Acesso negado ao criar conexão servidor a servidor com a API do AEM Assets
No Adobe Experience Manager as a Cloud Service (AEMaaCS), os erros de acesso negado ocorrem ao criar uma conexão servidor a servidor com a API do autor do AEM Assets ou ao criar uma conta técnica no Adobe Developer Console. Para resolver o problema, atribua as funções e os perfis de produto corretos no Admin Console.
Descrição description
Ambiente
Adobe Experience Manager as a Cloud Service (AEMaaCS) (todas as versões)
Problema/Sintomas
- Você tem acesso de desenvolvedor e administrativo, mas não pode adicionar a API do autor do AEM Assets usando uma conexão servidor a servidor a um projeto de conta de serviço existente no Adobe Developer Console.
- Não é possível criar uma conta técnica para integração do AEM no Cloud Manager Developer Console.
- As tentativas resultam em erros de acesso negado, mesmo quando as permissões necessárias parecem estar configuradas no AEM e no Cloud Manager.
- A opção para criar uma conexão de servidor para servidor não está visível no Adobe Developer Console.
- O cartão da API do Autor do AEM Assets no Developer Console exibe Licença necessária.
- Nenhum código de erro específico é exibido, mas a incapacidade de continuar permanece consistente em ambas as operações.
Causa raiz
Funções IMS ausentes ou atribuições incorretas de perfil de produto no Admin Console causam erros de acesso negado, em vez de permissões configuradas no AEM ou no Cloud Manager.
Resolução resolution
Siga as etapas abaixo para resolver o problema:
-
Verifique os direitos e perfis de produto:
- No Admin Console, navegue até Produtos e confirme se o Adobe Experience Manager as a Cloud Service - Assets está presente com um contexto de Autor para o ambiente relevante.
- No Adobe Developer Console, verifique se o cartão da API do Autor do AEM Assets exibe Licença necessária, o que indica um problema de direito ou perfil de produto.
-
Habilite o serviço Usuários da API do AEM Assets:
- No Admin Console, vá para Produtos
>AEM as a Cloud Service - Assets e selecione a Instância do produto do autor. - Abra o perfil de produto usado para acesso à API (por exemplo, AEM Assets - Autor - Desenvolvimento - Usuários da API).
- Na guia Serviços, verifique se os Usuários da API do AEM Assets estão habilitados.
- No Admin Console, vá para Produtos
-
Atribua a função correta para acesso de servidor para servidor:
- No Admin Console, navegue até Produtos
>AEM as a Cloud Service - Assets>[Instância do autor]>[Perfil de produto da API]. - Abra a guia Usuários e adicione a conta necessária.
- Atribua a função de Desenvolvedor ou Administrador de Desenvolvedor, já que atribuir somente a função de Usuário é insuficiente.
- Salve as alterações, aguarde alguns minutos e saia e entre novamente na Developer Console.
- No Admin Console, navegue até Produtos
-
Garanta a função de administrador do sistema IMS para a criação de conta técnica:
- Para criar contas técnicas no Cloud Manager Developer Console, verifique se a conta tem a função de Administrador do sistema IMS atribuída.
- Confirme isso no Admin Console em Usuários
>[conta]>Funções de administrador.