Abilitare il controllo degli accessi basato su attributi (ABAC) negli ambienti di test di Adobe Experience Manager Dynamic Media

Questo articolo spiega come abilitare il controllo degli accessi basato su attributi (ABAC) in un ambiente di test Dynamic Media di Adobe Experience Manager (AEM), inclusi i prerequisiti e i passaggi di configurazione.

Descrizione description

Il controllo degli accessi basato sugli attributi (Attribute Based Access Control - ABAC) consente alle organizzazioni di limitare l’accesso alle risorse in AEM Dynamic Media in base ai metadati delle risorse e agli attributi utente. Questa funzione non è abilitata per impostazione predefinita e richiede passaggi di onboarding e configurazione specifici, soprattutto negli ambienti di test.

Ambiente

  • Adobe Experience Manager Dynamic Media (tutte le versioni)
  • Ambienti di test in cui è abilitato Dynamic Media con OpenAPI

Sintomi

  • Sono necessari orientamenti per consentire ad ABAC di limitare l’accesso a determinate risorse in base agli attributi dei metadati.
  • Non sono presenti errori; si tratta di una richiesta di configurazione.

Causa

  • ABAC non è abilitato per impostazione predefinita e deve essere impostato tramite passaggi di onboarding e configurazione di regole e attributi.

Risoluzione resolution

Per abilitare ABAC nell’ambiente di test, segui i passaggi seguenti:

  1. Assicurati che nell’ambiente di test siano abilitati Dynamic Media con OpenAPI.

  2. Conferma di disporre delle autorizzazioni di amministratore per il tenant AEM Dynamic Media.

  3. Partecipa al programma Adobe Beta Feedback Program per richiedere l’accesso alle API ABAC sperimentali:

    • Visita il sito del programma Adobe Beta Feedback Program e completa la procedura di iscrizione.
  4. Dopo l’iscrizione, chiedi al team di sviluppo di contattare Adobe per richiedere l’abilitazione delle API sperimentali per il tuo ambiente.

  5. Accetta il collegamento di invito che ricevi per procedere con l’accesso API.

  6. Una volta abilitato, crea un progetto in developer.adobe.com e aggiungi le API AEM Experimental al progetto. Verrà generato un clientID per le chiamate API.

  7. Definisci le regole per il controllo dell’accesso alle risorse in base alle proprietà dei metadati delle risorse (ad esempio: limitazione dell’accesso in base all’appartenenza a un gruppo o a un’area geografica ). Prepara un elenco di regole in formato testo normale o foglio di calcolo, in base al caso d’uso.

  8. Assicurati che a tutte le risorse siano applicate le proprietà di metadati necessarie per supportare le regole ABAC.

  9. Verifica la configurazione ABAC effettuando l’accesso con un account utente che corrisponda agli attributi richiesti e verificando che le restrizioni di accesso vengano applicate come previsto.

  10. In caso di problemi durante la configurazione, raccogli i registri e i dettagli di configurazione pertinenti e contatta il supporto Adobe per ulteriore assistenza.

recommendation-more-help
experience-cloud-kcs-help-kbarticles