Gerenciamento de exclusão de nó ACL e ACE no Adobe Experience Manager
Este artigo explica se os nós da ACL (rep:ACL) podem ser excluídos por meio do ponto de extremidade /bin/policies no Adobe Experience Manager e descreve as práticas recomendadas para gerenciar ACEs (entradas de controle de acesso) e ACLs (listas de controle de acesso).
Descrição description
Ambiente
Adobe Experience Manager (AEM) (todas as versões)
Problema/Sintomas
- Os nós ACE (
rep:GrantACEerep:DenyACE) podem ser excluídos pelo ponto de extremidade/bin/policies. - Os administradores precisam determinar se os nós de ACL (
rep:ACL) também podem ser excluídos através do mesmo ponto de extremidade.
Causa
O ponto de extremidade /bin/policies gerencia entradas ACE em um nó ACL. Ele não exclui o nó ACL em si. A exclusão direta dos nós de ACL não é uma operação padrão ou recomendada e pode levar a inconsistências no repositório.
Resolução resolution
Siga estas etapas para resolver o problema:
- Para remover permissões de um usuário ou grupo, use o ponto de extremidade
/bin/policiesou a API do AEM apropriada para excluir nós ACE individuais (rep:GrantACEourep:DenyACE) do nó ACL (rep:ACL). - Remova todas as entradas ACE necessárias do nó ACL por meio da interface do usuário do AEM ou de forma programática usando APIs compatíveis.
- Após remover todas as ACEs, permita que a implementação do repositório limpe o nó
rep:ACL. Na maioria dos casos, não é necessário excluir o nó ACL manualmente. - Não exclua nós
rep:ACLdiretamente por meio do CRX/DE ou de ferramentas de repositório, a menos que a documentação oficial o recomende explicitamente. A exclusão direta pode causar inconsistências no repositório. - Para obter mais informações sobre permissões e controle de acesso no AEM, reveja a documentação oficial do Adobe Experience Manager.
recommendation-more-help
experience-cloud-kcs-help-kbarticles