Adobe Experience Manager에서 ACL 및 ACE 노드 삭제 관리

이 문서에서는 Adobe Experience Manager의 /bin/policies 끝점을 통해 ACL(rep:ACL) 노드를 삭제할 수 있는지 여부와 ACE(액세스 제어 항목) 및 ACL(액세스 제어 목록) 관리 모범 사례에 대해 설명합니다.

설명 description

환경

Adobe Experience Manager(AEM) (모든 버전)

문제/증상

  • ACE 노드(rep:GrantACE 및 rep:DenyACE)는 /bin/policies 끝점을 통해 삭제할 수 있습니다.
  • 관리자는 ACL 노드(rep:ACL)도 동일한 끝점을 통해 삭제할 수 있는지 여부를 결정해야 합니다.

원인

/bin/policies 끝점은 ACL 노드 내의 ACE 항목을 관리합니다. ACL 노드 자체는 삭제되지 않습니다. ACL 노드를 직접 삭제하는 것은 표준 또는 권장 작업이 아니며 이로 인해 저장소 불일치가 발생할 수 있습니다.

해결 방법 resolution

다음 단계에 따라 문제를 해결하십시오.

  1. 사용자 또는 그룹에 대한 권한을 제거하려면 /bin/policies 끝점 또는 적절한 AEM API를 사용하여 ACL(rep:ACL) 노드에서 개별 ACE 노드(rep:GrantACE 또는 rep:DenyACE)를 삭제합니다.
  2. AEM 사용자 인터페이스를 통해 또는 지원되는 API를 사용하여 프로그래밍 방식으로 ACL 노드에서 필요한 모든 ACE 항목을 제거합니다.
  3. 모든 ACE를 제거한 후 저장소 구현에서 rep:ACL 노드를 정리하도록 허용합니다. 대부분의 경우 ACL 노드를 수동으로 삭제할 필요가 없습니다.
  4. 공식 설명서에서 명시적으로 권장하지 않는 한 CRX/DE 또는 저장소 도구를 통해 직접 rep:ACL 노드를 삭제하지 마십시오. 직접 삭제하면 저장소 불일치가 발생할 수 있습니다.
  5. AEM의 권한 및 액세스 제어에 대한 자세한 내용은 공식 Adobe Experience Manager 설명서를 검토하십시오.
recommendation-more-help
experience-cloud-kcs-help-kbarticles