Mapeamento personalizado de grupo de usuários no AEM 6.5 custom-user-group-mapping-in-aem

Versões anteriores do AEM
AEM 6.5
Comentários

Propriedade: cq:cugEnabled

Tipo de nó declarante: N/D, propriedade residual

Autorização:

Nó: rep:cugPolicy do tipo de nó rep:CugPolicy

Tipo de nó declarante: rep:CugMixin

Autenticação:

Tipo de mixin: granite:AuthenticationRequired

Para restringir o acesso de leitura, uma política CUG dedicada é aplicada ao nó de destino.

OBSERVAÇÃO: as políticas só podem ser aplicadas nos caminhos com suporte configurados.

Os nós com nome rep:cugPolicy e tipo rep:CugPolicy são protegidos e não podem ser gravados usando chamadas de API JCR regulares; use o gerenciamento de controle de acesso JCR.

Consulte esta página para obter mais informações.

Para aplicar o requisito de autenticação em um nó, é suficiente adicionar o tipo de mixin granite:AuthenticationRequired.

OBSERVAÇÃO: respeitado somente abaixo dos caminhos compatíveis configurados.

Propriedade: cq:cugPrincipals

Tipo de nó declarante: NA, propriedade residual

Propriedade: rep:principalNames

Tipo de nó declarante: rep:CugPolicy

A propriedade que contém os nomes dessas entidades de segurança que têm permissão para ler o conteúdo abaixo do CUG restrito está protegida e não pode ser gravada usando chamadas de API JCR regulares; use o gerenciamento de controle de acesso JCR.

Consulte esta página para obter mais detalhes sobre a implementação.

Propriedade: cq:cugLoginPage

Tipo de nó declarante: NA, propriedade residual

Propriedade: granite:loginPath (opcional)

Tipo de nó declarante: granite:AuthenticationRequired

Um nó JCR que tem o tipo de mixin granite:AuthenticationRequired definido pode, opcionalmente, definir um caminho de logon alternativo.

OBSERVAÇÃO: respeitado somente abaixo dos caminhos compatíveis configurados.

Propriedade: cq:cugRealm

Tipo de nó declarante: NA, propriedade residual

ND
Não é mais compatível com a nova implementação.

Comparação de serviços OSGi comparison-of-osgi-services

Versões anteriores do AEM

Rótulo: Suporte ao grupo de usuários fechado (CUG) do Adobe Granite

Nome: com.day.cq.auth.impl.CugSupportImpl

AEM 6.5

  • Rótulo: Configuração do Apache Jackrabbit Oak CUG

    Nome: org.apache.jackrabbit.oak.spi.security.authorization.cug.impl.CugConfiguration

    Política de configuração = OBRIGATÓRIA

  • Rótulo: Lista de exclusões do Apache Jackrabbit Oak CUG

    Nome: org.apache.jackrabbit.oak.spi.security.authorization.cug.impl.CugExcludeImpl

    Política de configuração = OBRIGATÓRIA

  • Nome: com.adobe.granite.auth.requirements.impl.RequirementService

  • Rótulo: Requisito de autenticação do Adobe Granite e Manipulador de caminho de logon

    Nome: com.adobe.granite.auth.requirements.impl.DefaultRequirementHandler

    Política de configuração = OBRIGATÓRIA

Comentários

  • Configuração da autorização CUG e habilitar/desabilitar a avaliação.
    Serviço para configurar a lista de exclusão de entidades que não devem ser afetadas pela autorização CUG.

    note note
    NOTE
    Se a variável CugExcludeImpl não estiver configurado, a variável CugConfiguration retorna ao padrão.

    É possível conectar uma implementação personalizada do CugExclude se houver necessidades especiais.

  • Componente OSGi que implementa o LoginPathProvider que expõe um caminho de logon correspondente ao LoginSelectorHandler. Ela tem uma referência obrigatória a um RequirementHandler, usado para registrar o observador que escuta os requisitos de autenticação alterados armazenados no conteúdo por meio do tipo de mixin granite:AuthenticationRequired.

  • Componente OSGi que implementa RequirementHandler que notifica o SlingAuthenticator sobre alterações nos requisitos de autenticação.

    Como a política de configuração desse componente é REQUIRE, ela só será ativada se um conjunto de caminhos compatíveis for especificado.

    A habilitação do serviço inicia o RequirementService.

recommendation-more-help
19ffd973-7af2-44d0-84b5-d547b0dffee2