Impostazione degli elenchi di controllo di accesso (ACL) setting-up-acls

Nella sezione seguente viene illustrato come separare i progetti utilizzando gli elenchi di controllo di accesso (ACL, Access Control List) in modo che ogni singolo utente o team gestisca il proprio progetto.

In qualità di amministratore AEM, vuoi essere certo che i membri del team di un progetto non interferiscano con altri progetti. A ogni utente vengono assegnati ruoli specifici in base ai requisiti del progetto.

Impostazione delle autorizzazioni setting-up-permissions

I passaggi seguenti riepilogano la procedura per la configurazione di ACL per un progetto:

  1. Accedi a AEM e passa a Strumenti > Sicurezza.

    schermata_shot_2018-02-16at10156pm

  2. Fai clic su Gruppi e immetti un ID (ad esempio, Acme).

    In alternativa, utilizzare questo collegamento, http://localhost:4502/libs/granite/security/content/groupadmin.html.

    Fare clic su Salva.

    schermata_shot_2018-02-16at12648pm

  3. Fare clic su Collaboratori dall'elenco e fare doppio clic su di esso.

    schermata_shot_2018-02-18at33938pm

  4. Aggiungi Acme (progetto creato) a Aggiungi membri al gruppo. Fai clic su Salva.

    schermata_shot_2018-02-18at35630pm

    note note
    NOTE
    Se si desidera che i membri del team di progetto registrino i giocatori (il che comporta la creazione di un utente per ogni giocatore), individuare gli utenti-amministratori del gruppo e aggiungere il gruppo ACME agli utenti-amministratori
  5. Aggiungi tutti gli utenti che lavorano al progetto Acme al gruppo Acme.

    schermata_shot_2018-02-18at41320pm

  6. Configura le autorizzazioni per il gruppo Acme utilizzando (http://localhost:4502/useradmin).

    Fai clic sul gruppo Acme e fai clic sulle autorizzazioni.

    schermata_shot_2018-02-18at41534pm

Autorizzazioni permissions

Nella tabella seguente viene riepilogato il percorso con le autorizzazioni a livello di progetto:

Percorso
Autorizzazione
Descrizione
/apps/<project>
LEGGI
Fornire l’accesso ai file di progetto, se applicabile.
/content/dam/<project>
ALL
Fornisci l’accesso per archiviare le risorse del progetto, ad esempio immagini o video, in DAM.
/content/screens/<project>
ALL
Rimuove l’accesso a tutti gli altri progetti in /content/screens.
/content/screens/svc
LEGGI
Fornire accesso al servizio di registrazione.
/libs/screens
LEGGI
Fornire accesso a DCC.
/var/contentsync/content/screens/
ALL
Consente di aggiornare il contenuto offline del progetto.
NOTE
A volte è possibile separare le funzioni di authoring (come la gestione delle risorse e la creazione di canali) dalle funzioni di amministrazione (come la registrazione dei lettori). In questo scenario, crea due gruppi e aggiungi il gruppo Author ai collaboratori e il gruppo Admin sia ai collaboratori che agli amministratori degli utenti.

Creazione di gruppi creating-groups

La creazione di un progetto dovrebbe anche creare gruppi di utenti predefiniti a cui è assegnato un set di autorizzazioni di base. Estendi le autorizzazioni ai ruoli tipici definiti in AEM Screens.

Ad esempio, puoi creare i seguenti gruppi specifici del progetto:

  • Amministratori di progetto Screens
  • Screens Project Operators (registrazione dei lettori e gestione di posizioni e dispositivi)
  • Utenti di Screens Project (utilizzo di canali, pianificazioni e assegnazioni di canali)

Nella tabella seguente sono riepilogati i gruppi con descrizione e autorizzazioni per un progetto AEM Screens:

Nome gruppo
Descrizione
Autorizzazioni
Amministratori Screens
screens-admins
Accesso a livello di amministratore per le funzionalità di AEM Screens
  • Membro Di Collaboratori
  • Membro di utenti-amministratori
  • ALL /content/screens
  • ALL /content/dam
  • ALL /content/experience-fragments
  • ALL/etc/design/screens
Utenti Screens
screens-users
Crea e aggiorna canali e pianificazioni e assegna a posizioni in AEM Screens
  • Membro Di Collaboratori
  • <project> /content/screens
  • <project> /content/dam
  • <project> /content/experience-fragments
Operatori Screens
screens-operators
Creare e aggiornare la struttura della posizione e registrare i lettori in AEM Screens
  • Membro Di Collaboratori
  • jcr:all /home/users/screens
  • jcr:all /home/groups/screens
  • <project> /content/screens
Lettori Screens
screens-<project>-devices
Tutti i lettori e tutti i lettori/dispositivi sono automaticamente membri dei collaboratori.
Membro di collaboratori
recommendation-more-help
adce462a-f916-4dbe-9ab5-0b62cfb0f053