Gerenciamento de exclusão de nó ACL e ACE no Adobe Experience Manager

Este artigo explica se os nós da ACL (rep:ACL) podem ser excluídos por meio do ponto de extremidade /bin/policies no Adobe Experience Manager e descreve as práticas recomendadas para gerenciar ACEs (entradas de controle de acesso) e ACLs (listas de controle de acesso).

Descrição description

Ambiente

Adobe Experience Manager (AEM) (todas as versões)

Problema/Sintomas

  • Os nós ACE (rep:GrantACE e rep:DenyACE) podem ser excluídos pelo ponto de extremidade /bin/policies.
  • Os administradores precisam determinar se os nós de ACL (rep:ACL) também podem ser excluídos através do mesmo ponto de extremidade.

Causa

O ponto de extremidade /bin/policies gerencia entradas ACE em um nó ACL. Ele não exclui o nó ACL em si. A exclusão direta dos nós de ACL não é uma operação padrão ou recomendada e pode levar a inconsistências no repositório.

Resolução resolution

Siga estas etapas para resolver o problema:

  1. Para remover permissões de um usuário ou grupo, use o ponto de extremidade /bin/policies ou a API do AEM apropriada para excluir nós ACE individuais (rep:GrantACE ou rep:DenyACE) do nó ACL (rep:ACL).
  2. Remova todas as entradas ACE necessárias do nó ACL por meio da interface do usuário do AEM ou de forma programática usando APIs compatíveis.
  3. Após remover todas as ACEs, permita que a implementação do repositório limpe o nó rep:ACL. Na maioria dos casos, não é necessário excluir o nó ACL manualmente.
  4. Não exclua nós rep:ACL diretamente por meio do CRX/DE ou de ferramentas de repositório, a menos que a documentação oficial o recomende explicitamente. A exclusão direta pode causar inconsistências no repositório.
  5. Para obter mais informações sobre permissões e controle de acesso no AEM, reveja a documentação oficial do Adobe Experience Manager.
recommendation-more-help
experience-cloud-kcs-help-kbarticles