Geschlossene Benutzergruppen using-closed-user-groups-with-aem-assets

Einige Assets müssen auch nach ihrer Veröffentlichung vor der Öffentlichkeit verborgen bleiben, z. B. interne Entwürfe, lizenzierte Inhalte oder regionsspezifische Dateien. Mit geschlossenen Benutzergruppen (CUGs) können Sie einen Asset-Ordner veröffentlichen, während Sie immer noch genau steuern, wer ihn auf der Live-Site anzeigen kann. Dadurch werden sensible Assets von Suchmaschinen und nicht autorisierten Besuchern fern gehalten, während die richtigen Benutzer oder Gruppen weiterhin darauf zugreifen können.

Admin-Ansicht

In der Admin-Ansicht legen Sie eine CUG-Richtlinie für einen Ordner in AEM fest und veröffentlichen Sie ihn, damit die Einschränkung auf der Live-Site wirksam wird. In diesem Video wird auch gezeigt, wie Sie eine Authentifizierung verlangen und eine benutzerdefinierte Anmeldeseite festlegen, sodass ein blockierter Besucher auf einer Anmeldeseite anstelle eines 404-Fehlers landet.

embed
https://video.tv.adobe.com/v/22155?quality=12&learn=on

https://video.tv.adobe.com/vc/22155/ger.json

Geschlossene Benutzergruppe (CUG) mit AEM Assets

  • Die CUG-Funktion wurde entwickelt, um den Zugriff auf Assets in einer AEM-Veröffentlichungsinstanz zu beschränken.
  • Gewährt Lesezugriff für eine Reihe von Benutzenden/Gruppen.
  • Eine CUG kann nur auf Ordnerebene konfiguriert werden. Eine CUG kann nicht für einzelne Assets festgelegt werden.
  • CUG-Richtlinien werden automatisch von allen Unterordnern und angewendeten Assets übernommen.
  • CUG-Richtlinien können durch Unterordner außer Kraft gesetzt werden, indem eine neue CUG-Richtlinie festgelegt wird. Dies sollte sparsam genutzt werden und gilt nicht als Best Practice.
  • Änderungen an der CUG-Richtlinie eines Ordners werden erst wirksam, nachdem Sie den Ordner veröffentlicht haben.
  • Sie können eine Authentifizierung für einen Ordner verlangen und eine Anmeldeseite festlegen, sodass ein nicht authentifizierter Benutzer, der versucht, auf ein eingeschränktes Asset zuzugreifen, direkt dort anstatt eines 404-Fehlers landet.
note caution
CAUTION
Konfigurieren Sie Ihren Dispatcher so, dass er keine eingeschränkten Inhalte zwischenspeichert. Andernfalls kann ein anonymer Benutzer eine zwischengespeicherte Kopie einer Seite oder eines Assets erhalten, für die eine Authentifizierung erforderlich sein sollte.

Geschlossene Benutzergruppen vs. Zugriffssteuerungslisten closed-user-groups-vs-access-control-lists

Sowohl geschlossene Benutzergruppen als auch Zugriffssteuerungslisten (Access Control Lists, ACLs) werden verwendet, um den Zugriff auf Inhalte in AEM zu steuern, und basieren auf AEM-Sicherheitsbenutzenden und -gruppen. Anwendung und Implementierung dieser Funktionen sind jedoch sehr unterschiedlich. In der folgenden Tabelle werden die Unterschiede zwischen den beiden Funktionen zusammengefasst.

table 0-row-3 1-row-3 2-row-3 3-row-3
ACL CUG
Verwendungszweck Konfigurieren und Anwenden von Berechtigungen für Inhalte in der aktuellen AEM-Instanz. Konfigurieren von CUG-Richtlinien für Inhalte in der AEM-Autoreninstanz. Anwenden von CUG-Richtlinien auf Inhalte in AEM-Veröffentlichungsinstanzen.
Berechtigungsebenen Definiert gewährte/verweigerte Berechtigungen für Benutzende/Gruppen für alle Ebenen: Lesen, Ändern, Erstellen, Löschen, ACL lesen, ACL bearbeiten, Replizieren. Gewährt Lesezugriff für eine Reihe von Benutzenden/Gruppen. Verweigert den Lesezugriff für alle anderen Benutzenden/Gruppen.
Veröffentlichung ACLs werden nicht mit Inhalten veröffentlicht. CUG-Richtlinien werden mit Inhalten veröffentlicht.
recommendation-more-help
experience-manager-learn-help-assets