Octroi d’autorisations d’écriture DAM aux comptes de service dans AEMaaCS

Cet article explique comment accorder à un compte de service un accès en écriture à la gestion des ressources numériques (DAM) dans Adobe Experience Manager as a Cloud Service. Elle décrit également comment configurer l’authentification serveur à serveur OAuth afin que les scripts planifiés externes puissent charger ou modifier des ressources en toute sécurité via l’API REST AEM.

Description description

Environnement

Adobe Experience Manager as a Cloud Service, toutes versions

Problème/Symptômes

  • Un compte de service nécessite un accès en écriture à la gestion des ressources numériques (DAM).
  • Les scripts planifiés exécutés en dehors d’AEM doivent accéder à AEM Assets par le biais de l’API REST.
  • Les scripts nécessitent une authentification pour charger ou modifier des ressources.
  • Le compte de service ne dispose pas des autorisations requises pour la configuration de l’authentification de serveur à serveur.

Résolution resolution

Suivez les étapes ci-dessous pour résoudre le problème.

  1. Vérifiez que vous disposez d’un accès administratif au Adobe Developer Console pour votre organisation.
  2. Vérifiez que vous avez accès à l’environnement AEMaaCS dans lequel l’intégration est requise.
  3. Activez l’authentification serveur à serveur OAuth pour votre environnement AEM en suivant la documentation officielle.
  4. Dans Adobe Developer Console, enregistrez une nouvelle intégration pour AEM et générez les informations d’identification nécessaires (identifiant client, secret client et clé privée) pour l’authentification S2S OAuth.
  5. Dans AEM Admin Console, attribuez le compte de service à un profil de produit qui inclut des autorisations d’écriture dans la gestion des ressources numériques telles que dam-users ou un profil personnalisé avec un accès en écriture à /content/dam.
  6. Vérifiez que le compte de service est mappé aux rôles et autorisations appropriés.
  7. Mettez à jour votre script externe pour l’authentification à l’aide des informations d’identification OAuth S2S. Reportez-vous au guide officiel pour plus de détails sur la mise en œuvre.
  8. Exécutez le script planifié et vérifiez qu’il effectue correctement des opérations d’écriture, telles que le chargement de ressources, dans le DAM via l’API REST AEM.
  9. Vérifiez les erreurs d’autorisation dans la sortie de script et les journaux AEM pour confirmer la réussite de l’intégration.

Lecture connexe

recommendation-more-help
experience-cloud-kcs-help-kbarticles