Acceso denegado al crear una conexión servidor a servidor con la API de AEM Assets

En Adobe Experience Manager as a Cloud Service (AEMaaCS), los errores de acceso denegado se producen al crear una conexión servidor a servidor con la API de autor de AEM Assets o al crear una cuenta técnica en Adobe Developer Console. Para resolver el problema, asigne las funciones y los perfiles de producto correctos en Admin Console.

Descripción description

Entorno

Adobe Experience Manager as a Cloud Service (AEMaaCS) (todas las versiones)

Problema/Síntomas

  • Tiene acceso de desarrollador y administrador, pero no puede agregar la API de autor de AEM Assets mediante una conexión servidor a servidor a un proyecto de cuenta de servicio existente en Adobe Developer Console.
  • No puede crear una cuenta técnica para la integración de AEM en Cloud Manager Developer Console.
  • Los intentos dan como resultado errores de acceso denegado, incluso cuando los permisos necesarios parecen estar configurados en AEM y Cloud Manager.
  • La opción para crear una conexión servidor a servidor no está visible en Adobe Developer Console.
  • La tarjeta de la API de autor AEM Assets de Developer Console muestra Se requiere licencia.
  • No se muestran códigos de error específicos, pero la incapacidad para continuar sigue siendo coherente en ambas operaciones.

Causa principal

Los roles de IMS que faltan o las asignaciones de perfil de producto incorrectas en Admin Console provocan errores de acceso denegado, en lugar de permisos configurados en AEM o Cloud Manager.

Resolución resolution

Siga los pasos a continuación para solucionar el problema:

  1. Compruebe las autorizaciones y los perfiles de producto:

    1. En Admin Console, vaya a Productos y confirme que Adobe Experience Manager as a Cloud Service - Assets está presente con un contexto de autor para el entorno relevante.
    2. En Adobe Developer Console, compruebe si la tarjeta de la API de autor de AEM Assets muestra Se requiere licencia, lo que indica un problema de derecho o perfil de producto.
  2. Habilite el servicio Usuarios de la API de AEM Assets:

    1. En Admin Console, vaya a Productos > AEM as a Cloud Service - Assets y seleccione la instancia de producto de autor.
    2. Abra el perfil de producto usado para el acceso a la API (por ejemplo, AEM Assets - Autor - Desarrollador - Usuarios de la API).
    3. En la ficha Servicios, asegúrese de que Usuarios de API de AEM Assets esté habilitado.
  3. Asigne la función correcta para el acceso de servidor a servidor:

    1. En Admin Console, vaya a Productos > AEM as a Cloud Service - Assets > [ Instancia de autor] > [ perfil de producto de API] .
    2. Abra la ficha Usuarios y agregue la cuenta requerida.
    3. Asigne el rol Desarrollador o Administrador de desarrolladores, ya que la asignación de solo el rol de Usuario es insuficiente.
    4. Guarde los cambios, espere unos minutos, cierre la sesión y vuelva a iniciarla en Developer Console.
  4. Asegúrese de la función de administrador del sistema IMS para la creación de cuentas técnicas:

    1. Para crear cuentas técnicas en Cloud Manager Developer Console, asegúrese de que la cuenta tenga asignada la función Administrador del sistema IMS.
    2. Confirme esto en Admin Console en Usuarios > [ cuenta] > Roles de administrador.
recommendation-more-help
experience-cloud-kcs-help-kbarticles