ändern das hochgeladene Original nicht. Stattdessen stellt Dynamic Media Parameter zum Zuschneiden oder Transformieren von Assets zum Zeitpunkt der Bereitstellung bereit. Dadurch wird sichergestellt, dass die Quellbinärdatei intakt bleibt und für andere Ausgabedarstellungen wiederverwendet werden kann.

Für Ordner mit zugewiesenem Verarbeitungsprofil wird der Profilname in der Miniatur der Kartenansicht angezeigt. In der Listenansicht wird der Profilname in der Spalte Verarbeitungsprofil angezeigt.

Hochladen oder Aufnehmen von Assets mit APIs upload-using-apis

Der Abschnitt AssetUpload“ in der Entwicklerreferenz enthält die vollständigen technischen Details der Upload-APIs und des Protokolls sowie Links zu einem Open-Source-Software-Development-Kit (SDK) und Beispiel-Clients. Mit diesen Anwendungsprogrammierschnittstellen (APIs) können Entwickler Assets programmgesteuert hochladen oder erfassen und so automatisierte und wiederholbare Workflows anstelle manueller Uploads ermöglichen. Die Open-Source-SDK und Beispiel-Clients beschleunigen die Integration, indem sie einsatzbereite Referenzimplementierungen bereitstellen, die zeigen, wie das Upload-Protokoll in der Praxis funktioniert.

Sicherheit und Best Practices beim Hochladen von Assets asset-upload-security-and-best-practices

Die Asset-Upload-Sicherheit steuert, wie Dateien, die von Benutzern oder Systemen gesendet werden, validiert, gescannt, gespeichert und bereitgestellt werden. So wird eine Anwendung vor bösartigen Inhalten, Datenbeschädigungen und Missbrauch von Speicher oder Bandbreite geschützt. Die Sicherung der Upload-Pipeline wird weithin als wesentlich betrachtet, da unbeschränkte oder schlecht validierte Uploads zu den häufigsten Vektoren für das Einschleusen von Malware, das Ausführen von nicht autorisiertem Code und das Ausschöpfen der Server-Ressourcen gehören.

Zentrale Upload-Sicherheitskontrollen core-upload-security-controls

Die effektive Sicherheit beim Hochladen von Assets beruht auf mehrschichtigen Steuerelementen, die in jeder Phase des Upload-Lebenszyklus angewendet werden. Zu den wichtigsten Steuerelementen gehören:

  • Validierung des Dateityps - Überprüfen Sie jeden Upload anhand einer expliziten Zulassungsliste der zulässigen Formate, da Blockierungslisten viel schwieriger zu umgehen sind und das Durchrutschen getarnter ausführbarer Inhalte verhindert werden kann.
  • Dateigrößenbeschränkungen - Erzwingen Sie Schwellenwerte für die maximale Größe, um Denial-of-Service-Bedingungen zu verhindern, die durch übergroße Uploads verursacht werden, die Speicherplatz oder Speicher beanspruchen könnten.
  • Inhaltsprüfung - Überprüfen Sie die tatsächliche Dateisignatur (magische Bytes), anstatt der Dateierweiterung oder dem vom Client bereitgestellten MIME-Typ (Multipurpose Internet Mail Extensions) zu vertrauen, da Angreifer Erweiterungen routinemäßig fälschen, um schädliche Dateien zu verschleiern.
  • Malware-Suche - Führen Sie hochgeladene Assets vor der Bereitstellung durch Virenschutz- oder Malware-Scans aus, um sicherzustellen, dass infizierte Dateien unter Quarantäne gestellt und nicht an andere Benutzer verteilt werden.
  • Dateinamenbereinigung - Entfernen oder normalisieren Sie Sonderzeichen, Pfadtrennzeichen und Steuersequenzen aus Dateinamen, um das Durchlaufen von Pfaden und Angriffe auf das Directory-Escape zu verhindern.

Wenden Sie diese Best Practices nacheinander an, um den Upload-Workflow abzusichern:

  1. Validieren auf dem Server - Behandeln Sie alle Client-seitigen Validierungen nur als Hinweis und erzwingen Sie jede Prüfung Server-seitig, da Client-seitige Steuerelemente von einem böswilligen Akteur umgangen werden können.
  2. Speichern von Assets außerhalb des Webstamms - Speichern Sie hochgeladene Dateien an einem Speicherort, der nicht direkt vom Webserver ausgeführt werden kann. Dadurch wird verhindert, dass ein Angreifer ein hochgeladenes Skript als Code ausführt.
  3. Hochgeladene Dateien umbenennen - Weisen Sie den gespeicherten Dateien Server-generierte, nicht vorhersagbare Kennungen zu, um das Überschreiben vorhandener Assets zu vermeiden und das Auflisten gespeicherter Inhalte zu verhindern.
  4. Berechtigungen einschränken - Gewähren Sie den hochgeladenen Dateien die erforderlichen Lese- und Schreibberechtigungen und markieren Sie sie niemals als ausführbar, um sicherzustellen, dass eine kompromittierte Datei nicht ausgeführt werden kann.
  5. Uploads authentifizieren und autorisieren - Vergewissern Sie sich, dass der anfragende Benutzer über die Berechtigung zum Hochladen verfügt, wodurch das Risiko anonymen Missbrauchs und nicht autorisierter Übermittlungen eingeschränkt wird.
  6. Ratenbeschränkung und Drosselung — Wenden Sie Upload-Ratenbeschränkungen pro Benutzer oder pro Sitzung an, um das Risiko des automatischen Missbrauchs und der Erschöpfung der Ressourcen zu reduzieren.

Handhabung und Speicherung nach dem Hochladen handling-and-storage-after-upload

Die Sicherheitsaufgaben bestehen auch nach der Annahme einer Datei weiter. Zum Schutz von Assets während der Speicherung und Bereitstellung:

  • Bereitstellung von Assets über verschlüsselte Verbindungen - Bereitstellung hochgeladener Inhalte über HTTPS (Hypertext Transfer Protocol Secure), damit Dateien während der Übertragung nicht abgefangen oder manipuliert werden können.
  • Isolieren benutzergenerierter Inhalte - Bereitstellung nicht vertrauenswürdiger Uploads aus einer separaten Domain oder einem dedizierten Content Delivery Network (CDN), da die Isolierung dieser Inhalte die Auswirkungen von Cross-Site-Scripting und Cookie-Diebstahl-Angriffen begrenzt.
  • Korrekte Antwort-Header festlegen — Gibt genaue Content-Type-Header zurück und erzwingt Downloads, wo dies angemessen ist, damit Browser eine gespeicherte Datei nicht falsch interpretieren und ausführen.
  • Uploads protokollieren und prüfen — Aufzeichnen von Upload-Metadaten und Zugriffsereignissen, wodurch die Untersuchung von Vorfällen unterstützt und Missbrauchsmuster frühzeitig erkannt werden können.

Die Befolgung dieser Kontrollen und Best Practices legt einen umfassenden Verteidigungsansatz für Asset-Uploads fest, um das Risiko zu verringern, dass eine einzelne verpasste Prüfung zu einem vollständigen Kompromiss führt.

Direkter binärer Upload mit vordefinierten URLs direct-binary-upload

Adobe Experience Manager (AEM) as a Cloud Service lädt Assets über einen Direct Binary Upload-Fluss in einer dreistufigen Sequenz hoch: (1) ein Client fordert eine vordefinierte URL an (2) die Binärdatei wird mit dieser URL direkt in den Speicher hochgeladen und (3) das Asset wird mit einem authentifizierten API-Aufruf abgeschlossen. Durch dieses Design wird die große Binärdatenübertragung direkt auf den Speicher verlagert, während die Asset-Registrierung unter authentifizierter Kontrolle bleibt.

URL-Lebensdauer und Wiederverwendung url-lifetime-and-reuse

  • Vordefinierte URLs sind kurzlebig und bleiben etwa eine Stunde lang gültig. Die genaue Time to Live (TTL) ist jedoch keine veröffentlichte oder garantierte Service level agreement (SLA). Behandeln Sie die Dauer als Implementierungsdetail, das sich ändern kann, und programmieren Sie den Wert nicht hartcodiert in Integrationen.
  • Eine vordefinierte URL muss sofort als Teil einer einzelnen Upload-Sitzung verwendet werden. Sie ist nicht für die spätere Speicherung und Wiederverwendung konzipiert und sollte nicht über mehrere Uploads hinweg wiederverwendet werden können. Jede Upload-Sitzung erhält eine eigene URL.

Sicherheit vordefinierter URLs security-of-presigned-urls

  • Das Durchsickern einer vorab erstellten URL allein reicht nicht aus, um ein Asset zu erstellen, da die Erstellung und Finalisierung von Assets von einem separaten authentifizierten API-Aufruf abhängt, der gültige Anmeldeinformationen und eine uploadToken verwendet. Wenn ein Akteur nur die vordefinierte URL erhält, kann dieser Akteur die Asset-Registrierung ohne gültige Authentifizierung und das zugehörige Upload-Token nicht abschließen.
  • Diese Authentifizierungspflicht begrenzt die praktischen Auswirkungen einer durchgesickerten URL: Die erforderlichen Anmeldeinformationen und uploadToken dienen als zweite Kontrolle, sodass die Offenlegung der URL selbst nicht die Registrierung eines nicht autorisierten Assets ermöglicht.
  • Behandeln Sie vordefinierte URLs in Ihren eigenen Integrationen als vertrauliche Werte. Vermeiden Sie die Protokollierung, verwenden Sie immer HTTPS und speichern Sie sie nicht über die Upload-Sitzung hinaus.

Authentifizierung für programmgesteuerte Uploads authentication-for-programmatic-uploads

Nur Service-Anmeldeinformationen (JWT) programmgesteuerte Asset-Uploads auf Adobe Experience Manager (AEM). Es gibt zwei Authentifizierungsmechanismen für den Zugriff auf die AEM-API, die für Vorgänge Asset-Uploads nicht austauschbar sind. Die Auswahl des falschen Berechtigungstyps ist die häufigste Ursache für fehlgeschlagene Upload-Integrationen.

Berechtigungstyp
Wo er erzeugt wird
Wird für die Asset-Upload-API unterstützt?
OAuth Server-zu-Server-Anmeldeinformationen (S2S)
Adobe-Entwicklerkonsole
Dies wird nicht unterstützt für Asset-Upload-API-Aufrufe. Da die Asset-Upload-API diesen Berechtigungstyp rundheraus ablehnt, führt ihre Verwendung selbst bei einem korrekt zugewiesenen Produktprofil (z. B. Assets Collaborator-Benutzer) zu persistenten 403-Fehlern.
Service-Anmeldeinformationen (JWT)
AEM Developer Console
Dies wird unterstützt für Aufrufe der Asset-Upload-API von Server zu Server.
NOTE
Die ältere Asset-HTTP-API zum direkten Aktualisieren der Binärdatei eines Assets ist veraltet. Bei neuen Integrationen wird stattdessen der Fluss Direct Binary Upload verwendet, der die aktuelle, unterstützte Methode für die programmgesteuerte Übertragung von Asset-Binärdateien in AEM ist.

Für das technische Konto, das für API-Uploads verwendet wird, müssen explizite Zugriffssteuerungslisten () auf Repository-Ebene Pfadebene gewährt werden. Zwei ACL-Berechtigungen sind erforderlich:

  • jcr:read auf /content/dam - Gewährt Lesezugriff auf den Inhaltsstamm von Digital Asset Management (DAM).
  • rep:write (oder jcr:all) auf dem spezifischen Zielunterordner - Gewährt Schreibzugriff auf den Zielpfad, in den die Assets hochgeladen werden.

Diese ACLs auf Pfadebene sind erforderlich zusätzlich den richtigen Berechtigungstyp und das richtige Produktprofil oder die richtige Gruppenmitgliedschaft für die Administratorkonsole.

Ein technisches Konto kann korrekt lizenziert und gruppiert werden und erhält weiterhin 403 Verboten-Fehler. Dies liegt daran, dass Produktprofil- oder Gruppenzuweisungs- und Repository-ACLs unabhängige Kontrollen sind und beide obligatorisch. Wenn die ACLs auf Pfadebene nicht gewährt wurden, wird dem Konto daher der Zugriff verweigert, selbst wenn sein Berechtigungstyp und sein Produktprofil korrekt konfiguriert sind.

Erkennung und Quarantäne von Malware malware-detection-and-quarantine

Malware-Erkennung in Adobe Experience Manager (AEM) Durchsucht alle hochgeladenen Dateien und verschiebt infizierte Dateien in einen dedizierten Quarantäne-Bereich, um verdächtige Assets vom Rest des Repositorys zu isolieren. Wenn Malware-Erkennung aktiviert ist, scannt das System jeden Upload gleich beim Eintreffen und sperrt die Datei nach Erkennen einer Infektion automatisch in Quarantäne. Dadurch wird die Bedrohung von aktiven Workflows isoliert und es wird verhindert, dass infizierte Assets veröffentlicht, heruntergeladen oder an andere Benutzer verteilt werden.

Der Zugriff auf unter Quarantäne gestellte Assets wird durch Standardberechtigungen für Adobe Experience Manager (AEM gesteuert, die über eine dedizierte Gruppe Quarantäne-) angewendet werden. Da die Quarantänesichtbarkeit nicht an eine einzelne feste Rolle gebunden ist, kann der Zugriff flexibel erweitert werden:

  • Quarantäneadministratoren Gruppenmitglieder haben standardmäßig Zugriff auf unter Quarantäne gestellte Assets.
  • Zusätzliche benutzerdefinierte Gruppen kann Zugriff auf den Quarantänebereich gewährt werden, wenn betriebliche oder Sicherheitsanforderungen eine umfassendere Aufsicht erfordern.
  • Mehrere Gruppen können daher gleichzeitig die Sichtbarkeit der Quarantäne beibehalten, anstatt dass die Funktion auf eine Rolle beschränkt ist.

Dieses Berechtigungsmodell stellt sicher, dass nur autorisierte Benutzer Inhalte in Quarantäne überprüfen, freigeben oder entfernen können, wodurch ein kontrollierter Überprüfungsprozess für potenziell schädliche Dateien aufrechterhalten wird.

Weitere Informationen zur Erkennung und Quarantäne von Malware finden Sie unter Malware-Erkennung.

Einschränkungen bei der Verarbeitung von Dateitypen und beim Hochladen file-type-handling-and-upload-restrictions

  • Adobe Experience Manager (AEM) erlegt Uploads keine standardmäßigen Dateitypbeschränkungen auf. Es ist möglich, Dateien mit ausführbaren Erweiterungen (z. B. .exe oder .exe.pdf) Asset-Ausgabedarstellungen hochzuladen.
  • Dies ist ein erwartetes Verhalten, keine Schwachstelle. AEM rendert oder führt keine hochgeladenen aktiven Inhalte oder Skripte weder im Browser noch auf dem Server aus. Da hochgeladene Dateien nur als inerte Asset-Ausgabedarstellungen gespeichert und bereitgestellt werden und nicht als Code ausgeführt werden, stellt das Hochladen einer ausführbaren Datei für sich genommen kein Remote-Code-Execution (RCE)- unter dem standardmäßigen Sicherheitsmodell von AEM dar. Organisationen mit strengeren Compliance-Anforderungen sollten bei Bedarf ihre eigene Upload-Validierung oder Zulassungsauflistung anwenden, da AEM dies nicht nativ durchsetzt und diese Kontrollen der bereitstellenden Organisation überlässt.
  • Unterstützte Dateiformate und MIME-Typen (Multipurpose Internet Mail Extensions) für die Asset-Verarbeitung werden separat dokumentiert. Nicht unterstützte Typen werden nicht vollständig verarbeitet, d. h. solche nicht unterstützten Dateien generieren möglicherweise nicht die erwarteten Ausgabedarstellungen.

Best Practices für die Upload-Zuverlässigkeit upload-reliability-best-practices

Optimieren von Assets vor dem Hochladen optimize-assets-before-upload

  • Befolgen Sie bei großen oder spezialisierten Asset-Typen Video, PDF und GIF die empfohlenen Dateigrößenbeschränkungen, Kodierungseinstellungen und bevorzugten Formate. Die Einhaltung dieser Spezifikationen verhindert Leistungseinbußen bei der Upload-, Verarbeitungs- und Vorschaugenerierung, da übergroße oder nicht standardmäßige Dateien die Transkodierungs- und Miniaturansichten am stärksten belasten.

Verwenden unterstützter Upload-Pfade für geschäftskritische Dateien use-supported-upload-paths

  • Verwenden Sie die unterstützten Upload-APIs oder UI Flüsse für geschäftskritische Dateien anstelle von Massen-Uploads auf Ad-hoc-Ordnerebene. Unterstützte Pfade wenden konsistente Validierung, Codierung und Fehlerbehandlung an, wodurch sie die zuverlässigere Wahl für Dateien sind, die keine Beschädigung oder Verluste tolerieren können.
  • Uploads per Drag-and-Drop auf Ordnerebene verursachen gelegentlich Dateibeschädigung pro gemeldetem Fall. Daher werden sie für kritische Assets nicht empfohlen.

Wenn ein Upload auf Ordnerebene fehlschlägt oder eine Datei beschädigt folder-level-upload-fails

sofort Beweise zu erfassen, da die zugrunde liegende Ursache häufig umgebungs- oder dateispezifisch ist und im Nachhinein schwer zu diagnostizieren ist, sobald diese Beweise verloren gehen.

  1. Notieren Sie sich die genaue Fehlermeldung oder das beobachtete Verhalten sobald diese auftritt.
  2. Erstellen Sie Screenshots zum Fehlerstatus und zu allen Fehlerdialogen.
  3. Speichern einer HTTP-Archivdatei (HAR oder Netzwerkprotokolle aus der Browser-Sitzung, da diese die zur Verfolgung des Fehlers erforderlichen Anfrage-/Antwortdetails erfassen.
  4. Bewahren Sie die betroffene auf, damit sie erneut anhand des unterstützten Upload-Pfads getestet werden kann.

Durch das Erfassen dieser Daten erhalten Support- und Engineering-Teams sofort die umgebungs- und dateispezifischen Details, die zum Reproduzieren und Beheben des Problems erforderlich sind. Der Versuch, eine Korruption nachträglich zu diagnostizieren, ohne Protokolle oder den ursprünglichen Fehler, ist häufig unpraktisch.

Fehlerbehebung bei Checklisten für fehlgeschlagene Uploads troubleshooting-checklist-for-upload-failures

  1. 403 Upload in API (Application Programming Interface) verboten: Überprüfen Sie zuerst den Berechtigungstyp. OAuth S2S-Anmeldeinformationen (Server-zu-Server) von Adobe Developer Console werden der Asset Upload-API nicht unterstützt. Verwenden Sie stattdessen die Service-Anmeldeinformationen (JSON Web Token oder JWT, die von der Entwicklerkonsole von Adobe Experience Manager (AEM) ausgegeben wurden. Die beiden Anmeldeinformationstypen werden über verschiedene Konsolen bereitgestellt und gewähren unterschiedliche Bereiche. Daher führt das Ersetzen des einen durch den anderen zu einem 403 Verboten auch wenn das Konto ansonsten gültig erscheint.

  2. 403 trotz korrekter Anmeldeinformationen und Gruppenmitgliedschaft verboten: Bestätigen Sie, dass das technische Konto explizite jcr:read zu /content/dam und rep:write/jcr:all für den spezifischen Zielordner enthält. Gruppen- oder Profilmitgliedschaften ersetzen keine Zugriffssteuerungslisten (ACLs) auf Ordnerebene, da AEM Asset-Schreibvorgänge auf Repository-Knotenebene und nicht allein nach Rolle autorisiert. Daher kann ein Konto zur richtigen Gruppe gehören, aber dennoch abgelehnt werden, bis die ACLs auf Knotenebene für den exakten Zielordner festgelegt sind.

  3. Hochladen erfolgreich, aber Asset wird nicht angezeigt oder Binärdateien sehen beschädigt aus: Verwenden Sie als Aufnahmemethode keinen Massen-Upload auf Ordnerebene. Wiederholen Sie den Vorgang über die standardmäßige Upload-API oder die Benutzeroberfläche (UI) und erfassen Sie Protokolle, wenn das Problem erneut auftritt. Pfade für die Massenaufnahme behandeln Binärdateien anders als die Standard-API, daher ist die Isolierung der Aufnahmemethode die schnellste Möglichkeit, um festzustellen, ob die Beschädigung vom Upload-Pfad selbst stammt.

  4. Sicherheitsüberprüfung kennzeichnet uneingeschränkten Datei-Upload: Stellen Sie sicher, dass AEM hochgeladene aktive Inhalte nicht standardmäßig Server-seitig oder im Browser ausführt. Da dieser Inhalt nie ausgeführt wird, ist ein uneingeschränkter Datei-Upload eher als Plattform-Verhalten denn als Fehler zu erwarten - das primäre Risiko gespeicherter aktiver Inhalte wird neutralisiert, wenn der Inhalt nicht ausgeführt werden kann. Dies gilt nur, wenn Ihr Unternehmen eine zusätzliche Validierung während des Uploads erfordert. In diesem Fall sollte diese Validierung zusätzlich zum Standardverhalten als Richtliniensteuerung hinzugefügt werden.

  5. Bedenken bezüglich der Exposition gegenüber vorab erstellten URLs: Eine vorab erstellte URL ist ein zeitlich begrenzter, vorab autorisierter Link, der verwendet wird, um die Binärdatei direkt an den Speicher zu übertragen. Vergewissern Sie sich, dass die URL innerhalb ihres kurzen Gültigkeitsfensters verwendet wurde und dass für den Asset-Abschluss weiterhin ein separater authentifizierter Aufruf mit einer gültigen uploadToken erforderlich war. Dieses zweistufige Design beschränkt den Belichtungsbereich einer geleakten vorab designierten URL (Uniform Resource Locator), da der Besitz der URL allein ein Asset ohne gültige, separat authentifizierte uploadToken nicht abschließen kann. Daher hat eine URL, die nach dem Schließen des Gültigkeitsfensters undicht wird, keine praktische Schreibfunktion.

Tipps, Best Practices und Einschränkungen tips-limitations

  • Direkter binärer Upload ist eine neue Methode zum Hochladen von Assets. Sie wird standardmäßig von den Produktfunktionen und Clients unterstützt, einschließlich der Experience Manager-Benutzeroberfläche, der Adobe Asset Link und der Experience Manager Desktop-App. Jeder benutzerspezifische Code, der von den technischen Teams eines Kunden angepasst oder erweitert wird, muss die neuen APIs und Protokolle zum Hochladen von Anwendungsprogrammierschnittstellen verwenden.

  • Umgang mit großen Ordnern: Experience Manager Assetsunterstützt Ordner mit mehr als 1.000 direkt untergeordneten Elementen (Assets oder Unterordner). Sobald ein Ordner diesen 1000-Elemente-Schwellenwert überschreitet, wechselt die Admin-Benutzeroberfläche zu einem asynchron aktualisierten Index, um die Ordnerinhalte aufzulisten. Da dieser Index asynchron aktualisiert wird, erscheinen neu erstellte Ordner und Assets nach einer kurzen Verzögerung, in der Regel nur wenige Sekunden. Beim Öffnen eines solchen Ordners in der Admin-Ansicht werden die Endbenutzer durch ein Banner über dieses Verhalten informiert, das Folgendes enthält: „Dieses Verzeichnis enthält mehr als 1000 Elemente. Bei Uploads und dem Erstellen neuer Ordner kann es zu Verzögerungen kommen.“

  • Neuerstellung und Asset-ID Wenn Sie Ersetzen im Dialogfeld Namenskonflikt auswählen, wird die Asset-ID für das neue Asset neu generiert. Diese ID unterscheidet sich von der ID des vorherigen Assets. Wenn Assets Insights zur Verfolgung von Impressionen oder Klicks mit Adobe Analytics aktiviert ist, werden die für das Asset in Analytics erfassten Daten durch die erneut generierte Asset-ID ungültig, da Analytics Impressionen und Klicks anhand der ursprünglichen Asset-ID verfolgt und die neue ID nicht mit früheren Datensätzen abstimmen kann.

  • Unzulässige Zeichen in Dateinamen: Einige Upload-Methoden hindern Benutzer nicht daran, Assets mit unzulässigen Zeichen in Dateinamen hochzuladen. In diesen Fällen werden die unzulässigen Zeichen durch das - ersetzt.

  • Browser-Upload-Einschränkung: Hochladen von Assets mit dem Browser unterstützt nur flache Dateilisten und keine verschachtelten Ordnerhierarchien. Um alle Assets in einem verschachtelten Ordner hochzuladen, verwenden Sie das Desktop-Programm das die Ordnerstruktur während der Übertragung beibehält.

  • Ordnerstruktur für Massenimport: Die Massenimportmethode importiert die gesamte Ordnerstruktur so, wie sie in der Datenquelle vorhanden ist. Allerdings werden nur die nicht leeren Ordner in Experience Manager erstellt, d. h. leere Ordner in der Quelle werden in der importierten Hierarchie weggelassen.

Siehe auch

recommendation-more-help
experience-manager-cloud-service-help-main-toc