Configuración de reglas ABAC basadas en metadatos en Adobe Experience Manager Assets Content Hub
En Adobe Experience Manager (AEM) Assets Content Hub, los administradores configuran las reglas de Control de acceso basado en atributos (ABAC) para restringir la visibilidad de los recursos para grupos de usuarios basados en propiedades de metadatos de recursos. Por ejemplo, un grupo solo ve recursos donde la propiedad de metadatos asset-src es igual a Brand Assets y no ve recursos etiquetados como Templates o Campaign Assets. Para solucionar este problema, configure reglas ABAC que coincidan con los valores de metadatos requeridos.
Descripción description
Entorno
Adobe Experience Manager Assets Content Hub (todas las versiones)
Síntomas
- Los grupos de usuarios ven los recursos a los que no deberían tener acceso o no ven los recursos que deberían ver.
- La visibilidad de los recursos no coincide con la configuración de regla ABAC prevista.
- No se muestran mensajes de error, pero los recuentos de recursos o la visibilidad son incorrectos.
Causa
- Es posible que las reglas ABAC no coincidan con los valores de metadatos exactos almacenados en los recursos (por ejemplo, diferencias de distinción de mayúsculas y minúsculas o de formato).
- Varias reglas ABAC o en conflicto pueden estar activas para un grupo.
- De forma predeterminada, las reglas ABAC solo se pueden aplicar a recursos con ciertos estados de aprobación (como “contenthub”) y no a otros (como “delivery”).
Resolución resolution
Siga los pasos a continuación para resolver el problema:
- Compruebe los valores de metadatos exactos almacenados en los recursos. Por ejemplo, compruebe que el valor de la propiedad, como
asset-src, coincida exactamente, incluyendo mayúsculas y minúsculas y espacios, con el valor que desea utilizar en la regla ABAC. - Elimine las reglas ABAC existentes del grupo de usuarios afectado para evitar conflictos. Mantener solo una regla activa por grupo para una restricción determinada.
- Cree una nueva regla ABAC para el grupo. Establezca el tipo de recurso en
ASSET, defina la condición de asunto para el grupo de destino con el ID de grupo correcto, establezca la condición de recurso para que coincida con la propiedad de metadatos y el valor deseados, como./metadata/asset-srcEQUALSBrand Assets, utilice la condición de entornoglobaly conceda acceso aREAD. - Guarde y aplique la regla.
- Valide la visibilidad de los recursos iniciando sesión como un usuario del grupo afectado. Confirme que solo los recursos con el valor de metadatos especificado estén visibles y que los recursos con otros valores, como
TemplatesyCampaign Assets, estén ocultos. - Si la visibilidad de los recursos no coincide con las expectativas, compruebe si hay errores tipográficos y distinción entre mayúsculas y minúsculas, y asegúrese de que solo una regla permanezca activa para el grupo.
Nota: Si necesita reglas ABAC para aplicarlas a recursos con estados de aprobación distintos de contenthub, como delivery, consulte la documentación de Adobe o la Ayuda para obtener las funcionalidades más recientes. Podría ser necesaria una configuración adicional.