Erreurs d’autorisation lors de la configuration des environnements de réponses dans AEM as a Cloud Service

Lors de la configuration d’environnements de réponses pour des projets EDS/xwalk dans Adobe Experience Manager (AEM) as a Cloud Service. une erreur 403 Interdit [ l’administration] non autorisé se produit. Cela se produit en raison des privilèges d’administration manquants requis pour accéder aux API d’administration et créer des configurations d’organisation. Pour corriger ce problème, attribuez un accès administrateur au niveau du site, utilisez des organisations dédiées le cas échéant et assurez-vous que les jetons API incluent les rôles appropriés.

Description description

Environnement

  • Produit : Adobe Experience Manager (AEM) as a Cloud Service - Sites
  • Fonctionnalité pertinente : Environnements sans réponse

Problème/Symptômes

  • Les tentatives d’utilisation des API Admin pour configurer les environnements Repoless entraînent des erreurs 403 Interdit [ admin] Non autorisé .
  • Les privilèges d’administration sont nécessaires pour créer des configurations d’organisation.
  • Des limitations sont rencontrées en raison des portées d’autorisation.

Résolution resolution

Pour résoudre l’erreur, procédez comme suit :

  1. Assurez-vous que les utilisateurs sont ajoutés en tant qu’administrateurs au niveau du site pour la configuration de site spécifique. Confirmez leur statut d’administrateur à l’aide de l’URL de configuration. Pour plus d’informations, voir ​ Configurations et l’explorateur de configurations ​.
  2. Veuillez noter que les privilèges d’administration au niveau de l’organisation (adobe-cm) ne peuvent pas être étendus à des partenaires ou des clients externes. L’accès au niveau du site est suffisant pour gérer les configurations spécifiques au site. En savoir plus sur la gestion des autorisations des groupes d’utilisateurs Profil de produit et Services.
  3. Si une organisation dédiée telle que esieds est disponible, utilisez-la pour simplifier la gestion des accès et éviter les conflits de ressources partagées. Vérifiez toutes les autorisations requises au sein de cette organisation.
  4. Générer des jetons d’API qui incluent le rôle config_admin. Reportez-vous à la documentation Génération de jetons d’accès pour les API côté serveur pour vous assurer que les jetons sont correctement étendus et valides.
  5. Utilisez des jetons valides avec les rôles appropriés lors de l’exécution de requêtes POST ou GET via les API d’administration. Effectuez un test par rapport aux configurations de travail connues pour confirmer la fonctionnalité de jeton.
  6. Après avoir appliqué les modifications, vérifiez que les autorisations fonctionnent correctement au niveau du site. Testez à nouveau les appels API pour confirmer une exécution réussie sans erreurs d’autorisation.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f