Gruppi utenti chiusi using-closed-user-groups-with-aem-assets
Alcune risorse devono rimanere nascoste al pubblico anche dopo la pubblicazione, ad esempio bozze interne, contenuto concesso in licenza o file specifici per regione. I gruppi chiusi di utenti (CUG) consentono di pubblicare una cartella di risorse pur continuando a controllare esattamente chi può visualizzarla sul sito attivo. In questo modo le risorse sensibili vengono mantenute al di fuori dei motori di ricerca e lontano dai visitatori non autorizzati, mentre gli utenti o i gruppi giusti possono ancora accedervi.
Nella vista Amministratore, imposta un criterio per il gruppo utenti chiusi (CUG) su una cartella in AEM e pubblicalo in modo che la restrizione abbia effetto sul sito live. Il video mostra anche come richiedere l’autenticazione e impostare una pagina di accesso personalizzata, in modo che un visitatore bloccato arrivi a una pagina di accesso invece di un errore 404.
| embed |
|---|
| https://video.tv.adobe.com/v/3410276?captions=ita&quality=12&learn=on |
https://video.tv.adobe.com/vc/3410276/ita.json
Gruppo utenti chiuso (CUG) con AEM Assets
- Progettato per limitare l’accesso alle risorse in un’istanza AEM Publish.
- Consente l’accesso in lettura a un set di utenti/gruppi.
- Il gruppo utenti chiusi (CUG) può essere configurato solo a livello di cartella. Impossibile impostare CUG su singole risorse.
- I criteri CUG vengono ereditati automaticamente da tutte le sottocartelle e le risorse applicate.
- I criteri CUG possono essere sostituiti da sottocartelle impostando un nuovo criterio CUG. Questo dovrebbe essere usato con moderazione e non è considerato una best practice.
- Le modifiche ai criteri per il gruppo utenti chiusi (CUG) di una cartella hanno effetto solo dopo la pubblicazione della cartella.
- È possibile richiedere l’autenticazione in una cartella e impostare una pagina di accesso, in modo che un utente non autenticato che tenta di accedere a una risorsa con restrizioni arrivi direttamente lì invece di un errore 404.
| note caution |
|---|
| CAUTION |
| Configura il dispatcher in modo che non memorizzi in cache il contenuto con restrizioni. In caso contrario, un utente anonimo potrebbe ricevere una copia memorizzata nella cache di una pagina o di una risorsa che dovrebbe richiedere l’autenticazione. |
Gruppi di utenti chiusi ed elenchi di controllo di accesso closed-user-groups-vs-access-control-lists
Sia i gruppi chiusi di utenti (CUG) che gli elenchi di controllo di accesso (ACL) vengono utilizzati per controllare l’accesso al contenuto in AEM e in base agli utenti e ai gruppi di sicurezza di AEM. Tuttavia, l’applicazione e l’implementazione di queste funzioni sono molto diverse. Nella tabella seguente vengono riepilogate le distinzioni tra le due feature.
| table 0-row-3 1-row-3 2-row-3 3-row-3 | ||
|---|---|---|
| ACL | CUG | |
| Uso previsto | Configura e applica le autorizzazioni per il contenuto nell’istanza di AEM corrente. | Configura i criteri per i gruppi utenti chiusi (CUG) per il contenuto nell’istanza author di AEM. Applica criteri CUG per il contenuto nelle istanze publish di AEM. |
| Livelli di autorizzazione | Definisce le autorizzazioni concesse/negate per utenti/gruppi per tutti i livelli: Lettura, Modifica, Crea, Elimina, Lettura ACL, Modifica ACL, Replica. | Consente l’accesso in lettura a un set di utenti/gruppi. Nega l’accesso in lettura a tutti gli altri utenti/gruppi. |
| Pubblicazione | Gli ACL sono non pubblicati con il contenuto. | I criteri CUG sono pubblicati con contenuto. |