Configuración de listas de control de acceso (ACL) setting-up-acls

En la siguiente sección se explica cómo separar proyectos mediante Listas de control de acceso (ACL) para que cada individuo o equipo administre su propio proyecto.

Como administrador de AEM, debe asegurarse de que los integrantes del equipo de un proyecto no interfieran con otros proyectos. A cada usuario se le asignan funciones específicas según los requisitos del proyecto.

Configuración de permisos setting-up-permissions

Los siguientes pasos resumen el procedimiento para configurar ACL para un proyecto:

  1. Inicie sesión en AEM y vaya a Herramientas > Seguridad.

    screenshot2018-02-16at10156pm

  2. Haga clic en Grupos e introduzca un ID (por ejemplo, Acme).

    También se puede usar este vínculo http://localhost:4502/libs/granite/security/content/groupadmin.html.

    A continuación, haga clic en Guardar.

    screenshot2018-02-16at12648pm

  3. Haga clic en Colaboradores de la lista y haga doble clic en él.

    screenshot2018-02-18at33938pm

  4. Agregue Acme (proyecto que creó) a Agregar miembros al grupo. Haga clic en Guardar.

    screenshot2018-02-18at35630pm

    note
    NOTE
    Si desea que los miembros del equipo del proyecto registren jugadores (lo que implica crear un usuario para cada reproductor), busque los administradores de usuarios del grupo y añada el grupo ACME a los administradores de usuarios
  5. Agregue todos los usuarios que estén trabajando en el proyecto Acme al grupo Acme.

    screenshot2018-02-18at41320pm

  6. Configure los permisos para el grupo Acme con este(a) (http://localhost:4502/useradmin).

    Haga clic en el grupo Acme y luego en los permisos.

    screenshot2018-02-18at41534pm

Permisos permissions

La siguiente tabla resume la ruta con los permisos en el nivel de proyecto:

Ruta
Permiso
Descripción
/apps/<project>
LECTURA
Proporcionar acceso a los archivos de proyecto, si corresponde.
/content/dam/<project>
TODO
Proporcionar acceso para almacenar los recursos del proyecto, como imágenes o vídeo, en DAM.
/content/screens/<project>
TODO
Elimina el acceso a todos los demás proyectos en /content/screens.
/content/screens/svc
LECTURA
Proporcionar acceso al servicio de registro.
/libs/screens
LECTURA
Proporcionar acceso a DCC.
/var/contentsync/content/screens/
TODO
Ayudarle a actualizar el contenido sin conexión del proyecto.
NOTE
A veces, puede separar las funciones de creación (como la administración de recursos y la creación de canales) de las funciones de administración (como el registro de reproductores). En este caso, cree dos grupos y agregue el grupo del autor a colaboradores y el grupo de administración a colaboradores y administradores de usuarios.

Creación de grupos creating-groups

Al crear un proyecto, también se deben crear grupos de usuarios predeterminados con un conjunto básico de permisos asignados. Amplíe los permisos a las funciones típicas definidas en AEM Screens.

Por ejemplo, puede crear los siguientes grupos específicos de proyectos:

  • Administradores de proyectos de Screens
  • Operadores de proyectos de Screens (registrar reproductores y administrar ubicaciones y dispositivos)
  • Usuarios de proyectos de Screens (trabajar con canales, programaciones y asignaciones de canales)

La siguiente tabla resume los grupos con descripción y permisos para un proyecto de AEM Screens:

Nombre del grupo
Descripción
Permisos
Administradores de Screens
screens-admins
Acceso de nivel de administrador para funciones de AEM Screens
  • Miembro De Colaboradores
  • Miembro DE user-administrators
  • ALL /content/screens
  • ALL /content/dam
  • ALL /content/experience-fragments
  • ALL /etc/design/screens
Usuarios de Screens
screens-users
Cree y actualice canales y programaciones, y asígnelos a ubicaciones en AEM Screens
  • Miembro De Colaboradores
  • <project> /content/screens
  • <project> /content/dam
  • <project> /content/experience-fragments
Operadores de Screens
screens-operators
Cree y actualice la estructura de ubicación y registre reproductores en AEM Screens
  • Miembro De Colaboradores
  • jcr:all /home/users/screens
  • jcr:all /home/groups/screens
  • <project> /content/screens
Screens Players
screens-<project>-devices
Todos los reproductores y todos los reproductores/dispositivos son miembros de los colaboradores automáticamente.
Miembro de colaboradores
recommendation-more-help
experience-manager-screens-help-user-guide