폐쇄된 사용자 그룹 using-closed-user-groups-with-aem-assets

일부 자산은 내부 초안, 라이선스가 부여된 콘텐츠 또는 지역별 파일과 같이 게시한 후에도 외부에 공개되지 않아야 합니다. CUG(폐쇄형 사용자 그룹)를 사용하면 라이브 사이트에서 에셋을 볼 수 있는 사용자를 정확히 제어하는 동안 에셋 폴더를 게시할 수 있습니다. 이렇게 하면 올바른 사용자 또는 그룹이 여전히 액세스할 수 있는 동안 중요한 자산을 검색 엔진에서 제외하고 권한이 없는 방문자로부터 격리합니다.

관리 보기

관리자 보기에서 AEM의 폴더에 CUG 정책을 설정하고 게시하므로 제한이 라이브 사이트에 적용됩니다. 이 비디오에서는 인증을 요구하고 사용자 지정 로그인 페이지를 설정하여 차단된 방문자가 404 오류가 아닌 로그인 페이지에 도착하는 방법도 보여 줍니다.

embed
https://video.tv.adobe.com/v/3410278?captions=kor&quality=12&learn=on

https://video.tv.adobe.com/vc/3410278/kor.json

AEM Assets이 있는 폐쇄형 사용자 그룹(CUG)

  • AEM 게시 인스턴스의 자산에 대한 액세스를 제한하도록 설계되었습니다.
  • 사용자/그룹 집합에 대한 읽기 액세스 권한을 부여합니다.
  • CUG는 폴더 수준에서만 구성할 수 있습니다. 개별 자산에 대해 CUG를 설정할 수 없습니다.
  • CUG 정책은 하위 폴더 및 적용된 에셋에 의해 자동으로 상속됩니다.
  • 새 CUG 정책을 설정하여 하위 폴더에서 CUG 정책을 재정의할 수 있습니다. 이 변수는 제한적으로 사용해야 하며 모범 사례로 간주되지 않습니다.
  • 폴더의 CUG 정책에 대한 변경 사항은 폴더를 게시한 후에만 적용됩니다.
  • 폴더에 인증을 요구하고 로그인 페이지를 설정할 수 있으므로 제한된 에셋에 액세스하려는 인증되지 않은 사용자가 404 오류 대신 직접 도착합니다.
note caution
CAUTION
제한된 콘텐츠를 캐시하지 않도록 Dispatcher를 구성합니다. 그렇지 않으면 익명 사용자가 인증이 필요한 페이지 또는 에셋의 캐시된 복사본을 받을 수 있습니다.

폐쇄된 사용자 그룹과 액세스 제어 목록 closed-user-groups-vs-access-control-lists

CUG(폐쇄형 사용자 그룹)와 ACL(액세스 제어 목록)은 모두 AEM의 콘텐츠에 대한 액세스를 제어하고 AEM 보안 사용자 및 그룹을 기반으로 하는 데 사용됩니다. 그러나 이러한 기능의 적용 및 구현은 매우 다릅니다. 다음 표에는 두 피쳐의 차이점이 요약되어 있습니다.

table 0-row-3 1-row-3 2-row-3 3-row-3
ACL CUG
의도한 사용 현재 AEM 인스턴스의 콘텐츠에 대한 권한을 구성하고 적용합니다. AEM 작성자 인스턴스의 콘텐츠에 대한 CUG 정책을 구성합니다. AEM publish 인스턴스의 콘텐츠에 대한 CUG 정책을 적용합니다.
권한 수준 읽기, 수정, 만들기, 삭제, ACL 읽기, ACL 편집, 복제와 같은 모든 수준의 사용자/그룹에 대해 부여되거나 거부된 권한을 정의합니다. 사용자/그룹 집합에 대한 읽기 액세스 권한을 부여합니다. 다른 모든 사용자/그룹에 대한 읽기 액세스를 거부합니다.
발행 ACL이 콘텐츠로 게시된 not​입니다. CUG 정책 은(는) 콘텐츠로 게시되었습니다.
recommendation-more-help
experience-manager-learn-help-assets