Configuration des listes de contrôle d’accès

La section suivante explique comment séparer les projets à l’aide des listes de contrôle d’accès de sorte que chacune des personnes ou équipes gère son propre projet.

En tant qu’administrateur d’AEM, vous devez vous assurer que les membres de l’équipe d’un projet n’interfèrent pas avec les autres projets et que chaque utilisateur est affecté à des rôles spécifiques en fonction des exigences du projet.

Configuration des autorisations

Les étapes suivantes résument le processus de configuration de listes de contrôle d’accès pour un projet :

  1. Connectez-vous à AEM et accédez à Outils > Sécurité.

    screen_shot_2018-02-16at10156pm

  2. Cliquez sur Groupes, puis saisissez un ID (par exemple, Acme).

    Vous pouvez également utiliser ce lien http://localhost:4502/libs/granite/security/content/groupadmin.html.

    Par la suite, cliquez sur Enregistrer.

    screen_shot_2018-02-16at12648pm

  3. Sélectionnez Contributeurs dans la liste et double-cliquez dessus.

    screen_shot_2018-02-18at33938pm

  4. Ajoutez le projet Acme (le projet que vous avez créé) pour Ajouter des membres au groupe. Cliquez sur Enregistrer.

    screen_shot_2018-02-18at35630pm

    REMARQUE

    Si vous souhaitez que les membres de l’équipe de projet enregistrent les lecteurs (ce qui implique de créer un utilisateur pour chaque lecteur), recherchez le groupe administrateurs-utilisateurs et ajoutez le groupe ACME aux administrateurs-utilisateurs.

  5. Ajoutez tous les utilisateurs qui vont travailler sur le projet Acme au groupe Acme.

    screen_shot_2018-02-18at41320pm

  6. Configurez les autorisations du groupe Acme à l’aide de ce (http://localhost:4502/useradmin).

    Sélectionnez le groupe Acme et cliquez sur les autorisations.

    screen_shot_2018-02-18at41534pm

Autorisations

Le tableau ci-dessous résume le chemin d’accès avec les autorisations au niveau du projet :

Chemin Autorisation Description
/apps/<project> READ Permet d’accéder aux fichiers de projet (le cas échéant).
/content/dam/<project> ALL Permet un accès pour stocker les ressources de projet telles que les images ou les vidéos dans la gestion des ressources numériques (DAM).
/content/screens/<project> ALL Supprime l’accès à tous les autres projets sous /content/screens
/content/screens/svc READ Fournit un accès au service d’enregistrement.
/libs/screens READ Permet d’accéder au centre de collecte.
/var/contentsync/content/screens/ ALL Permet de mettre à jour le contenu en ligne pour le projet.
REMARQUE

Dans certains cas, vous pouvez séparer les fonctions de création (telles que la gestion des ressources et la création de canaux) des fonctions d’administration (telles que l’enregistrement des lecteurs). Dans ce cas, créez deux groupes et ajoutez le groupe des auteurs aux contributeurs et le groupe des administrateurs aux contributeurs et aux administrateurs-utilisateurs.

Création de groupes

La création d’un nouveau projet doit également créer des groupes d’utilisateurs par défaut avec un ensemble élémentaire d’autorisations affectées. Vous devez étendre les autorisations aux rôles standard existant pour les AEM Screens.

Par exemple, vous pouvez créer les groupes spécifiques aux projets suivants :

  • Administrateurs de projet Screens
  • Opérateurs de projet Screens (enregistrement des lecteurs et gestion des emplacements et des périphériques)
  • Utilisateurs de projet Screens (utilisation des canaux, des planifications et des affectations de canaux)

Le tableau suivant récapitule les groupes avec une description et les autorisations pour un projet AEM Screens :

Nom du groupe Description Autorisations
Administrateurs Screens
screens-admins
Accès de niveau administrateur aux fonctionnalités AEM Screens
  • Membre des contributeurs
  • Membre des administrateurs-utilisateurs
  • ALL /content/screens
  • ALL /content/dam
  • ALL /content/experience-fragments
  • ALL /etc/design/screens
Utilisateurs Screens
screens-users
Créez et mettez à jour les canaux et les planifications et attribuez-les à l’emplacement dans AEM Screens
  • Membre des contributeurs
  • <projet> /content/screens
  • <projet> /content/dam
  • <projet> /content/experience-fragments
Opérateurs Screens
screens-operators
Créez et mettez à jour la structure d’emplacement et enregistrez les lecteurs dans AEM Screens
  • Membre des contributeurs
  • jcr:all /home/users/screens
  • jcr:all /home/groups/screens
  • <projet> /content/screens
Lecteurs Screens
screens-<projet>-devices
Les groupes contenant tous les lecteurs et tous les lecteurs/périphériques sont automatiquement membres des contributeurs.

Membre des contributeurs

Sur cette page