Administración de la eliminación de ACL y nodos ACE en Adobe Experience Manager

Este artículo explica si los nodos ACL (rep:ACL) se pueden eliminar a través del extremo /bin/policies en Adobe Experience Manager y describe las prácticas recomendadas para administrar las entradas de control de acceso (ACE) y las listas de control de acceso (ACL).

Descripción description

Entorno

Adobe Experience Manager (AEM) (todas las versiones)

Problema/Síntomas

  • Los nodos ACE (rep:GrantACE y rep:DenyACE) se pueden eliminar a través del extremo /bin/policies.
  • Los administradores deben determinar si los nodos ACL (rep:ACL) también se pueden eliminar a través del mismo extremo.

Causa

El extremo /bin/policies administra las entradas ACE dentro de un nodo ACL. No elimina el propio nodo ACL. La eliminación directa de nodos ACL no es una operación estándar o recomendada y puede provocar incoherencias en el repositorio.

Resolución resolution

Siga estos pasos para resolver el problema:

  1. Para quitar permisos a un usuario o grupo, use el extremo /bin/policies o la API de AEM adecuada para eliminar nodos ACE individuales (rep:GrantACE o rep:DenyACE) del nodo ACL (rep:ACL).
  2. Elimine todas las entradas ACE necesarias del nodo ACL a través de la interfaz de usuario de AEM o mediante programación utilizando las API admitidas.
  3. Después de quitar todos los ACE, permita que la implementación del repositorio limpie el nodo rep:ACL. En la mayoría de los casos, no es necesario eliminar manualmente el nodo ACL.
  4. No elimine rep:ACL nodos directamente a través de CRX/DE o herramientas del repositorio a menos que la documentación oficial lo recomiende explícitamente. La eliminación directa puede provocar incoherencias en el repositorio.
  5. Para obtener más información acerca de los permisos y el control de acceso en AEM, consulte la documentación oficial de Adobe Experience Manager.
recommendation-more-help
experience-cloud-kcs-help-kbarticles