Adobe Experience Manager Assets Content HubでのメタデータベースのABAC ルールの設定
Adobe Experience Manager(AEM)Assets Content Hubでは、管理者は属性ベースのアクセス制御(ABAC)ルールを設定して、アセットメタデータプロパティに基づいてユーザーグループのアセットの表示を制限します。 例えば、グループは、asset-src メタデータプロパティがBrand Assetsに等しく、TemplatesまたはCampaign Assetsのタグ付けされたアセットを表示しないアセットのみを表示します。 この問題を修正するには、必要なメタデータ値に一致するABAC ルールを設定します。
説明 description
環境
Adobe Experience Manager Assets Content Hub(すべてのバージョン)
症状
- ユーザーグループに、アクセス権を持つべきアセットが表示されるか、持つべきアセットが表示されない。
- アセットの表示が、意図したABAC ルール設定と一致しません。
- エラーメッセージは表示されませんが、アセット数や表示が正しくありません。
原因
- ABAC ルールは、アセットに保存されている正確なメタデータ値(大文字と小文字の区別や形式の違いなど)と一致しない場合があります。
- グループに対して、複数のABAC ルールまたは競合するABAC ルールがアクティブになる場合があります。
- デフォルトでは、ABAC ルールは特定の承認ステータス(「contenthub」など)を持つアセットにのみ適用され、他のアセット(「delivery」など)には適用されません。
解決策 resolution
問題を解決するには、次の手順に従います。
- アセットに保存されている正確なメタデータ値を確認します。 例えば、
asset-srcなどのプロパティの値が、大文字と小文字を含め、ABAC ルールで使用する値と正確に一致していることを確認します。 - 影響を受けるユーザーグループの既存のABAC ルールを削除して、競合を防ぎます。 特定の制限に対して、グループごとに1つのアクティブなルールのみを保持します。
- グループの新しいABAC ルールを作成します。 リソースタイプを
ASSETに設定し、正しいグループ IDを使用してターゲットグループの件名条件を定義し、リソース条件を目的のメタデータプロパティと値(./metadata/asset-srcEQUALSBrand Assetsなど)に一致するように設定し、global環境条件を使用して、READアクセスを許可します。 - ルールを保存して適用します。
- 影響を受けるグループからユーザーとしてログインして、アセットの表示を検証します。 指定されたメタデータ値を持つアセットのみが表示され、
TemplatesやCampaign Assetsなど、他の値を持つアセットが非表示であることを確認します。 - アセットの表示が期待値と一致しない場合は、タイポグラフィックエラーと大文字と小文字の区別を再確認し、グループに対してアクティブなルールが1つだけであることを確認します。
注: deliveryなど、contenthub以外の承認ステータスを持つアセットにABAC ルールを適用する必要がある場合は、Adobeのドキュメントまたはサポートを参照して、最新の機能を確認してください。 追加の設定が必要になる場合があります。
recommendation-more-help
experience-cloud-kcs-help-kbarticles