Uso de la herramienta de asignación de usuarios

Información general

Como parte del recorrido de transición a Adobe Experience Manager (AEM) como Cloud Service, debe mover usuarios y grupos del sistema de AEM existente a AEM como Cloud Service. Esto lo hace la herramienta de transferencia de contenido.

Un cambio importante en AEM como Cloud Service es el uso completamente integrado de los ID de Adobe para acceder al nivel de creación. Esto requiere el uso de Adobe Admin Console para administrar usuarios y grupos de usuarios. La información de perfil de usuario está centralizada en el sistema Identity Management de Adobe (IMS) que proporciona el inicio de sesión único en todas las aplicaciones de nube de Adobe. Para obtener más información, consulte Identity Management. Debido a este cambio, los usuarios y grupos existentes deben asignarse a sus ID de IMS para evitar usuarios y grupos duplicados en la instancia de creación del Cloud Service.

Herramienta de asignación de usuarios

La herramienta de transferencia de contenido (sin asignación de usuarios) migrará todos los usuarios y grupos asociados con el contenido que se migra. La herramienta de asignación de usuarios forma parte de la herramienta de transferencia de contenido y su único propósito es modificar los usuarios y grupos de modo que IMS los reconozca correctamente, la funcionalidad de inicio de sesión único que AEM como Cloud Service. Una vez realizadas estas modificaciones, la herramienta de transferencia de contenido migra los usuarios y grupos del contenido especificado de la forma habitual.

Consideraciones importantes

Casos excepcionales

Se registrarán los siguientes casos específicos:

  1. Si un usuario no tiene dirección de correo electrónico en el campo profile/email de su nodo jcr, se migrará el usuario o grupo en cuestión, pero no se asignará.

  2. Si no se encuentra un correo electrónico determinado en el sistema Identity Management System de Adobe (IMS) para el ID de organización utilizado (o si el ID de IMS no se puede recuperar por otro motivo), el usuario o grupo en cuestión se migrará, pero no se asignará.

  3. Si el usuario está deshabilitado actualmente, se trata igual que si no estuviera deshabilitado. Se asignará, migrará como de costumbre y permanecerá deshabilitado en la instancia de nube.

  4. Si existe un usuario en la instancia de Cloud Service de AEM de destino con el mismo nombre de usuario (rep:principalName) que uno de los usuarios de la instancia de AEM de origen, no se migrará el usuario o grupo en cuestión.

Consideraciones adicionales

  • Si la configuración Borrar contenido existente en la instancia de Cloud antes de la ingesta está establecida, los usuarios ya transferidos en la instancia de Cloud Service se eliminarán junto con todo el repositorio existente y se creará un nuevo repositorio para introducir contenido en. Esto también restablece toda la configuración, incluidos los permisos de la instancia de Cloud Service de destino, y es verdadero para un usuario administrador agregado al grupo administradores. El usuario administrador deberá agregarse de nuevo al grupo administradores para recuperar el token de acceso para CTT.

  • Se recomienda eliminar cualquier usuario existente de la instancia de Cloud Service AEM destino antes de ejecutar CTT con asignación de usuarios. Esto sirve para evitar conflictos entre los usuarios que migran de la instancia de AEM de origen a la instancia de AEM de destino. Se producirán conflictos durante la ingesta si el mismo usuario existe en la instancia de AEM de origen y en la instancia de AEM de destino.

  • Cuando se realizan recargas de contenido, si el contenido no se transfiere porque no ha cambiado desde la transferencia anterior, los usuarios y grupos asociados con ese contenido tampoco se transferirán, aunque los usuarios y grupos hayan cambiado mientras tanto. Esto se debe a que los usuarios y grupos se migran junto con el contenido al que están asociados.

  • La ingesta fallará en los siguientes escenarios:

  1. Si la instancia de Cloud Service de AEM de destino tiene un usuario con un nombre de usuario diferente pero la misma dirección de correo electrónico que uno de los usuarios de la instancia de AEM de origen.

  2. Si hay dos usuarios en la instancia de AEM de origen con nombres de usuario diferentes pero con la misma dirección de correo electrónico. AEM como Cloud Service no permite que dos usuarios tengan la misma dirección de correo electrónico.

Uso de la herramienta de asignación de usuarios

La herramienta de asignación de usuarios utiliza una API que le permite buscar usuarios de Adobe Identity Management System (IMS) por correo electrónico y devolver sus ID de IMS. Esta API requiere que el usuario cree un ID de cliente para su organización, un Secreto de cliente y un Token de acceso o portador.

Siga los pasos a continuación para configurar esto:

  1. Vaya a Adobe Developer Console con su Adobe ID.
  2. Cree un nuevo proyecto o abra un proyecto existente.
  3. Agregue una API.
  4. Seleccione la API de administración de usuarios.
  5. Cree una credencial JWT.
  6. Genere un par de claves o Cargue una clave pública (rsa no es buena).
  7. Genere un token de acceso (o token JWT o token al portador).
  8. Guarde toda esta información, como Client ID, Client Secret, Technical Account ID, Technical Account Email, Org ID y Access Token de forma segura.

Interfaz de usuario

La herramienta de asignación de usuarios está integrada en la herramienta de transferencia de contenido. Puede descargar la herramienta de transferencia de contenido desde Software Distribution Portal. Para obtener más información sobre la versión más reciente, consulte las Notas de la versión actuales.

  1. Seleccione Adobe Experience Manager y vaya a las herramientas -> Operaciones -> Transferencia de contenido.

  2. Haga clic en Crear configuración de asignación de usuarios.

    NOTA

    Si omite este paso, la asignación de usuarios y grupos se omitirá durante la fase de Extracción.

    image

    Rellene los campos de Configuración de la API de administración de usuarios como se describe a continuación:

    image

    • ID de organización: Introduzca el ID de organización de Adobe Identity Management System (IMS) para la organización a la que se están migrando los usuarios.

      NOTA

      Para obtener el ID de organización, inicie sesión en el Admin Console y seleccione su organización (en el área superior derecha) si pertenece a más de uno. El ID de organización estará en la dirección URL de esa página, con el formato xx@AdobeOrg, donde xx es el ID de organización de IMS. También puede encontrar el identificador de organización en la página Consola de desarrollador de Adobe donde genera el token de acceso.

    • ID de cliente: Introduzca el ID de cliente que guardó en el paso Configuración.

    • Token de acceso: Introduzca el token de acceso que guardó en el paso Configuración.

      NOTA

      El token de acceso caduca cada 24 horas y es necesario crear uno nuevo. Para crear un token nuevo, vuelva a Adobe Developer Console, elija el proyecto, haga clic en User Management API y pegue la misma clave privada en el cuadro.

  3. Después de introducir la información anterior, haga clic en Guardar.

    image

  4. Para crear un conjunto de migración, haga clic en Crear conjunto de migración, rellene los campos y, a continuación, haga clic en Guardar. Para obtener más información, consulte Ejecución de la herramienta de transferencia de contenido.

    NOTA

    El conmutador para incluir Usuarios de asignación de usuarios de usuarios y grupos de IMS está activado de forma predeterminada. Con esta configuración, cuando se realice la extracción en este conjunto de migración, la herramienta de asignación de usuarios se ejecutará como parte de la fase de extracción. Esta es la forma recomendada de ejecutar la fase de Extracción de la herramienta de transferencia de contenido. Si esta opción está desactivada o no se crea la configuración de asignación de usuarios, la asignación de usuarios y grupos se omitirá durante la fase de extracción.

    image

  5. Para ejecutar la fase de Extracción, consulte Ejecución de la herramienta de transferencia de contenido.

En esta página