Geschlossene Benutzergruppen using-closed-user-groups-with-aem-assets

„Geschlossene Benutzergruppe“ (Closed User Group, CUG) ist eine Funktion, mit der der Zugriff auf Inhalte auf eine ausgewählte Benutzergruppe auf einer veröffentlichten Site beschränkt wird. In diesem Video wird gezeigt, wie geschlossene Benutzergruppen mit Adobe Experience Manager Assets verwendet werden können, um den Zugriff auf einen bestimmten Asset-Ordner zu beschränken. Die Unterstützung für geschlossene Benutzergruppen mit AEM Assets wurde erstmals in AEM 6.4 eingeführt.

Geschlossene Benutzergruppe mit AEM Assets

  • Die CUG-Funktion wurde entwickelt, um den Zugriff auf Assets in einer AEM-Veröffentlichungsinstanz zu beschränken.
  • Gewährt Lesezugriff für eine Reihe von Benutzenden/Gruppen.
  • Eine CUG kann nur auf Ordnerebene konfiguriert werden. Eine CUG kann nicht für einzelne Assets festgelegt werden.
  • CUG-Richtlinien werden automatisch von allen Unterordnern und angewendeten Assets übernommen.
  • CUG-Richtlinien können durch Unterordner außer Kraft gesetzt werden, indem eine neue CUG-Richtlinie festgelegt wird. Dies sollte sparsam genutzt werden und gilt nicht als Best Practice.

Geschlossene Benutzergruppen und Zugriffssteuerungslisten closed-user-groups-vs-access-control-lists

Sowohl geschlossene Benutzergruppen als auch Zugriffssteuerungslisten (Access Control Lists, ACLs) werden verwendet, um den Zugriff auf Inhalte in AEM zu steuern, und basieren auf AEM-Sicherheitsbenutzenden und -gruppen. Anwendung und Implementierung dieser Funktionen sind jedoch sehr unterschiedlich. In der folgenden Tabelle werden die Unterschiede zwischen den beiden Funktionen zusammengefasst.

ACL
CUG
Verwendungszweck
Konfigurieren und Anwenden von Berechtigungen für Inhalte in der aktuellen AEM-Instanz.
Konfigurieren von CUG-Richtlinien für Inhalte in der AEM-Autoreninstanz. Anwenden von CUG-Richtlinien auf Inhalte in AEM-Veröffentlichungsinstanzen.
Berechtigungsebenen
Definiert gewährte/verweigerte Berechtigungen für Benutzende/Gruppen für alle Ebenen: Lesen, Ändern, Erstellen, Löschen, ACL lesen, ACL bearbeiten, Replizieren.
Gewährt Lesezugriff für eine Reihe von Benutzenden/Gruppen. Verweigert den Lesezugriff für alle anderen Benutzenden/Gruppen.
Veröffentlichung
ACLs werden nicht mit Inhalten veröffentlicht.
CUG-Richtlinien werden mit Inhalten veröffentlicht.
recommendation-more-help
a483189e-e5e6-49b5-a6dd-9c16d9dc0519