Gestione dell’eliminazione di ACL e nodi ACE in Adobe Experience Manager

In questo articolo viene illustrato se i nodi ACL (rep:ACL) possono essere eliminati tramite l’endpoint /bin/policies in Adobe Experience Manager e vengono illustrate le best practice per la gestione delle voci di controllo di accesso (ACE) e degli elenchi di controllo di accesso (ACL).

Descrizione description

Ambiente

Adobe Experience Manager (AEM) (tutte le versioni)

Problema/Sintomi

  • I nodi ACE (rep:GrantACE e rep:DenyACE) possono essere eliminati tramite l’endpoint /bin/policies.
  • Gli amministratori devono determinare se è possibile eliminare anche i nodi ACL (rep:ACL) tramite lo stesso endpoint.

Causa

L’endpoint /bin/policies gestisce le voci ACE all’interno di un nodo ACL. Non elimina il nodo ACL stesso. L’eliminazione diretta dei nodi ACL non è un’operazione standard o consigliata e può causare incoerenze nell’archivio.

Risoluzione resolution

Per risolvere il problema, segui la procedura riportata di seguito:

  1. Per rimuovere le autorizzazioni per un utente o un gruppo, utilizzare l’endpoint /bin/policies o l’API AEM appropriata per eliminare singoli nodi ACE (rep:GrantACE o rep:DenyACE) dal nodo ACL (rep:ACL).
  2. Rimuovi tutte le voci ACE richieste dal nodo ACL tramite l’interfaccia utente di AEM o a livello di programmazione utilizzando le API supportate.
  3. Dopo aver rimosso tutte le ACE, consentire all’implementazione dell’archivio di pulire il nodo rep:ACL. Nella maggior parte dei casi non è necessario eliminare manualmente il nodo ACL.
  4. Non eliminare i nodi rep:ACL direttamente tramite CRX/DE o gli strumenti dell’archivio, a meno che la documentazione ufficiale non lo consigli esplicitamente. L’eliminazione diretta può causare incoerenze nell’archivio.
  5. Per ulteriori informazioni sulle autorizzazioni e sul controllo degli accessi in AEM, consulta la documentazione ufficiale di Adobe Experience Manager.
recommendation-more-help
experience-cloud-kcs-help-kbarticles