Este artículo enfatiza el papel crítico de los permisos basados en grupos en los AEM Assets para proteger las carpetas de recursos digitales, racionalizar la administración y garantizar la coherencia de la marca, el cumplimiento de las regulaciones y el control operativo. Describe las prácticas recomendadas para configurar y mantener los grupos de usuarios y los permisos para mantener la seguridad de los datos y la estabilidad del sistema.

Introducción a los grupos de usuarios y permisos

Ahora que ha aprendido las prácticas recomendadas y sugerencias para empezar a usar AEM Assets y la estructura y nomenclatura de carpetas, este artículo se basa en esas prácticas recomendadas y se centra en los usuarios y los permisos.

La seguridad de las carpetas de recursos digitales con permisos es esencial en cualquier organización en la que necesite administrar diferentes grupos de usuarios que necesitan tener un acceso diferente a diferentes recursos.

En AEM Assets, los usuarios son cuentas individuales que inician sesión en la instancia de AEM Assets, mientras que los grupos son colecciones lógicas de usuarios, o grupos, o ambos.

Los grupos tienden a permanecer estables, mientras que los usuarios van y vienen con mayor frecuencia.

Por qué usar grupos de usuarios y permisos

Los permisos controlan quién puede ver, editar o administrar recursos.
Los permisos basados en grupos simplifican la administración y garantizan el acceso seguro.

Los grupos simplifican la administración de permisos y el acceso, ya que los cambios realizados se aplican a todos los miembros del grupo. Los grupos suelen reflejar lo siguiente:

Los grupos de usuarios y los permisos proporcionan o permiten lo siguiente:

Dentro de cada grupo, se configuran privilegios o permisos específicos que definen quién puede acceder, leer y modificar el contenido dentro de AEM Assets. Los permisos se configuran en AEM mediante listas de control de acceso (ACL), que son los siguientes:

TIP

“AEM Assets aprovecha las estructuras de carpetas jerárquicas y los permisos aplicados a una carpeta principal automáticamente en cascada a sus carpetas secundarias y a los recursos contenidos. Esta herencia integrada optimiza la administración de acceso y reduce la sobrecarga administrativa, lo que garantiza la aplicación coherente de los permisos en árboles de contenido grandes”.

Deepak Khetawat, ingeniero de software principal en Palo Alto Networks y experto en AEM

Prácticas recomendadas para configurar grupos y permisos

TIP

“Los permisos en AEM Assets siempre se deben asignar en el nivel de grupo en lugar de directamente a usuarios individuales. Este enfoque basado en grupos mejora la escalabilidad, simplifica las auditorías de permisos y se ajusta a las prácticas recomendadas para la administración de acceso empresarial. Incluso si un grupo contiene inicialmente un solo usuario, la asignación de permisos al grupo garantiza un mantenimiento más sencillo cuando los usuarios se unen, abandonan o cambian de función; simplemente, reasigne el usuario al grupo existente sin necesidad de modificar los permisos”.

Deepak Khetawat, ingeniero de software principal en Palo Alto Networks y experto en AEM

Prácticas recomendadas operativas para mantener grupos y permisos

La configuración de grupos de usuarios y permisos no es una tarea de una sola vez. A medida que su organización cambie, deberá modificar y auditar periódicamente sus grupos de usuarios y permisos. Establezca una cadencia para el mantenimiento y la gobernanza.

Probarlo

Ahora que dispone de las prácticas recomendadas para configurar grupos de usuarios y permisos, pruebe los grupos y permisos en AEM.

Recursos de aprendizaje adicionales

Vea Adobe Experience Makers: la sesión de intercambio de habilidades titulada AEM Masterclass: flujos de trabajo de recursos, permisos e integración para obtener más información. Además, los recursos siguientes son útiles para establecer grupos de usuarios y permisos en AEM Assets.

¿Qué es lo siguiente?

Este artículo sobre prácticas recomendadas para los controles de acceso a través de grupos de usuarios y permisos forma parte de una serie de artículos que incluyen directrices básicas, prácticas recomendadas y sugerencias de Adobe Champion para empezar a usar Adobe Experience Manager Assets. Para continuar con la serie, nos centraremos en los metadatos.

Para explorar todos los artículos de esta serie fundacional de AEM Assets, consulte lo consulte: