Acceso denegado al crear una conexión servidor a servidor con la API de AEM Assets
En Adobe Experience Manager as a Cloud Service (AEMaaCS), los errores de acceso denegado se producen al crear una conexión servidor a servidor con la API de autor de AEM Assets o al crear una cuenta técnica en Adobe Developer Console. Para resolver el problema, asigne las funciones y los perfiles de producto correctos en Admin Console.
Descripción description
Entorno
Adobe Experience Manager as a Cloud Service (AEMaaCS) (todas las versiones)
Problema/Síntomas
- Tiene acceso de desarrollador y administrador, pero no puede agregar la API de autor de AEM Assets mediante una conexión servidor a servidor a un proyecto de cuenta de servicio existente en Adobe Developer Console.
- No puede crear una cuenta técnica para la integración de AEM en Cloud Manager Developer Console.
- Los intentos dan como resultado errores de acceso denegado, incluso cuando los permisos necesarios parecen estar configurados en AEM y Cloud Manager.
- La opción para crear una conexión servidor a servidor no está visible en Adobe Developer Console.
- La tarjeta de la API de autor AEM Assets de Developer Console muestra Se requiere licencia.
- No se muestran códigos de error específicos, pero la incapacidad para continuar sigue siendo coherente en ambas operaciones.
Causa principal
Los roles de IMS que faltan o las asignaciones de perfil de producto incorrectas en Admin Console provocan errores de acceso denegado, en lugar de permisos configurados en AEM o Cloud Manager.
Resolución resolution
Siga los pasos a continuación para solucionar el problema:
-
Compruebe las autorizaciones y los perfiles de producto:
- En Admin Console, vaya a Productos y confirme que Adobe Experience Manager as a Cloud Service - Assets está presente con un contexto de autor para el entorno relevante.
- En Adobe Developer Console, compruebe si la tarjeta de la API de autor de AEM Assets muestra Se requiere licencia, lo que indica un problema de derecho o perfil de producto.
-
Habilite el servicio Usuarios de la API de AEM Assets:
- En Admin Console, vaya a Productos
>AEM as a Cloud Service - Assets y seleccione la instancia de producto de autor. - Abra el perfil de producto usado para el acceso a la API (por ejemplo, AEM Assets - Autor - Desarrollador - Usuarios de la API).
- En la ficha Servicios, asegúrese de que Usuarios de API de AEM Assets esté habilitado.
- En Admin Console, vaya a Productos
-
Asigne la función correcta para el acceso de servidor a servidor:
- En Admin Console, vaya a Productos
>AEM as a Cloud Service - Assets>[Instancia de autor]>[perfil de producto de API]. - Abra la ficha Usuarios y agregue la cuenta requerida.
- Asigne el rol Desarrollador o Administrador de desarrolladores, ya que la asignación de solo el rol de Usuario es insuficiente.
- Guarde los cambios, espere unos minutos, cierre la sesión y vuelva a iniciarla en Developer Console.
- En Admin Console, vaya a Productos
-
Asegúrese de la función de administrador del sistema IMS para la creación de cuentas técnicas:
- Para crear cuentas técnicas en Cloud Manager Developer Console, asegúrese de que la cuenta tenga asignada la función Administrador del sistema IMS.
- Confirme esto en Admin Console en Usuarios
>[cuenta]>Roles de administrador.