Grupos de usuarios cerrados using-closed-user-groups-with-aem-assets
Algunos recursos deben permanecer ocultos al público incluso después de publicarlos, como borradores internos, contenido con licencia o archivos específicos de la región. Los grupos cerrados de usuarios (CUG) le permiten publicar una carpeta de recursos mientras sigue controlando exactamente quién puede verla en el sitio activo. Esto mantiene los recursos confidenciales fuera de los motores de búsqueda y lejos de los visitantes no autorizados, mientras que los usuarios o grupos adecuados aún pueden acceder a ellos.
En la vista Administrador, se establece una política de grupos de usuarios compartidos en una carpeta de AEM y se publica para que la restricción surta efecto en el sitio activo. El vídeo también muestra cómo se requiere autenticación y cómo se establece una página de inicio de sesión personalizada, de modo que un visitante bloqueado aterriza en una página de inicio de sesión en lugar de un error 404.
| embed |
|---|
| https://video.tv.adobe.com/v/3410274?captions=spa&quality=12&learn=on |
https://video.tv.adobe.com/vc/3410274/spa.json
Grupo de usuarios cerrado (CUG) con AEM Assets
- Diseñado para restringir el acceso a los recursos de una instancia de publicación de AEM.
- Otorga acceso de lectura a un conjunto de usuarios/grupos.
- El CUG solo se puede configurar en el nivel de carpeta. No se puede establecer un CUG en recursos individuales.
- Las subcarpetas y los recursos aplicados heredan automáticamente las políticas de CUG.
- Las subcarpetas pueden anular las directivas CUG al establecer una nueva directiva CUG. Esta opción debe utilizarse con moderación y no se considera una práctica recomendada.
- Los cambios en la política de grupos de usuarios compartidos de una carpeta surten efecto únicamente después de publicar la carpeta.
- Puede requerir autenticación en una carpeta y establecer una página de inicio de sesión, por lo que un usuario no autenticado que intente acceder a un recurso restringido directamente aterriza allí en lugar de un error 404.
| note caution |
|---|
| CAUTION |
| Configure el despachante para que no almacene en caché el contenido restringido. De lo contrario, un usuario anónimo podría recibir una copia en caché de una página o recurso que requiera autenticación. |
Grupos de usuarios cerrados frente a listas de control de acceso closed-user-groups-vs-access-control-lists
Tanto los Grupos de usuarios cerrados (CUG) como las Listas de control de acceso (ACL) se utilizan para controlar el acceso al contenido en AEM y se basan en los usuarios y grupos de seguridad de AEM. Sin embargo, la aplicación e implementación de estas funciones es muy diferente. En la tabla siguiente se resumen las distinciones entre las dos funciones.
| table 0-row-3 1-row-3 2-row-3 3-row-3 | ||
|---|---|---|
| ACL | CUG | |
| Uso previsto | Configure y aplique permisos para el contenido en la instancia de AEM current. | Configure las políticas de CUG para el contenido en la instancia de AEM author. Aplicar directivas CUG para el contenido en las instancias de AEM publish. |
| Niveles de permisos | Define permisos concedidos/denegados para usuarios/grupos para todos los niveles: Leer, Modificar, Crear, Eliminar, Leer ACL, Editar ACL, Replicar. | Otorga acceso de lectura a un conjunto de usuarios/grupos. Deniega el acceso de lectura a todos los demás usuarios/grupos. |
| Publicación | Las ACL no se han publicado con contenido. | Las directivas de CUG se han publicado con contenido. |