Configuração de regras ABAC baseadas em metadados no Adobe Experience Manager Assets Content Hub

No Adobe Experience Manager (AEM) Assets Content Hub, os administradores configuram as regras de Controle de acesso baseado em atributos (ABAC) para restringir a visibilidade de ativos para grupos de usuários com base nas propriedades dos metadados de ativos. Por exemplo, um grupo só exibe ativos em que a propriedade de metadados asset-src é igual a Brand Assets e não vê ativos marcados como Templates ou Campaign Assets. Para corrigir esse problema, configure regras ABAC que correspondam aos valores de metadados necessários.

Descrição description

Ambiente

Adobe Experience Manager Assets Content Hub (todas as versões)

Sintomas

  • Os grupos de usuários veem os ativos aos quais não devem ter acesso ou que não veem os ativos que deveriam ter.
  • A visibilidade do ativo não corresponde à configuração da regra ABAC desejada.
  • Nenhuma mensagem de erro é exibida, mas as contagens ou a visibilidade dos ativos estão incorretas.

Causa

  • As regras ABAC podem não corresponder aos valores exatos de metadados armazenados nos ativos (por exemplo, distinção entre maiúsculas e minúsculas ou diferenças de formatação).
  • Várias regras ABAC conflitantes podem estar ativas para um grupo.
  • Por padrão, as regras ABAC só podem ser aplicadas a ativos com determinados status de aprovação (como “contentub”) e não a outros (como “delivery”).

Resolução resolution

Siga as etapas abaixo para resolver o problema:

  1. Verifique os valores exatos de metadados armazenados em seus ativos. Por exemplo, verifique se o valor da propriedade, como asset-src, corresponde exatamente, incluindo letras maiúsculas e minúsculas e espaços, ao valor que você pretende usar na regra ABAC.
  2. Remova todas as regras ABAC existentes para o grupo de usuários afetado para evitar conflitos. Manter apenas uma regra ativa por grupo para uma determinada restrição.
  3. Crie uma nova regra ABAC para o grupo. Defina o tipo de recurso como ASSET, defina a condição de assunto para o grupo de destino usando a ID de Grupo correta, defina a condição de recurso para corresponder à propriedade e ao valor dos metadados desejados, como ./metadata/asset-src IGUAL A Brand Assets, use a condição de ambiente global e conceda acesso a READ.
  4. Salve e aplique a regra.
  5. Valide a visibilidade do ativo fazendo logon como um usuário no grupo afetado. Confirme se somente os ativos com o valor de metadados especificado estão visíveis e se os ativos com outros valores, como Templates e Campaign Assets, estão ocultos.
  6. Se a visibilidade do ativo não corresponder às expectativas, verifique se há erros tipográficos e diferenciação entre maiúsculas e minúsculas e verifique se apenas uma regra permanece ativa para o grupo.

Observação: se precisar que as regras ABAC sejam aplicadas a ativos com status de aprovação diferente de contenthub, como delivery, consulte a documentação da Adobe ou o Suporte para obter os recursos mais recentes. Pode ser necessária uma configuração adicional.

recommendation-more-help
experience-cloud-kcs-help-kbarticles