Adobe Experience ManagerでのACLおよびACE ノード削除の管理

この記事では、Adobe Experience Managerの/bin/policies エンドポイントを通じてACL (rep:ACL) ノードを削除できるかどうかを説明し、アクセス制御エントリ (ACE)とアクセス制御リスト (ACL)を管理するためのベストプラクティスを概説します。

説明 description

環境

Adobe Experience Manager(AEM)(すべてのバージョン)

問題/症状

  • ACE ノード (rep:GrantACEおよびrep:DenyACE)は、/bin/policies エンドポイントを通じて削除できます。
  • 管理者は、ACL ノード (rep:ACL)を同じエンドポイントから削除できるかどうかを判断する必要があります。

原因

/bin/policies エンドポイントは、ACL ノード内のACE エントリを管理します。 ACL ノード自体は削除されません。 ACL ノードを直接削除することは標準的な操作でも推奨される操作でもないため、リポジトリの不整合が生じる可能性があります。

解決策 resolution

問題を解決するには、次の手順に従います。

  1. ユーザーまたはグループの権限を削除するには、/bin/policies エンドポイントまたは適切なAEM APIを使用して、個々のACE ノード(rep:GrantACEまたはrep:DenyACE)をACL (rep:ACL)ノードから削除します。
  2. AEM ユーザーインターフェイスを使用するか、サポートされているAPIを使用して、プログラムでACL ノードから必要なすべてのACE エントリを削除します。
  3. すべてのACEを削除したら、リポジトリ実装でrep:ACL ノードのクリーンアップを許可します。 ほとんどの場合、ACL ノードを手動で削除する必要はありません。
  4. 公式ドキュメントで明示的に推奨されている場合を除き、CRX/DEまたはリポジトリツールを通じてrep:ACL ノードを直接削除しないでください。 直接削除すると、リポジトリの不整合が発生する場合があります。
  5. AEMでの権限とアクセス制御について詳しくは、Adobe Experience Managerの公式ドキュメント を参照してください。
recommendation-more-help
experience-cloud-kcs-help-kbarticles