Les informations d’identification OAuth S2S d’AEM Cloud Manager reçoivent la mention 403 sur createContentFlow sans profil d’administrateur

Cet article décrit comment résoudre une erreur 403 Interdit qui se produit lors de l’utilisation d’informations d’identification de serveur à serveur OAuth pour créer un flux de contenu dans Adobe Experience Manager Cloud Manager, en raison d’affectations de profil administrateur manquantes.

Description description

Environnement

Adobe Experience Manager (AEM) Cloud Manager (toutes les versions)

Symptômes

Lors de l’automatisation de la synchronisation de contenu AEM à l’aide d’un pipeline CI/CD qui appelle l’API Cloud Manager pour créer un flux de contenu entre les environnements, l’erreur suivante se produit lors de l’utilisation d’informations d’identification OAuth de serveur à serveur (S2S) :

403 Forbidden - User does not have the necessary permissions for this operation.

  • Les informations d’identification S2S sont attribuées à tous les profils de produit Cloud Manager pertinents (comme AEM - copie de contenu, responsable de déploiement).
  • La même opération d’API réussit lorsqu’elle est effectuée en tant qu’utilisateur nommé via l’interface de ligne de commande Adobe I/O.
  • L’appel API en échec est une POST au point d’entrée de l’API Cloud Manager pour la création de flux de contenu avec des paramètres valides.
  • Les informations d’identification S2S contiennent l’ensemble complet des portées Cloud Manager disponibles.

Cause

Le compte technique utilisé par les informations d’identification S2S n’est pas membre des profils de produit Administrateur AEM pour les environnements de création participants. L’affectation du compte technique aux profils d’administration appropriés résout le problème d’autorisation.

Résolution resolution

Suivez les étapes ci-dessous pour résoudre le problème :

  1. Vérifiez que les informations d’identification de serveur à serveur OAuth sont attribuées à tous les profils de produit Cloud Manager requis (par exemple, AEM - Content Copy et Responsable de déploiement).
  2. Dans le Adobe Admin Console, recherchez le compte technique associé aux informations d’identification S2S.
  3. Ajoutez ce compte technique aux profils de produit Administrateur AEM pour chaque environnement de création participant au flux de contenu. Assurez-vous que les identifiants de programme et d’environnement appropriés sont sélectionnés.
  4. Attendez que les autorisations se propagent (cela peut prendre plusieurs minutes).
  5. Réessayez l’appel API createContentFlow à l’aide des informations d’identification S2S. L’opération doit maintenant réussir sans erreur 403.
recommendation-more-help
experience-cloud-kcs-help-kbarticles