Administración de la eliminación de ACL y nodos ACE en Adobe Experience Manager
Este artículo explica si los nodos ACL (rep:ACL) se pueden eliminar a través del extremo /bin/policies en Adobe Experience Manager y describe las prácticas recomendadas para administrar las entradas de control de acceso (ACE) y las listas de control de acceso (ACL).
Descripción description
Entorno
Adobe Experience Manager (AEM) (todas las versiones)
Problema/Síntomas
- Los nodos ACE (
rep:GrantACEyrep:DenyACE) se pueden eliminar a través del extremo/bin/policies. - Los administradores deben determinar si los nodos ACL (
rep:ACL) también se pueden eliminar a través del mismo extremo.
Causa
El extremo /bin/policies administra las entradas ACE dentro de un nodo ACL. No elimina el propio nodo ACL. La eliminación directa de nodos ACL no es una operación estándar o recomendada y puede provocar incoherencias en el repositorio.
Resolución resolution
Siga estos pasos para resolver el problema:
- Para quitar permisos a un usuario o grupo, use el extremo
/bin/policieso la API de AEM adecuada para eliminar nodos ACE individuales (rep:GrantACEorep:DenyACE) del nodo ACL (rep:ACL). - Elimine todas las entradas ACE necesarias del nodo ACL a través de la interfaz de usuario de AEM o mediante programación utilizando las API admitidas.
- Después de quitar todos los ACE, permita que la implementación del repositorio limpie el nodo
rep:ACL. En la mayoría de los casos, no es necesario eliminar manualmente el nodo ACL. - No elimine
rep:ACLnodos directamente a través de CRX/DE o herramientas del repositorio a menos que la documentación oficial lo recomiende explícitamente. La eliminación directa puede provocar incoherencias en el repositorio. - Para obtener más información acerca de los permisos y el control de acceso en AEM, consulte la documentación oficial de Adobe Experience Manager.
recommendation-more-help
experience-cloud-kcs-help-kbarticles