Configurando ACLs

A seção a seguir explica como segregar projetos usando ACLs para que cada indivíduo ou equipe gerencie seu próprio projeto.

Como administrador de AEM, você deseja garantir que os membros da equipe de um projeto não interfiram com outros projetos e que cada um dos usuários receba funções específicas de acordo com os requisitos do projeto.

Configurar permissões

As etapas a seguir resumem o procedimento para configurar ACLs para um projeto:

  1. Faça logon no AEM e navegue até Ferramentas > Segurança.

    screen_shot_2018-02-16at10156pm

  2. Clique em Groups e insira uma ID (por exemplo, Acme).

    Como alternativa, use este link, http://localhost:4502/libs/granite/security/content/groupadmin.html.

    Em seguida, clique em Salvar.

    screen_shot_2018-02-16at12648pm

  3. Selecione Contributors na lista e clique duas vezes nela.

    screen_shot_2018-02-18at33938pm

  4. Adicione o Acme (projeto criado por você) a Adicionar Membros ao Grupo. Clique em Salvar.

    screen_shot_2018-02-18at35630pm

    OBSERVAÇÃO

    Se desejar que os membros da equipe do projeto registrem os reprodutores (o que envolve a criação de um usuário para cada reprodutor), localize os usuários-administradores do grupo e adicione o grupo ACME aos usuários-administradores

  5. Adicione todos os usuários que trabalharão no Projeto Acme ao grupo Acme.

    screen_shot_2018-02-18at41320pm

  6. Configure as permissões do grupo Acme usando este (http://localhost:4502/useradmin).

    Selecione o grupo Acme e clique em permissions.

    screen_shot_2018-02-18at41534pm

Permissões

A tabela a seguir resume o caminho com as permissões no nível do projeto:

Caminho Permissão Descrição
/apps/<project> LER Fornece acesso aos arquivos do projeto (se aplicável)
/content/dam/<project> TODAS Fornece acesso para armazenar os ativos dos projetos, como imagens ou vídeo no DAM
/content/screens/<project> TODAS Remove o acesso a todos os outros projetos em /content/screens
/content/screens/svc LER Fornece acesso ao serviço de registro
/libs/screens LER Fornece acesso ao DCC
/var/contentsync/content/screens/ TODAS Permite atualizar o conteúdo offline para o projeto
OBSERVAÇÃO

Em alguns casos, é possível separar as funções de autor (como gerenciar ativos e criar canais) das funções de administrador (como registrar players). Nesse cenário, crie dois grupos e adicione o grupo de autores aos colaboradores e o grupo de administradores aos contribuidores e aos usuários-administradores.

Criando Grupos

A criação de um novo projeto também deve criar grupos de usuários padrão com um conjunto básico de permissões atribuídas. Você deve estender as permissões para as funções típicas que temos para o AEM Screens.

Por exemplo, você pode criar os seguintes grupos específicos de projeto:

  • Administradores de projeto do Screens
  • Operadores de projeto do Screens (registre reprodutores e gerencie locais e dispositivos)
  • Usuários do projeto do Screens (trabalhar com canais, agendamentos e atribuições de canal)

A tabela a seguir resume os grupos com descrição e permissões para um projeto do AEM Screens:

Nome do grupo Descrição Permissões
Administradores do Screens
screens-admins
Acesso de nível administrativo aos recursos do AEM Screens
  • Membro Dos Contribuintes
  • Membro de usuários-administradores
  • TODOS /content/screens
  • ALL /content/dam
  • TODOS os /content/experience-fragments
  • ALL /etc/design/screens
Usuários do Screens
usuários-telas
Criar e atualizar canais e programações e atribuir ao local no AEM Screens
  • Membro Dos Contribuintes
  • <project> /content/screens
  • <project> /content/dam
  • <project> /content/experience-fragments
Operadores de telas
operadores de telas
Criar e atualizar estrutura de localização e registrar players no AEM Screens
  • Membro Dos Contribuintes
  • jcr:all /home/users/screens
  • jcr:all /home/groups/screens
  • <project> /content/screens
Players do Screens
screens-<project>-devices
Agrupa todos os players e todos dispositivos que são membros dos colaboradores automaticamente.

Membro de contribuidores

Nesta página