Adobe Experience Manager Assets Content Hub에서 메타데이터 기반 ABAC 규칙 구성
Adobe Experience Manager(AEM) Assets Content Hub에서 관리자는 속성 기반 액세스 제어(ABAC) 규칙을 구성하여 에셋 메타데이터 속성에 따라 사용자 그룹의 에셋 가시성을 제한합니다. 예를 들어, 그룹은 asset-src 메타데이터 속성이 Brand Assets인 자산만 보고 Templates 또는 Campaign Assets(으)로 태그가 지정된 자산은 보지 않습니다. 이 문제를 해결하려면 필요한 메타데이터 값과 일치하는 ABAC 규칙을 구성합니다.
설명 description
환경
Adobe Experience Manager Assets Content Hub(모든 버전)
증상
- 사용자 그룹은 액세스 권한이 없어야 하는 자산을 보거나, 보아야 하는 자산을 볼 수 없습니다.
- 자산 가시성이 의도한 ABAC 규칙 구성과 일치하지 않습니다.
- 오류 메시지는 표시되지 않지만 자산 카운트 또는 가시성이 잘못되었습니다.
원인
- ABAC 규칙은 에셋에 저장된 정확한 메타데이터 값(예: 대/소문자 구분 또는 서식 차이)과 일치하지 않을 수 있습니다.
- 그룹에 대해 여러 ABAC 규칙 또는 충돌하는 ABAC 규칙이 활성화될 수 있습니다.
- 기본적으로 ABAC 규칙은 특정 승인 상태가 있는 자산(예: ‘contenthub’)에만 적용되고 다른 자산(예: ‘게재’)에는 적용되지 않을 수 있습니다.
해결 방법 resolution
아래 단계에 따라 문제를 해결하십시오.
- 에셋에 저장된 정확한 메타데이터 값을 확인합니다. 예를 들어, 속성 값(예:
asset-src)이 대/소문자 및 공백을 포함하여 ABAC 규칙에 사용할 값과 정확히 일치하는지 확인합니다. - 충돌을 방지하기 위해 영향을 받는 사용자 그룹에 대한 기존 ABAC 규칙을 제거합니다. 주어진 제한 사항에 대해 그룹당 하나의 활성 규칙만 유지합니다.
- 그룹에 대한 새 ABAC 규칙을 만듭니다. 리소스 유형을
ASSET(으)로 설정하고, 올바른 그룹 ID를 사용하여 대상 그룹에 대한 주제 조건을 정의하고, 원하는 메타데이터 속성 및 값과 일치하도록 리소스 조건을 설정합니다(예:./metadata/asset-srcEQUALSBrand Assets).global환경 조건을 사용하고,READ액세스 권한을 부여합니다. - 규칙을 저장하고 적용합니다.
- 영향을 받는 그룹의 사용자로 로그인하여 자산 가시성을 확인합니다. 지정된 메타데이터 값이 있는 에셋만 표시되고
Templates및Campaign Assets등의 다른 값이 있는 에셋은 숨겨져 있는지 확인하십시오. - 자산 가시성이 예상과 일치하지 않는 경우 입력 오류 및 대/소문자 구분을 다시 확인하고 그룹에 대해 하나의 규칙만 활성 상태로 유지되는지 확인하십시오.
참고: delivery과(와) 같이 contenthub 이외의 승인 상태의 자산에 ABAC 규칙을 적용해야 하는 경우 Adobe 설명서 또는 지원 센터에 최신 기능을 문의하십시오. 추가 구성이 필요할 수 있습니다.
recommendation-more-help
experience-cloud-kcs-help-kbarticles