Activation du contrôle d’accès basé sur les attributs (ABAC) dans les environnements de test Dynamic Media Adobe Experience Manager
Cet article explique comment activer le contrôle d’accès basé sur les attributs (ABAC) dans un environnement de test Dynamic Media Adobe Experience Manager (AEM), y compris les conditions préalables et les étapes de configuration.
Description description
Le contrôle d’accès basé sur les attributs (ABAC) permet aux organisations de restreindre l’accès aux ressources dans AEM Dynamic Media en fonction des métadonnées des ressources et des attributs utilisateur. Cette fonctionnalité n’est pas activée par défaut et nécessite des étapes d’intégration et de configuration spécifiques, en particulier dans les environnements de test.
Environnement
- Adobe Experience Manager Dynamic Media (toutes les versions)
- Environnements de test dans lesquels Dynamic Media avec OpenAPI est activé
Symptômes
- Des conseils sont nécessaires pour permettre à l’ABAC de restreindre l’accès à certaines ressources en fonction d’attributs de métadonnées.
- Aucune erreur présente ; il s’agit d’une demande de configuration.
Cause
- ABAC n’est pas activé par défaut et doit être configuré par le biais d’étapes d’intégration et de la configuration des règles et attributs.
Résolution resolution
Pour activer ABAC dans votre environnement de test, procédez comme suit :
-
Assurez-vous que Dynamic Media est activé pour votre environnement de test avec OpenAPI.
-
Vérifiez que vous disposez des autorisations d’administration pour votre client AEM Dynamic Media.
-
Rejoignez le Programme de retour d’informations Adobe Beta pour demander l’accès aux API ABAC expérimentales :
- Visitez le site du programme de commentaires d’Adobe Beta et terminez le processus d’inscription.
-
Une fois rejoint, demandez à votre équipe de développement de contacter Adobe pour demander l’activation des API expérimentales pour votre environnement.
-
Acceptez le lien d’invitation que vous recevez pour accéder à l’API.
-
Une fois activé, créez un projet à l’adresse developer.adobe.com et ajoutez les API expérimentales d’AEM à votre projet. Cette opération génère un identifiant client pour les appels API.
-
Définissez les règles de contrôle d’accès aux ressources en fonction des propriétés des métadonnées des ressources (par exemple : restriction de l’accès par région ou appartenance à un groupe). Préparez une liste de règles au format texte brut ou feuille de calcul, selon votre cas d’utilisation.
-
Assurez-vous que toutes les ressources disposent des propriétés de métadonnées nécessaires appliquées pour prendre en charge vos règles ABAC.
-
Testez la configuration ABAC en vous connectant avec un compte utilisateur correspondant aux attributs requis et en vérifiant que les restrictions d’accès sont appliquées comme prévu.
-
Si vous rencontrez des problèmes lors de l’installation, collectez les journaux et les détails de configuration pertinents, puis contactez l’assistance Adobe pour obtenir de l’aide.