Groupes d’utilisateurs fermés using-closed-user-groups-with-aem-assets
Certaines ressources doivent rester masquées au public même après leur publication, telles que les brouillons internes, le contenu sous licence ou les fichiers spécifiques à une région. Les groupes d’utilisateurs fermés vous permettent de publier un dossier de ressources tout en contrôlant exactement qui peut le consulter sur le site en ligne. Cela permet de tenir les ressources sensibles à l’écart des moteurs de recherche et des visiteurs non autorisés, tandis que les utilisateurs ou groupes appropriés peuvent toujours y accéder.
Dans la vue Administration , vous définissez une politique de CUG pour un dossier dans AEM et vous la publiez afin que la restriction prenne effet sur le site actif. La vidéo montre également comment exiger une authentification et définir une page de connexion personnalisée afin qu’un visiteur bloqué accède à une page de connexion au lieu d’une erreur 404.
| embed |
|---|
| https://video.tv.adobe.com/v/3410275?captions=fre_fr&quality=12&learn=on |
https://video.tv.adobe.com/vc/3410275/fre_fr.json
Groupe d’utilisateurs fermé (CUG) avec AEM Assets
- Conçu pour restreindre l’accès aux ressources sur une instance de publication AEM.
- Accorde l’accès en lecture à un ensemble d’utilisateurs et utilisatrices/de groupes.
- Le CUG ne peut être configuré qu’au niveau du dossier. Le CUG ne peut pas être défini sur des ressources individuelles.
- Les politiques de CUG sont automatiquement héritées par tous les sous-dossiers et ressources appliquées.
- Les politiques de CUG peuvent être remplacées par des sous-dossiers en définissant une nouvelle politique de CUG. Cette méthode doit être utilisée avec parcimonie et n’est pas considérée comme une bonne pratique.
- Les modifications apportées à la politique de CUG d’un dossier ne prennent effet qu’après la publication du dossier.
- Vous pouvez exiger une authentification sur un dossier et définir une page de connexion, de sorte qu’un utilisateur non authentifié qui tente d’accéder à une ressource restreinte y accède directement au lieu d’une erreur 404.
| note caution |
|---|
| CAUTION |
| Configurez votre Dispatcher afin qu’il ne mette pas en cache le contenu restreint. Dans le cas contraire, un utilisateur anonyme peut recevoir une copie mise en cache d’une page ou d’une ressource qui doit nécessiter une authentification. |
Groupes d’utilisateurs fermés ou listes de contrôle d’accès closed-user-groups-vs-access-control-lists
Les groupes d’utilisateurs et utilisatrices fermés (CUG) et les listes de contrôle d’accès (ACL) sont utilisés pour contrôler l’accès au contenu dans AEM et en fonction des utilisateurs, des utilisatrices et des groupes de sécurité d’AEM. Toutefois, l’application et la mise en œuvre de ces fonctionnalités sont très différentes. Le tableau suivant résume les différences entre les deux fonctions.
| table 0-row-3 1-row-3 2-row-3 3-row-3 | ||
|---|---|---|
| ACL | CUG | |
| Utilisation prévue | Configurer et appliquer des autorisations pour le contenu sur l’instance AEM actuelle. | Configurer des politiques de CUG pour le contenu sur l’instance de création AEM. Appliquer de politiques de CUG pour le contenu sur la ou les instances de publication AEM. |
| Niveaux d’autorisation | Définit les autorisations accordées/refusées pour les utilisateurs et utilisatrices/groupes à tous les niveaux : Lire, Modifier, Créer, Supprimer, Lire une liste de contrôle d’accès, Modifier une liste de contrôle d’accès, Répliquer. | Accorde l’accès en lecture à un ensemble d’utilisateurs et utilisatrices/de groupes. Refuse l’accès en lecture à tous les autres utilisateurs et utilisatrices/groupes. |
| Publication | Les ACL ne sont pas publiées avec du contenu. | Les politiques de CUG sont publiées avec du contenu. |