Erros de autorização ao configurar ambientes de resposta no AEM as a Cloud Service

Ao configurar ambientes de resposta para projetos EDS/xwalk no Adobe Experience Manager (AEM) as a Cloud Service. ocorre um 403 Proibido [ administrador] não autorizado. Isso acontece devido à falta de privilégios administrativos necessários para acessar as APIs de administrador e criar configurações da organização. Para corrigir isso, atribua acesso de administrador no nível do site, use organizações dedicadas, quando aplicável, e verifique se os tokens da API incluem as funções corretas.

Descrição description

Ambiente

  • Produto: Adobe Experience Manager (AEM) as a Cloud Service - Sites
  • Recurso relevante: ambientes de resposta

Problema/Sintomas

  • Tentativas de usar APIs de administrador para configurar ambientes de resposta resultam em 403 Erros não autorizados de [ administrador] proibido.
  • São necessários privilégios administrativos para criar configurações de organização.
  • Foram encontradas limitações devido a escopos de permissão.

Resolução resolution

Para resolver o erro, siga estas etapas:

  1. Verifique se os usuários foram adicionados como administradores de nível de site para a configuração de site específica. Confirme o status de administrador usando o URL de configuração. Consulte Configurações e o Navegador de Configuração para obter mais detalhes.
  2. Entenda que os privilégios administrativos no nível da organização (adobe-cm) não podem ser estendidos a parceiros externos ou clientes. O acesso no nível do site é suficiente para gerenciar configurações específicas do site. Saiba mais sobre o gerenciamento de permissões de grupo de usuários de Perfil de Produto e Serviços.
  3. Se uma organização dedicada como o esieds estiver disponível, use-a para simplificar o gerenciamento de acesso e evitar conflitos de recursos compartilhados. Verifique todas as permissões necessárias nesta organização.
  4. Gerar tokens de API que incluam a função config_admin. Consulte Gerando tokens de acesso para APIs do lado do servidor documentação para garantir que os tokens tenham o escopo correto e sejam válidos.
  5. Use tokens válidos com as funções corretas ao fazer solicitações POST ou GET por meio de APIs de administrador. Teste em relação a configurações em funcionamento conhecidas para confirmar a funcionalidade do token.
  6. Depois de aplicar as alterações, verifique se as permissões estão funcionando corretamente no nível do site. Teste novamente as chamadas de API para confirmar a execução bem-sucedida sem erros de autorização.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f