AEM Admin Console : les utilisateurs semblent directement affectés au profil de produit lors de l’utilisation de l’accès basé sur les groupes

Cet article explique pourquoi les utilisateurs affectés à des profils de produit par le biais de groupes d’utilisateurs synchronisés apparaissent comme directement affectés dans le Adobe Admin Console et comment interpréter les chemins d’affectation.

Description description

Environnement

  • Adobe Experience Manager (AEM) Brand Portal (toutes les versions)

Symptômes

  • La gestion des utilisateurs s’effectue dans Adobe Admin Console via des groupes d’utilisateurs synchronisés à partir d’un annuaire externe, tel qu’Azure Active Directory.
  • Un groupe d’utilisateurs est affecté à un profil de produits.
  • Certains utilisateurs apparaissent dans l’onglet Utilisateurs du profil de produit comme s’ils étaient directement affectés, même s’ils sont membres du groupe d’utilisateurs synchronisés .
  • L’onglet Groupes d’utilisateurs affiche correctement le groupe affecté au profil de produit.
  • Sur la page des détails de l’utilisateur, l’accès s’affiche comme Affecté par [ groupe d’utilisateurs] et non comme une affectation directe.
  • Aucune erreur ou trace de pile n’est présente ; le problème concerne la représentation de l’interface utilisateur et la clarté du chemin d’accès.

Cause

L’onglet Utilisateurs Admin Console d’un profil de produit affiche une liste aplatie de tous les utilisateurs ayant accès, qu’ils soient affectés directement ou via un groupe. Cela peut donner l’impression d’une affectation directe, mais le chemin d’affectation faisant autorité s’affiche dans les détails de l’utilisateur. Il n’y a pas d’impact sur les doubles attributions ou les licences.

Résolution resolution

Suivez les étapes ci-dessous pour résoudre le problème ou clarifier les chemins d’affectation :

  1. Ouvrez le Adobe Admin Console et accédez au profil de produit approprié.
  2. Consultez l’onglet Utilisateurs. Cet onglet affiche une liste aplatie des membres, qui répertorie tous les utilisateurs ayant accès au profil, que l’accès soit direct ou par l’intermédiaire d’un groupe d’utilisateurs.
  3. Consultez l’onglet Groupes d’utilisateurs. Cet onglet répertorie tous les groupes d’utilisateurs affectés au profil de produit.
  4. Pour tout utilisateur en question, cliquez sur son nom pour ouvrir la page Détails de l’utilisateur.
  5. Sous Produits, vérifiez le chemin d’affectation. S’il indique Affecté par [ groupe d’utilisateurs], l’utilisateur hérite de l’accès par le biais de l’appartenance à un groupe. Il n’y aura pas de ligne distincte pour Affecté directement à moins qu’il n’existe une affectation directe.
  6. Aucune action n’est requise si l’utilisateur hérite uniquement de l’accès via le groupe .

La licence du serveur principal et la consommation de places sont calculées correctement : chaque utilisateur ne consomme qu’une seule place par produit/profil, quel que soit le chemin d’affectation.

recommendation-more-help
experience-cloud-kcs-help-kbarticles