Gruppi utenti chiusi using-closed-user-groups-with-aem-assets

Alcune risorse devono rimanere nascoste al pubblico anche dopo la pubblicazione, ad esempio bozze interne, contenuto concesso in licenza o file specifici per regione. I gruppi chiusi di utenti (CUG) consentono di pubblicare una cartella di risorse pur continuando a controllare esattamente chi può visualizzarla sul sito attivo. In questo modo le risorse sensibili vengono mantenute al di fuori dei motori di ricerca e lontano dai visitatori non autorizzati, mentre gli utenti o i gruppi giusti possono ancora accedervi.

Vista amministratore

Nella vista Amministratore, imposta un criterio per il gruppo utenti chiusi (CUG) su una cartella in AEM e pubblicalo in modo che la restrizione abbia effetto sul sito live. Il video mostra anche come richiedere l’autenticazione e impostare una pagina di accesso personalizzata, in modo che un visitatore bloccato arrivi a una pagina di accesso invece di un errore 404.

embed
https://video.tv.adobe.com/v/3410276?captions=ita&quality=12&learn=on

https://video.tv.adobe.com/vc/3410276/ita.json

Gruppo utenti chiuso (CUG) con AEM Assets

  • Progettato per limitare l’accesso alle risorse in un’istanza AEM Publish.
  • Consente l’accesso in lettura a un set di utenti/gruppi.
  • Il gruppo utenti chiusi (CUG) può essere configurato solo a livello di cartella. Impossibile impostare CUG su singole risorse.
  • I criteri CUG vengono ereditati automaticamente da tutte le sottocartelle e le risorse applicate.
  • I criteri CUG possono essere sostituiti da sottocartelle impostando un nuovo criterio CUG. Questo dovrebbe essere usato con moderazione e non è considerato una best practice.
  • Le modifiche ai criteri per il gruppo utenti chiusi (CUG) di una cartella hanno effetto solo dopo la pubblicazione della cartella.
  • È possibile richiedere l’autenticazione in una cartella e impostare una pagina di accesso, in modo che un utente non autenticato che tenta di accedere a una risorsa con restrizioni arrivi direttamente lì invece di un errore 404.
note caution
CAUTION
Configura il dispatcher in modo che non memorizzi in cache il contenuto con restrizioni. In caso contrario, un utente anonimo potrebbe ricevere una copia memorizzata nella cache di una pagina o di una risorsa che dovrebbe richiedere l’autenticazione.

Gruppi di utenti chiusi ed elenchi di controllo di accesso closed-user-groups-vs-access-control-lists

Sia i gruppi chiusi di utenti (CUG) che gli elenchi di controllo di accesso (ACL) vengono utilizzati per controllare l’accesso al contenuto in AEM e in base agli utenti e ai gruppi di sicurezza di AEM. Tuttavia, l’applicazione e l’implementazione di queste funzioni sono molto diverse. Nella tabella seguente vengono riepilogate le distinzioni tra le due feature.

table 0-row-3 1-row-3 2-row-3 3-row-3
ACL CUG
Uso previsto Configura e applica le autorizzazioni per il contenuto nell’istanza di AEM corrente. Configura i criteri per i gruppi utenti chiusi (CUG) per il contenuto nell’istanza author di AEM. Applica criteri CUG per il contenuto nelle istanze publish di AEM.
Livelli di autorizzazione Definisce le autorizzazioni concesse/negate per utenti/gruppi per tutti i livelli: Lettura, Modifica, Crea, Elimina, Lettura ACL, Modifica ACL, Replica. Consente l’accesso in lettura a un set di utenti/gruppi. Nega l’accesso in lettura a tutti gli altri utenti/gruppi.
Pubblicazione Gli ACL sono non pubblicati con il contenuto. I criteri CUG sono pubblicati con contenuto.
recommendation-more-help
experience-manager-learn-help-assets