Adobe Experience Manager Dynamic Media テスト環境で属性ベースのアクセス制御(ABAC)を有効にする

この記事では、前提条件や設定手順など、Adobe Experience Manager(AEM) Dynamic Media テスト環境で属性ベースのアクセス制御(ABAC)を有効にする方法について説明します。

説明 description

属性ベースのアクセス制御(ABAC)により、AEM Dynamic Mediaのアセットへのアクセスを、アセットのメタデータとユーザー属性にもとづいて制限できます。 この機能はデフォルトでは有効になっておらず、特にテスト環境では、オンボーディングと設定の特定の手順が必要です。

環境

  • Adobe Experience Manager Dynamic Media (すべてのバージョン)
  • OpenAPIを使用したDynamic Mediaが有効になっている環境のテスト

症状

  • ABACがメタデータ属性に基づいて特定のアセットへのアクセスを制限できるようにするには、ガイダンスが必要です。
  • エラーはありません。これは設定要求です。

原因

  • ABACはデフォルトでは有効になっておらず、オンボーディング手順とルールと属性の設定によって設定する必要があります。

解決策 resolution

テスト環境でABACを有効にするには、次の手順に従います。

  1. テスト環境でOpenAPIが有効になっているDynamic Mediaが使用されていることを確認します。

  2. AEM Dynamic Media テナントの管理者権限があることを確認します。

  3. Adobe Betaのフィードバックプログラムに参加して、実験的なABAC APIへのアクセスをリクエストします。

    • Adobe Betaフィードバックプログラムサイトにアクセスして、サインアッププロセスを完了します。
  4. 参加後、開発部門からAdobeに連絡を取り、開発環境のExperimental APIの有効化をリクエストしてください。

  5. 受け取った招待リンクに同意して、API アクセスを続行します。

  6. 有効になったら、developer.adobe.comでプロジェクトを作成し、AEM Experimental APIをプロジェクトに追加します。 これにより、API呼び出し用にクライアント IDが生成されます。

  7. アセットのメタデータプロパティに基づいて、アセットアクセス制御のルールを定義します(例:地域またはグループメンバーシップによるアクセスの制限)。 ユースケースに応じて、プレーンテキストまたはスプレッドシート形式でルールのリストを準備します。

  8. ABAC ルールをサポートするために必要なメタデータプロパティがすべてのアセットに適用されていることを確認します。

  9. 必要な属性に一致するユーザーアカウントでログインし、アクセス制限が期待どおりに適用されていることを確認して、ABAC設定をテストします。

  10. 設定中に問題が発生した場合は、関連するログと設定の詳細を収集し、Adobe サポートにお問い合わせください。

recommendation-more-help
experience-cloud-kcs-help-kbarticles