Einrichten von ACLs setting-up-acls

Im folgenden Abschnitt wird erläutert, wie Sie Projekte mithilfe von ACLs separieren können, sodass jede Person bzw. jedes Team ein eigenes Projekt erhält.

Als AEM-Administrator möchten Sie sicherstellen, dass Teammitglieder eines Projekts nicht in andere Projekte eingreifen und jedem Benutzer gemäß den Projektanforderungen spezifische Rollen zugewiesen werden.

Einrichten von Berechtigungen setting-up-permissions

Die folgenden Schritte fassen die Vorgehensweise zum Einrichten von ACLs für ein Projekt zusammen:

  1. Melden Sie sich bei AEM an und navigieren Sie zu Tools > Sicherheit.

    screen_shot_2018-02-16at10156pm

  2. Klicken Sie auf Gruppen und geben Sie eine ID ein (zum Beispiel „Acme“).

    Alternativ können Sie diesen Link verwenden: http://localhost:4502/libs/granite/security/content/groupadmin.html.

    Wählen Sie als Nächstes Speichern.

    screen_shot_2018-02-16at12648pm

  3. Auswählen Mitarbeiter aus der Liste aus und doppelklicken Sie darauf.

    screen_shot_2018-02-18at33938pm

  4. Fügen Sie die Acme (Projekt, das Sie erstellt haben) in Mitglieder zu Gruppe hinzufügen. Klicken Sie auf Speichern.

    screen_shot_2018-02-18at35630pm

    note note
    NOTE
    Wenn Sie möchten, dass Mitglieder aus Projekt-Teams Player registrieren (was die Erstellung eines Benutzers für jeden Player umfasst), suchen Sie nach der Gruppe „user-administrators“ und fügen Sie die ACME-Gruppe zu „user-administrators“ hinzu.
  5. Fügen Sie alle Benutzer hinzu, die am Acme Projekt für Acme hinzugefügt.

    screen_shot_2018-02-18at41320pm

  6. Einrichten der Berechtigungen für die Gruppe Acme mithilfe dieses (http://localhost:4502/useradmin).

    Wählen Sie die Gruppe Acme aus und klicken Sie auf die Berechtigungen.

    screen_shot_2018-02-18at41534pm

Berechtigungen permissions

Die folgende Tabelle fasst den Pfad mit den Berechtigungen auf Projektebene zusammen:

Pfad
Berechtigung
Beschreibung
/apps/<project>
READ
Bietet ggf. Zugriff auf Projektdateien.
/content/dam/<project>
ALLE
Bietet Zugriff zum Speichern von Projekt-Assets wie Bildern oder Videos in DAM.
/content/screens/<project>
ALLE
Entfernt den Zugriff auf alle anderen Projekte unter /content/screens.
/content/screens/svc
READ
Bietet Zugriff auf den Registrierungsdienst.
/libs/screens
READ
Bietet Zugriff auf DCC.
/var/contentsync/content/screens/
ALLE
Ermöglicht die Aktualisierung von Offline-Inhalten für das Projekt.
NOTE
Manchmal können Sie Autorenfunktionen (z. B. das Verwalten von Assets und Erstellen von Kanälen) von Administratorfunktionen (z. B. das Registrieren von Playern) trennen. Erstellen Sie in einem solchen Szenario zwei Gruppen und fügen Sie die Gruppe "Autoren"den Mitwirkenden und die Administratorgruppe sowohl den Mitwirkenden als auch den Benutzer-Administratoren hinzu.

Erstellen von Gruppen creating-groups

Beim Erstellen eines Projekts sollten auch Standard-Benutzergruppen mit einem grundlegenden Satz von Berechtigungen erstellt werden. Erweitern Sie die Berechtigungen auf die typischen, in AEM Screens definierten Rollen.

Sie können beispielsweise die folgenden projektspezifischen Gruppen erstellen:

  • Screens-Projektadministratoren
  • Screens-Projektoperatoren (Registrieren von Playern und Verwalten von Standorten und Geräten)
  • Screens-Projektbenutzer (Arbeiten mit Kanälen, Zeitplänen und Kanalzuweisungen)

Die folgende Tabelle fasst die Gruppen mit Beschreibungen und Berechtigungen für ein AEM Screens-Projekt zusammen:

Gruppenname
Beschreibung
Berechtigungen
Screens-Administratoren
screens-admins
Zugriff auf AEM Screens-Funktionen auf Administratorebene
  • Mitglied der beitragenden Länder
  • Mitglied von user-administrators
  • ALL /content/screens
  • ALL /content/dam
  • ALL /content/experience-fragments
  • ALL /etc/design/screens
Screens-Benutzer
screens-users
Erstellen und Aktualisieren von Kanälen und Zeitplänen und Zuweisen zu Standorten in AEM Screens
  • Mitglied der beitragenden Länder
  • <project> /content/screens
  • <project> /content/dam
  • <project> /content/experience-fragments
Screens-Operatoren
screens-operators
Erstellen und aktualisieren Sie die Standortstruktur und registrieren Sie Player in AEM Screens
  • Mitglied der beitragenden Länder
  • jcr:all /home/users/screens
  • jcr:all /home/groups/screens
  • <project> /content/screens
Screens-Player
screens-<project>-devices
Gruppiert alle Player und alle Player/Geräte sind automatisch Mitglieder der Mitwirkenden.
Mitglied von „contributors“
recommendation-more-help
adce462a-f916-4dbe-9ab5-0b62cfb0f053