La section suivante explique comment séparer les projets à l’aide des listes de contrôle d’accès de sorte que chacune des personnes ou équipes gère son propre projet.
En tant qu’administrateur d’AEM, vous devez vous assurer que les membres de l’équipe d’un projet n’interfèrent pas avec les autres projets et que chaque utilisateur est affecté à des rôles spécifiques en fonction des exigences du projet.
Les étapes suivantes résument le processus de configuration de listes de contrôle d’accès pour un projet :
Connectez-vous à AEM et accédez à Outils > Sécurité.
Cliquez sur Groupes, puis saisissez un ID (par exemple, Acme).
Vous pouvez également utiliser ce lien http://localhost:4502/libs/granite/security/content/groupadmin.html
.
Par la suite, cliquez sur Enregistrer.
Sélectionnez Contributeurs dans la liste et double-cliquez dessus.
Ajoutez le projet Acme (le projet que vous avez créé) pour Ajouter des membres au groupe. Cliquez sur Enregistrer.
Si vous souhaitez que les membres de l’équipe de projet enregistrent les lecteurs (ce qui implique de créer un utilisateur pour chaque lecteur), recherchez le groupe administrateurs-utilisateurs et ajoutez le groupe ACME aux administrateurs-utilisateurs.
Ajoutez tous les utilisateurs qui vont travailler sur le projet Acme au groupe Acme.
Configurez les autorisations du groupe Acme à l’aide de ce (http://localhost:4502/useradmin)
.
Sélectionnez le groupe Acme et cliquez sur les autorisations.
Le tableau ci-dessous résume le chemin d’accès avec les autorisations au niveau du projet :
Chemin | Autorisation | Description |
---|---|---|
/apps/<project> |
READ | Permet d’accéder aux fichiers de projet (le cas échéant). |
/content/dam/<project> |
ALL | Permet un accès pour stocker les ressources de projet telles que les images ou les vidéos dans la gestion des ressources numériques (DAM). |
/content/screens/<project> |
ALL | Supprime l’accès à tous les autres projets sous /content/screens |
/content/screens/svc |
READ | Fournit un accès au service d’enregistrement. |
/libs/screens |
READ | Permet d’accéder au centre de collecte. |
/var/contentsync/content/screens/ |
ALL | Permet de mettre à jour le contenu en ligne pour le projet. |
Dans certains cas, vous pouvez séparer les fonctions de création (telles que la gestion des ressources et la création de canaux) des fonctions d’administration (telles que l’enregistrement des lecteurs). Dans ce cas, créez deux groupes et ajoutez le groupe des auteurs aux contributeurs et le groupe des administrateurs aux contributeurs et aux administrateurs-utilisateurs.
La création d’un nouveau projet doit également créer des groupes d’utilisateurs par défaut avec un ensemble élémentaire d’autorisations affectées. Vous devez étendre les autorisations aux rôles standard existant pour les AEM Screens.
Par exemple, vous pouvez créer les groupes spécifiques aux projets suivants :
Le tableau suivant récapitule les groupes avec une description et les autorisations pour un projet AEM Screens :
Nom du groupe | Description | Autorisations |
Administrateurs Screens screens-admins |
Accès de niveau administrateur aux fonctionnalités AEM Screens |
|
Utilisateurs Screens screens-users |
Créez et mettez à jour les canaux et les planifications et attribuez-les à l’emplacement dans AEM Screens |
|
Opérateurs Screens screens-operators |
Créez et mettez à jour la structure d’emplacement et enregistrez les lecteurs dans AEM Screens |
|
Lecteurs Screens screens-<projet>-devices |
Les groupes contenant tous les lecteurs et tous les lecteurs/périphériques sont automatiquement membres des contributeurs. | Membre des contributeurs |