AEM Cloud Manager OAuth S2S資格情報は、管理者プロファイルなしでcreateContentFlowで403を受け取ります

この記事では、管理者プロファイルの割り当てが欠落しているため、OAuth サーバー間の資格情報を使用してAdobe Experience Manager Cloud Managerでコンテンツフローを作成する際に発生する403 Forbidden エラーを解決する方法について説明します。

説明 description

環境

Adobe Experience Manager(AEM)Cloud Manager(すべてのバージョン)

症状

Cloud Manager APIを呼び出してAEM APIを呼び出し、環境間のコンテンツフローを作成するCI/CD パイプラインを使用してコンテンツ同期を自動化する場合、OAuth サーバー間(S2S)資格情報を使用すると、次のエラーが発生します。

403 Forbidden - User does not have the necessary permissions for this operation.

  • S2S資格情報は、関連するすべてのCloud Manager製品プロファイル(AEM - Content Copy、Deployment Managerなど)に割り当てられます。
  • 同じAPI操作は、Adobe I/O CLIを介して名前付きユーザーとして実行すると成功します。
  • 失敗したAPI呼び出しは、有効なパラメーターを使用したコンテンツフロー作成用のCloud Manager API エンドポイントへのPOSTです。
  • S2S資格情報には、利用可能なCloud Manager スコープの完全なセットが含まれています。

原因

S2S資格情報で使用されるテクニカルアカウントは、参加しているオーサー環境のAEM Administrator製品プロファイルのメンバーではありません。 適切な管理者プロファイルにテクニカルアカウントを割り当てると、権限の問題が解決します。

解決策 resolution

問題を解決するには、次の手順に従います。

  1. OAuth サーバー間の資格情報が、必要なすべてのCloud Manager製品プロファイル(AEM - Content CopyやDeployment Managerなど)に割り当てられていることを確認します。
  2. Adobe Admin Consoleで、S2S資格情報に関連付けられているテクニカルアカウントを探します。
  3. このテクニカルアカウントは、コンテンツフローに関与する各オーサー環境のAEM Administrator製品プロファイルに追加します。 正しいプログラム IDと環境IDが選択されていることを確認します。
  4. 権限が反映されるまで待ちます(これには数分かかる場合があります)。
  5. S2S資格情報を使用してcreateContentFlow API呼び出しを再試行します。 これで、403 エラーなしで操作が成功するはずです。
recommendation-more-help
experience-cloud-kcs-help-kbarticles