Einrichten von Zugriffssteuerungslisten (ACLs) setting-up-acls
Im folgenden Abschnitt wird erläutert, wie Sie Projekte mithilfe von Zugriffssteuerungslisten (ACLs) separieren können, sodass jede Person oder jedes Team ein eigenes Projekt erhält.
Stellen Sie als AEM-Admin sicher, dass Team-Mitglieder eines Projekts nicht in andere Projekte eingreifen. Jeder Person werden gemäß den Projektanforderungen spezifische Rollen zugewiesen.
Einrichten von Berechtigungen setting-up-permissions
Die folgenden Schritte fassen die Vorgehensweise zum Einrichten von ACLs für ein Projekt zusammen:
-
Melden Sie sich bei AEM an und navigieren Sie zu Tools > Sicherheit.
-
Klicken Sie auf Gruppen und geben Sie eine ID ein (zum Beispiel „Acme“).
Alternativ können Sie diesen Link verwenden:
http://localhost:4502/libs/granite/security/content/groupadmin.html
.Klicken Sie als Nächstes auf Speichern.
-
Klicken Sie auf den Eintrag für Mitwirkende aus der Liste und doppelklicken Sie darauf.
-
Fügen Sie Acme (das von Ihnen erstellte Projekt) zu Mitglieder zu Gruppe hinzufügen hinzu. Klicken Sie auf Speichern.
note note NOTE Wenn Sie möchten, dass Mitglieder aus Projekt-Teams Player registrieren (was die Erstellung eines Benutzers für jeden Player umfasst), suchen Sie nach der Gruppe „user-administrators“ und fügen Sie die ACME-Gruppe zu „user-administrators“ hinzu. -
Fügen Sie alle Benutzenden, die am Projekt Acme arbeiten, zur Gruppe Acme hinzu.
-
Richten Sie die Berechtigungen für die Gruppe Acme über
(http://localhost:4502/useradmin)
ein.Klicken Sie auf die Gruppe Acme und dann auf die Berechtigungen.
Berechtigungen permissions
Die folgende Tabelle fasst den Pfad mit den Berechtigungen auf Projektebene zusammen:
/apps/<project>
/content/dam/<project>
/content/screens/<project>
/content/screens/svc
/libs/screens
/var/contentsync/content/screens/
Erstellen von Gruppen creating-groups
Bei der Erstellung eines Projekts sollten auch Standardbenutzergruppen erstellt werden, denen eine Reihe grundlegender Berechtigungen zugewiesen ist. Erweitern Sie die Berechtigungen auf die typischen, in AEM Screens definierten Rollen.
Sie können beispielsweise die folgende projektspezifischen Gruppen erstellen:
- Screens-Projektadministratoren
- Operatorinnen und Operatoren von Screens-Projekten (registrieren Player und verwalten Standorte und Geräte)
- Benutzerinnen und Benutzer von Screens-Projekten (arbeiten mit Kanälen, Zeitplänen und Kanalzuweisungen)
Die folgende Tabelle fasst bei einem AEM Screens-Projekt die Gruppen mit Beschreibungen und Berechtigungen zusammen: