Ativar o ABAC (Attribute Based Access Control) nos ambientes de teste do Adobe Experience Manager Dynamic Media

Este artigo explica como ativar o ABAC (Attribute Based Access Control) em um ambiente de teste do Adobe Experience Manager (AEM) Dynamic Media, incluindo pré-requisitos e etapas de configuração.

Descrição description

O controle de acesso baseado em atributos (ABAC) permite que as organizações restrinjam o acesso a ativos no AEM Dynamic Media com base nos metadados dos ativos e nos atributos do usuário. Esse recurso não é ativado por padrão e requer etapas específicas de integração e configuração, especialmente em ambientes de teste.

Ambiente

  • Adobe Experience Manager Dynamic Media (todas as versões)
  • Ambientes de teste em que o Dynamic Media com OpenAPI está ativado

Sintomas

  • São necessárias orientações para permitir que o ABAC restrinja o acesso a determinados ativos com base em atributos de metadados.
  • Não há erros; esta é uma solicitação de configuração.

Causa

  • O ABAC não está habilitado por padrão e deve ser configurado por meio de etapas de integração e configuração de regras e atributos.

Resolução resolution

Siga as etapas abaixo para habilitar o ABAC em seu ambiente de teste:

  1. Certifique-se de que o ambiente de teste tenha o Dynamic Media com OpenAPI ativado.

  2. Confirme se você tem permissões administrativas para o locatário do AEM Dynamic Media.

  3. Participe do Programa Adobe Beta Feedback para solicitar acesso às APIs experimentais do ABAC:

    • Visite o site do Programa de feedback do Adobe Beta e conclua o processo de inscrição.
  4. Depois de fazer logon, peça para a sua equipe de desenvolvimento entrar em contato com a Adobe para solicitar a ativação das APIs experimentais para o seu ambiente.

  5. Aceite o link de convite recebido para continuar com o acesso à API.

  6. Depois de habilitado, crie um projeto em developer.adobe.com e adicione as APIs experimentais do AEM ao seu projeto. Isso gerará uma clientID para chamadas de API.

  7. Defina as regras para o controle de acesso a ativos com base nas propriedades dos metadados do ativo (por exemplo: restrição de acesso por região ou associação de grupo). Prepare uma lista de regras em texto sem formatação ou em formato de planilha, conforme apropriado para seu caso de uso.

  8. Verifique se todos os ativos têm as propriedades de metadados necessárias aplicadas para suportar as regras ABAC.

  9. Teste a configuração do ABAC fazendo logon com uma conta de usuário que corresponda aos atributos necessários e verificando se as restrições de acesso são aplicadas conforme esperado.

  10. Se você tiver problemas durante a instalação, colete logs e detalhes de configuração relevantes e entre em contato com o Suporte da Adobe para obter assistência adicional.

recommendation-more-help
experience-cloud-kcs-help-kbarticles