폐쇄된 사용자 그룹 using-closed-user-groups-with-aem-assets
일부 자산은 내부 초안, 라이선스가 부여된 콘텐츠 또는 지역별 파일과 같이 게시한 후에도 외부에 공개되지 않아야 합니다. CUG(폐쇄형 사용자 그룹)를 사용하면 라이브 사이트에서 에셋을 볼 수 있는 사용자를 정확히 제어하는 동안 에셋 폴더를 게시할 수 있습니다. 이렇게 하면 올바른 사용자 또는 그룹이 여전히 액세스할 수 있는 동안 중요한 자산을 검색 엔진에서 제외하고 권한이 없는 방문자로부터 격리합니다.
관리 보기
관리자 보기에서 AEM의 폴더에 CUG 정책을 설정하고 게시하므로 제한이 라이브 사이트에 적용됩니다. 이 비디오에서는 인증을 요구하고 사용자 지정 로그인 페이지를 설정하여 차단된 방문자가 404 오류가 아닌 로그인 페이지에 도착하는 방법도 보여 줍니다.
| embed |
|---|
| https://video.tv.adobe.com/v/3410278?captions=kor&quality=12&learn=on |
https://video.tv.adobe.com/vc/3410278/kor.json
AEM Assets이 있는 폐쇄형 사용자 그룹(CUG)
- AEM 게시 인스턴스의 자산에 대한 액세스를 제한하도록 설계되었습니다.
- 사용자/그룹 집합에 대한 읽기 액세스 권한을 부여합니다.
- CUG는 폴더 수준에서만 구성할 수 있습니다. 개별 자산에 대해 CUG를 설정할 수 없습니다.
- CUG 정책은 하위 폴더 및 적용된 에셋에 의해 자동으로 상속됩니다.
- 새 CUG 정책을 설정하여 하위 폴더에서 CUG 정책을 재정의할 수 있습니다. 이 변수는 제한적으로 사용해야 하며 모범 사례로 간주되지 않습니다.
- 폴더의 CUG 정책에 대한 변경 사항은 폴더를 게시한 후에만 적용됩니다.
- 폴더에 인증을 요구하고 로그인 페이지를 설정할 수 있으므로 제한된 에셋에 액세스하려는 인증되지 않은 사용자가 404 오류 대신 직접 도착합니다.
| note caution |
|---|
| CAUTION |
| 제한된 콘텐츠를 캐시하지 않도록 Dispatcher를 구성합니다. 그렇지 않으면 익명 사용자가 인증이 필요한 페이지 또는 에셋의 캐시된 복사본을 받을 수 있습니다. |
폐쇄된 사용자 그룹과 액세스 제어 목록 closed-user-groups-vs-access-control-lists
CUG(폐쇄형 사용자 그룹)와 ACL(액세스 제어 목록)은 모두 AEM의 콘텐츠에 대한 액세스를 제어하고 AEM 보안 사용자 및 그룹을 기반으로 하는 데 사용됩니다. 그러나 이러한 기능의 적용 및 구현은 매우 다릅니다. 다음 표에는 두 피쳐의 차이점이 요약되어 있습니다.
| table 0-row-3 1-row-3 2-row-3 3-row-3 | ||
|---|---|---|
| ACL | CUG | |
| 의도한 사용 | 현재 AEM 인스턴스의 콘텐츠에 대한 권한을 구성하고 적용합니다. | AEM 작성자 인스턴스의 콘텐츠에 대한 CUG 정책을 구성합니다. AEM publish 인스턴스의 콘텐츠에 대한 CUG 정책을 적용합니다. |
| 권한 수준 | 읽기, 수정, 만들기, 삭제, ACL 읽기, ACL 편집, 복제와 같은 모든 수준의 사용자/그룹에 대해 부여되거나 거부된 권한을 정의합니다. | 사용자/그룹 집합에 대한 읽기 액세스 권한을 부여합니다. 다른 모든 사용자/그룹에 대한 읽기 액세스를 거부합니다. |
| 발행 | ACL이 콘텐츠로 게시된 not입니다. | CUG 정책 은(는) 콘텐츠로 게시되었습니다. |
지원 링크 supporting-links
recommendation-more-help
experience-manager-learn-help-assets