AEM Cloud Manager OAuth S2S 자격 증명이 관리자 프로필 없이 createContentFlow에서 403을 수신합니다

이 문서에서는 관리자 프로필 할당 누락으로 인해 Adobe Experience Manager Cloud Manager에서 OAuth 서버 간 자격 증명을 사용하여 콘텐츠 흐름을 만들 때 발생하는 403 금지된 오류를 해결하는 방법에 대해 설명합니다.

설명 description

환경

Adobe Experience Manager(AEM) Cloud Manager(모든 버전)

증상

Cloud Manager API를 호출하여 환경 간에 콘텐츠 흐름을 만드는 CI/CD 파이프라인을 사용하여 AEM 콘텐츠 동기화를 자동화할 때 OAuth S2S(서버 간) 자격 증명을 사용할 때 다음 오류가 발생합니다.

403 Forbidden - User does not have the necessary permissions for this operation.

  • S2S 자격 증명은 모든 관련 Cloud Manager 제품 프로필(예: AEM - 콘텐츠 복사, 배포 관리자)에 할당됩니다.
  • Adobe I/O CLI를 통해 명명된 사용자로 수행된 경우에도 동일한 API 작업이 성공합니다.
  • 실패한 API 호출은 올바른 매개 변수를 사용하여 콘텐츠 흐름을 만들기 위한 Cloud Manager API 끝점에 대한 POST입니다.
  • S2S 자격 증명에는 사용 가능한 Cloud Manager 범위의 전체 세트가 있습니다.

원인

S2S 자격 증명에서 사용하는 기술 계정은 참여하는 작성자 환경에 대한 AEM 관리자 제품 프로필의 구성원이 아닙니다. 기술 계정을 적절한 관리자 프로필에 할당하면 권한 문제가 해결됩니다.

해결 방법 resolution

아래 단계에 따라 문제를 해결하십시오.

  1. OAuth 서버 간 자격 증명이 필요한 모든 Cloud Manager 제품 프로필(예: AEM - Content Copy 및 Deployment Manager)에 할당되었는지 확인합니다.
  2. Adobe Admin Console에서 S2S 자격 증명과 연결된 기술 계정을 찾습니다.
  3. 이 기술 계정을 콘텐츠 흐름에 참여하는 각 작성자 환경의 AEM 관리자 제품 프로필에 추가합니다. 올바른 프로그램 및 환경 ID가 선택되어 있는지 확인하십시오.
  4. 권한이 전파될 때까지 기다립니다(몇 분 정도 걸릴 수 있음).
  5. S2S 자격 증명을 사용하여 createContentFlow API 호출을 다시 시도하십시오. 이제 403 오류 없이 작업을 성공해야 합니다.
recommendation-more-help
experience-cloud-kcs-help-kbarticles