Conceder permisos de escritura de DAM a cuentas de servicio en AEMaaCS

En este artículo se explica cómo conceder a una cuenta de servicio acceso de escritura a la administración de activos digitales (DAM) en Adobe Experience Manager as a Cloud Service. También se describe cómo configurar la autenticación de servidor a servidor OAuth para que los scripts programados externos puedan cargar o modificar recursos de forma segura mediante la API de REST de AEM.

Descripción description

Entorno

Adobe Experience Manager as a Cloud Service, todas las versiones

Problema/Síntomas

  • Una cuenta de servicio requiere acceso de escritura a la administración de activos digitales (DAM).
  • Los scripts programados que se ejecutan fuera de AEM necesitan acceso a los AEM Assets a través de la API de REST.
  • Los scripts requieren autenticación para cargar o modificar recursos.
  • La cuenta de servicio carece de los permisos necesarios para la configuración de autenticación de servidor a servidor.

Resolución resolution

Siga los pasos a continuación para resolver el problema.

  1. Confirme que tiene acceso administrativo a Adobe Developer Console para su organización.
  2. Confirme que tiene acceso al entorno de AEMaaCS donde se requiere la integración.
  3. Habilite la autenticación de servidor a servidor OAuth para su entorno de AEM siguiendo la documentación oficial.
  4. En Adobe Developer Console, registre una nueva integración para AEM y genere las credenciales necesarias (ID de cliente, secreto de cliente y clave privada) para la autenticación OAuth S2S.
  5. En AEM Admin Console, asigne la cuenta de servicio a un perfil de producto que incluya permisos de escritura DAM, como usuarios DAM o un perfil personalizado con acceso de escritura a /content/dam.
  6. Confirme que la cuenta de servicio está asignada a las funciones y los permisos correctos.
  7. Actualice el script externo para autenticarse con las credenciales de OAuth S2S. Consulte la guía oficial para obtener más información sobre la implementación.
  8. Ejecute el script programado y compruebe que realiza correctamente operaciones de escritura, como cargar recursos, en DAM a través de la API de REST de AEM.
  9. Compruebe la salida del script y los registros de AEM para ver si hay errores de permisos y confirmar que la integración se haya realizado correctamente.

Lectura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles