Gestione dell’eliminazione di ACL e nodi ACE in Adobe Experience Manager
In questo articolo viene illustrato se i nodi ACL (rep:ACL) possono essere eliminati tramite l’endpoint /bin/policies in Adobe Experience Manager e vengono illustrate le best practice per la gestione delle voci di controllo di accesso (ACE) e degli elenchi di controllo di accesso (ACL).
Descrizione description
Ambiente
Adobe Experience Manager (AEM) (tutte le versioni)
Problema/Sintomi
- I nodi ACE (
rep:GrantACEerep:DenyACE) possono essere eliminati tramite l’endpoint/bin/policies. - Gli amministratori devono determinare se è possibile eliminare anche i nodi ACL (
rep:ACL) tramite lo stesso endpoint.
Causa
L’endpoint /bin/policies gestisce le voci ACE all’interno di un nodo ACL. Non elimina il nodo ACL stesso. L’eliminazione diretta dei nodi ACL non è un’operazione standard o consigliata e può causare incoerenze nell’archivio.
Risoluzione resolution
Per risolvere il problema, segui la procedura riportata di seguito:
- Per rimuovere le autorizzazioni per un utente o un gruppo, utilizzare l’endpoint
/bin/policieso l’API AEM appropriata per eliminare singoli nodi ACE (rep:GrantACEorep:DenyACE) dal nodo ACL (rep:ACL). - Rimuovi tutte le voci ACE richieste dal nodo ACL tramite l’interfaccia utente di AEM o a livello di programmazione utilizzando le API supportate.
- Dopo aver rimosso tutte le ACE, consentire all’implementazione dell’archivio di pulire il nodo
rep:ACL. Nella maggior parte dei casi non è necessario eliminare manualmente il nodo ACL. - Non eliminare i nodi
rep:ACLdirettamente tramite CRX/DE o gli strumenti dell’archivio, a meno che la documentazione ufficiale non lo consigli esplicitamente. L’eliminazione diretta può causare incoerenze nell’archivio. - Per ulteriori informazioni sulle autorizzazioni e sul controllo degli accessi in AEM, consulta la documentazione ufficiale di Adobe Experience Manager.
recommendation-more-help
experience-cloud-kcs-help-kbarticles