Ativar o ABAC (Attribute Based Access Control) nos ambientes de teste do Adobe Experience Manager Dynamic Media
Este artigo explica como ativar o ABAC (Attribute Based Access Control) em um ambiente de teste do Adobe Experience Manager (AEM) Dynamic Media, incluindo pré-requisitos e etapas de configuração.
Descrição description
O controle de acesso baseado em atributos (ABAC) permite que as organizações restrinjam o acesso a ativos no AEM Dynamic Media com base nos metadados dos ativos e nos atributos do usuário. Esse recurso não é ativado por padrão e requer etapas específicas de integração e configuração, especialmente em ambientes de teste.
Ambiente
- Adobe Experience Manager Dynamic Media (todas as versões)
- Ambientes de teste em que o Dynamic Media com OpenAPI está ativado
Sintomas
- São necessárias orientações para permitir que o ABAC restrinja o acesso a determinados ativos com base em atributos de metadados.
- Não há erros; esta é uma solicitação de configuração.
Causa
- O ABAC não está habilitado por padrão e deve ser configurado por meio de etapas de integração e configuração de regras e atributos.
Resolução resolution
Siga as etapas abaixo para habilitar o ABAC em seu ambiente de teste:
-
Certifique-se de que o ambiente de teste tenha o Dynamic Media com OpenAPI ativado.
-
Confirme se você tem permissões administrativas para o locatário do AEM Dynamic Media.
-
Participe do Programa Adobe Beta Feedback para solicitar acesso às APIs experimentais do ABAC:
- Visite o site do Programa de feedback do Adobe Beta e conclua o processo de inscrição.
-
Depois de fazer logon, peça para a sua equipe de desenvolvimento entrar em contato com a Adobe para solicitar a ativação das APIs experimentais para o seu ambiente.
-
Aceite o link de convite recebido para continuar com o acesso à API.
-
Depois de habilitado, crie um projeto em developer.adobe.com e adicione as APIs experimentais do AEM ao seu projeto. Isso gerará uma clientID para chamadas de API.
-
Defina as regras para o controle de acesso a ativos com base nas propriedades dos metadados do ativo (por exemplo: restrição de acesso por região ou associação de grupo). Prepare uma lista de regras em texto sem formatação ou em formato de planilha, conforme apropriado para seu caso de uso.
-
Verifique se todos os ativos têm as propriedades de metadados necessárias aplicadas para suportar as regras ABAC.
-
Teste a configuração do ABAC fazendo logon com uma conta de usuário que corresponda aos atributos necessários e verificando se as restrições de acesso são aplicadas conforme esperado.
-
Se você tiver problemas durante a instalação, colete logs e detalhes de configuração relevantes e entre em contato com o Suporte da Adobe para obter assistência adicional.