Configurazione delle regole ABAC basate su metadati in Adobe Experience Manager Assets Content Hub
In Adobe Experience Manager (AEM) Assets Content Hub, gli amministratori configurano le regole ABAC (Attribute-Based Access Control) per limitare la visibilità delle risorse per i gruppi di utenti in base alle proprietà dei metadati delle risorse. Ad esempio, un gruppo visualizza solo le risorse in cui la proprietà dei metadati asset-src è uguale a Brand Assets e non vede le risorse con tag Templates o Campaign Assets. Per risolvere il problema, configurare le regole ABAC che corrispondono ai valori di metadati richiesti.
Descrizione description
Ambiente
Adobe Experience Manager Assets Content Hub (tutte le versioni)
Sintomi
- I gruppi di utenti visualizzano le risorse a cui non dovrebbero avere accesso o non vedono le risorse a cui dovrebbero accedere.
- La visibilità delle risorse non corrisponde alla configurazione della regola ABAC prevista.
- Non vengono visualizzati messaggi di errore, ma i conteggi delle risorse o la visibilità non sono corretti.
Causa
- Le regole ABAC potrebbero non corrispondere ai valori esatti dei metadati memorizzati nelle risorse (ad esempio, sensibilità alle maiuscole/minuscole o differenze di formattazione).
- Per un gruppo possono essere attive più regole ABAC o in conflitto.
- Per impostazione predefinita, le regole ABAC possono essere applicate solo alle risorse con determinati stati di approvazione (ad esempio “contentthub”) e non ad altre (ad esempio “consegna”).
Risoluzione resolution
Per risolvere il problema, segui i passaggi seguenti:
- Verifica i valori esatti dei metadati memorizzati nelle risorse. Ad esempio, verificare che il valore della proprietà, ad esempio
asset-src, corrisponda esattamente, inclusi maiuscole e minuscole e spazi, al valore che si intende utilizzare nella regola ABAC. - Rimuovere eventuali regole ABAC esistenti per il gruppo di utenti interessato per evitare conflitti. Mantieni una sola regola attiva per gruppo per una determinata restrizione.
- Creare una nuova regola ABAC per il gruppo. Impostare il tipo di risorsa su
ASSET, definire la condizione dell’oggetto per il gruppo di destinazione utilizzando l’ID gruppo corretto, impostare la condizione della risorsa in modo che corrisponda alla proprietà e al valore di metadati desiderati, ad esempio./metadata/asset-srcÈ UGUALE ABrand Assets, utilizzare la condizione dell’ambienteglobale concedere l’accessoREAD. - Salva e applica la regola.
- Convalida la visibilità delle risorse accedendo come utente dal gruppo interessato. Verificare che siano visibili solo le risorse con il valore di metadati specificato e che le risorse con altri valori, ad esempio
TemplateseCampaign Assets, siano nascoste. - Se la visibilità delle risorse non corrisponde alle aspettative, controlla nuovamente gli errori tipografici e la distinzione tra maiuscole e minuscole e assicurati che per il gruppo rimanga attiva una sola regola.
Nota: se hai bisogno di regole ABAC da applicare alle risorse con stati di approvazione diversi da contenthub, ad esempio delivery, consulta la documentazione o il supporto di Adobe per informazioni sulle funzionalità più recenti. Potrebbe essere necessaria una configurazione aggiuntiva.