La credencial de AEM Cloud Manager OAuth S2S recibe 403 en createContentFlow sin perfil de administrador
En este artículo se describe cómo resolver un error 403 prohibido que se produce al utilizar una credencial de servidor a servidor OAuth para crear un flujo de contenido en Adobe Experience Manager Cloud Manager, debido a la falta de asignaciones de perfiles de administrador.
Descripción description
Entorno
Adobe Experience Manager (AEM) Cloud Manager (todas las versiones)
Síntomas
Al automatizar la sincronización de contenido de AEM mediante una canalización de CI/CD que llama a la API de Cloud Manager para crear un flujo de contenido entre entornos, se produce el siguiente error al utilizar una credencial de servidor a servidor (S2S) de OAuth:
403 Forbidden - User does not have the necessary permissions for this operation.
- La credencial S2S se asigna a todos los perfiles de producto relevantes de Cloud Manager (como AEM - Copia de contenido, Administrador de implementación).
- La misma operación de API se realiza correctamente cuando se usa como usuario designado mediante la CLI de Adobe I/O.
- La llamada API que falla es un
POSTal extremo de la API de Cloud Manager para la creación del flujo de contenido con parámetros válidos. - La credencial S2S tiene el conjunto completo de ámbitos de Cloud Manager disponibles.
Causa
La cuenta técnica utilizada por la credencial S2S no es miembro de los perfiles de producto de AEM Administrator para los entornos de Author participantes. Asignar la cuenta técnica a los perfiles de administrador adecuados resuelve el problema de permisos.
Resolución resolution
Siga los pasos a continuación para resolver el problema:
- Confirme que la credencial de servidor a servidor de OAuth está asignada a todos los perfiles de producto de Cloud Manager necesarios (como AEM, Content Copy y Deployment Manager).
- En Adobe Admin Console, busque la cuenta técnica asociada con la credencial S2S.
- Añada esta cuenta técnica a los perfiles de producto del administrador de AEM para cada entorno de autor que participe en el flujo de contenido. Asegúrese de que los ID de programa y entorno son los correctos.
- Espere a que se propaguen los permisos (puede tardar varios minutos).
- Vuelva a intentar la llamada a la API
createContentFlowmediante la credencial S2S. La operación debería realizarse correctamente sin un error de 403.