Habilitar el control de acceso basado en atributos (ABAC) en entornos de prueba de Dynamic Media de Adobe Experience Manager
En este artículo se explica cómo habilitar el Control de acceso basado en atributos (ABAC) en un entorno de prueba de Dynamic Media de Adobe Experience Manager (AEM), incluidos los requisitos previos y los pasos de configuración.
Descripción description
El Control de acceso basado en atributos (ABAC) permite a las organizaciones restringir el acceso a los recursos en AEM Dynamic Media según los metadatos de los recursos y los atributos del usuario. Esta función no está habilitada de forma predeterminada y requiere pasos específicos de incorporación y configuración, especialmente en entornos de prueba.
Entorno
- Adobe Experience Manager Dynamic Media (todas las versiones)
- Entornos de prueba en los que Dynamic Media con OpenAPI está habilitado
Síntomas
- Se necesita orientación para permitir que ABAC restrinja el acceso a ciertos recursos en función de atributos de metadatos.
- No hay errores; se trata de una solicitud de configuración.
Causa
- ABAC no está habilitado de forma predeterminada y debe configurarse mediante pasos de incorporación y la configuración de reglas y atributos.
Resolución resolution
Siga los pasos a continuación para habilitar ABAC en su entorno de prueba:
-
Asegúrese de que el entorno de prueba tenga Dynamic Media con OpenAPI habilitado.
-
Confirme que tiene permisos administrativos para su inquilino de Dynamic Media de AEM.
-
Únase al programa de comentarios de Adobe Beta para solicitar acceso a las API ABAC experimentales:
- Visite el sitio del Programa de comentarios de Adobe Beta y complete el proceso de registro.
-
Después de unirse, pida a su equipo de desarrollo que se ponga en contacto con Adobe para solicitar la habilitación de las API experimentales para su entorno.
-
Acepte el vínculo de invitación que recibe para continuar con el acceso a la API.
-
Una vez habilitado, cree un proyecto en developer.adobe.com y agregue las API de AEM Experimental al proyecto. Esto generará un clientID para las llamadas a la API.
-
Defina las reglas para el control de acceso a recursos en función de las propiedades de metadatos de los recursos (por ejemplo: restringir el acceso por región o pertenencia a grupos). Prepare una lista de reglas en formato de texto sin formato o de hoja de cálculo, según corresponda para su caso de uso.
-
Asegúrese de que todos los recursos tengan las propiedades de metadatos necesarias aplicadas para admitir las reglas ABAC.
-
Pruebe la configuración de ABAC iniciando sesión con una cuenta de usuario que coincida con los atributos necesarios y comprobando que las restricciones de acceso se aplican según lo esperado.
-
Si tiene problemas durante la instalación, recopile los registros y los detalles de configuración relevantes y póngase en contacto con el soporte de Adobe para obtener más ayuda.