Le credenziali OAuth S2S di AEM Cloud Manager ricevono 403 su createContentFlow senza profilo amministratore
Questo articolo descrive come risolvere un errore 403 Forbidden che si verifica quando si utilizza una credenziale server-to-server OAuth per creare un flusso di contenuto in Adobe Experience Manager Cloud Manager, a causa di assegnazioni di profilo amministratore mancanti.
Descrizione description
Ambiente
Adobe Experience Manager (AEM) Cloud Manager (tutte le versioni)
Sintomi
Quando si automatizza la sincronizzazione dei contenuti di AEM utilizzando una pipeline CI/CD che chiama l’API Cloud Manager per creare un flusso di contenuti tra ambienti, si verifica il seguente errore quando si utilizza una credenziale server-to-server (S2S) OAuth:
403 Forbidden - User does not have the necessary permissions for this operation.
- Le credenziali S2S vengono assegnate a tutti i profili di prodotto pertinenti di Cloud Manager (ad esempio AEM - Content Copy, Deployment Manager).
- La stessa operazione API ha esito positivo se eseguita come utente con nome tramite Adobe I/O CLI.
- La chiamata API non riuscita è
POSTall’endpoint API Cloud Manager per la creazione del flusso di contenuto con parametri validi. - La credenziale S2S dispone dell’intero set di ambiti Cloud Manager disponibili.
Causa
L’account tecnico utilizzato dalle credenziali S2S non è un membro dei profili di prodotto Amministratore di AEM per gli ambienti di authoring partecipanti. L’assegnazione dell’account tecnico ai profili di amministratore appropriati risolve il problema di autorizzazione.
Risoluzione resolution
Per risolvere il problema, segui i passaggi seguenti:
- Conferma che le credenziali server-to-server OAuth siano assegnate a tutti i profili di prodotto Cloud Manager richiesti (ad esempio AEM - Content Copy and Deployment Manager).
- In Adobe Admin Console, individua l’account tecnico associato alle credenziali S2S.
- Aggiungi questo account tecnico ai profili di prodotto Amministratore di AEM per ogni ambiente di authoring che partecipa al flusso di contenuti. Assicurati di aver selezionato gli ID di programma e ambiente corretti.
- Attendere la propagazione delle autorizzazioni (l’operazione potrebbe richiedere alcuni minuti).
- Riprovare la chiamata API
createContentFlowutilizzando le credenziali S2S. L’operazione dovrebbe essere completata senza un errore 403.