Configuration de règles ABAC basées sur les métadonnées dans Adobe Experience Manager Assets Content Hub

Dans Adobe Experience Manager (AEM) Assets Content Hub, les administrateurs configurent des règles de contrôle d’accès basé sur les attributs (ABAC) pour restreindre la visibilité des ressources pour les groupes d’utilisateurs en fonction des propriétés des métadonnées des ressources. Par exemple, un groupe affiche uniquement les ressources dont la propriété de métadonnées asset-src est égale à Brand Assets et ne voit pas les ressources balisées comme Templates ou Campaign Assets. Pour résoudre ce problème, configurez les règles ABAC qui correspondent aux valeurs de métadonnées requises.

Description description

Environnement

Adobe Experience Manager Assets Content Hub (toutes les versions)

Symptômes

  • Les groupes d’utilisateurs voient les ressources auxquelles ils ne devraient pas avoir accès ou ne voient pas les ressources auxquelles ils devraient avoir accès.
  • La visibilité des ressources ne correspond pas à la configuration de règle ABAC prévue.
  • Aucun message d’erreur ne s’affiche, mais le nombre ou la visibilité des ressources sont incorrects.

Cause

  • Les règles ABAC peuvent ne pas correspondre exactement aux valeurs de métadonnées stockées sur les ressources (par exemple, sensibilité à la casse ou différences de mise en forme).
  • Des règles ABAC multiples ou en conflit peuvent être actives pour un groupe.
  • Par défaut, les règles ABAC peuvent uniquement s’appliquer aux ressources dotées de certains statuts de validation (comme « contenthub ») et non à d’autres (comme « diffusion »).

Résolution resolution

Suivez les étapes ci-dessous pour résoudre le problème :

  1. Vérifiez les valeurs exactes des métadonnées stockées sur vos ressources. Par exemple, vérifiez que la valeur de la propriété, telle que asset-src, correspond exactement, y compris la casse et les espaces, à la valeur que vous avez l’intention d’utiliser dans votre règle ABAC.
  2. Supprimez toutes les règles ABAC existantes pour le groupe d’utilisateurs concerné afin d’éviter les conflits. Ne conserver qu’une seule règle active par groupe pour une restriction donnée.
  3. Créez une règle ABAC pour le groupe. Définissez le type de ressource sur ASSET, définissez la condition d’objet pour le groupe cible à l’aide de l’identifiant de groupe approprié, définissez la condition de ressource pour qu’elle corresponde à la propriété et à la valeur de métadonnées souhaitées, par exemple ./metadata/asset-src EST ÉGAL Brand Assets, utilisez la condition d’environnement global et accordez l’accès au READ.
  4. Enregistrez et appliquez la règle.
  5. Validez la visibilité des ressources en vous connectant en tant qu’utilisateur depuis le groupe affecté. Vérifiez que seules les ressources présentant la valeur de métadonnées spécifiée sont visibles et que les ressources présentant d’autres valeurs, telles que Templates et Campaign Assets, sont masquées.
  6. Si la visibilité des ressources ne correspond pas aux attentes, vérifiez à nouveau les erreurs typographiques et le respect de la casse, et assurez-vous qu’une seule règle reste active pour le groupe.

Remarque : si vous avez besoin que les règles ABAC s’appliquent aux ressources dont le statut d’approbation n’est pas contenthub, par exemple delivery, consultez la documentation d’Adobe ou l’assistance pour connaître les dernières fonctionnalités. Une configuration supplémentaire peut être requise.

recommendation-more-help
experience-cloud-kcs-help-kbarticles