AEMaaCSのサービスアカウントにDAM書き込み権限を付与する

この記事では、Adobe Experience Manager as a Cloud Serviceでデジタルアセット管理(DAM)への書き込みアクセス権をサービスアカウントに付与する方法について説明します。 また、外部スケジュールされたスクリプトがAEM REST APIを通じてアセットを安全にアップロードまたは変更できるように、OAuth サーバー間認証を設定する方法についても説明します。

説明 description

環境

Adobe Experience Manager as a Cloud Service、すべてのバージョン

問題/症状

  • サービスアカウントには、デジタルアセット管理(DAM)への書き込みアクセスが必要です。
  • AEM以外で実行されているスケジュール済みスクリプトは、REST APIを介してAEM Assetsにアクセスする必要があります。
  • スクリプトは、アセットをアップロードまたは変更するために認証を必要とします。
  • サービスアカウントには、必要な権限またはサーバー間の認証設定がありません。

解決策 resolution

問題を解決するには、次の手順に従います。

  1. 組織のAdobe Developer Consoleへの管理アクセス権があることを確認します。
  2. 統合が必要なAEMaaCS環境にアクセスできることを確認します。
  3. 公式ドキュメントに従って、AEM環境のOAuth サーバー間認証を有効にします。
  4. Adobe Developer Consoleで、AEMの新しい統合を登録し、OAuth S2S認証に必要な資格情報(クライアント ID、クライアント秘密鍵、秘密鍵)を生成します。
  5. AEM Admin Consoleで、dam-usersなどのDAM書き込み権限や/content/damへの書き込みアクセス権を持つカスタムプロファイルを含む製品プロファイルにサービスアカウントを割り当てます。
  6. サービスアカウントが正しい役割と権限にマッピングされていることを確認します。
  7. OAuth S2S資格情報を使用して認証するように外部スクリプトを更新します。 実装の詳細については、公式ガイドを参照してください。
  8. スケジュールされたスクリプトを実行し、AEM REST APIを介してDAMにアセットをアップロードするなどの書き込み操作が正常に実行されていることを確認します。
  9. スクリプト出力とAEMのログで権限エラーを確認し、正常に統合されたことを確認します。

関連トピックス

recommendation-more-help
experience-cloud-kcs-help-kbarticles