Configurar Experience Manager Assets para Adobe Asset Link adobe-asset-link
O Adobe Asset Link (AAL) simplifica a colaboração entre profissionais de criação e marketing no processo de criação de conteúdo. Ele conecta o Adobe Experience Manager Assets com aplicativos de desktop Creative Cloud Adobe InDesign, Adobe Photoshop e Adobe Illustrator. O painel Adobe Asset Link permite que os criadores acessem e modifiquem o conteúdo armazenado no AEM Assets sem sair dos aplicativos de criação mais conhecidos.
Para configurar o Experience Manager Assets para ser usado com o Asset Link, implemente as seguintes tarefas. Use a conta do administrador de Experience Manager para fazer a configuração:
-
Instale os pacotes conforme necessário. Os detalhes estão nos pré-requisitos.
-
Configure o Experience Manager manualmente ou usando um pacote.
-
Para mapear usuários Creative Cloud licenciados com usuários Experience Manager, gerencie o controle de acesso do usuário.
-
Crie o índice de consulta personalizado, configure as representações FPO para o InDesign, configure a integração com o Adobe Stock e configure a pesquisa visual ou de semelhança.
Pré-requisitos e suporte para várias funcionalidades prerequisites
Instale o pacote de serviços e o pacote apropriados, conforme necessário. Consulte os seguintes requisitos para cada versão do Experience Manager e para capacidades específicas.
Experience Manager 6.4.4 e 6.4.6 ou posterior. O Adobe
recomenda instalar o Experience Manager service pack (SP) mais recente antes de usar o AAL.
Configurar o Experience Manager usando o pacote de configuração configure-using-package
A Adobe recomenda instalar o pacote de configuração adobe-asset-link-config para automatizar a maioria das tarefas de configuração, seguido de algumas tarefas manuais. Como alternativa, você pode configurar manualmente.
-
Para abrir o Gerenciador de Pacotes, na interface da Web do Experience Manager, acesse Ferramentas > Implantação > Compartilhamento de Pacotes. Instalar pacote
adobe-asset-link-config
. -
Acesse Ferramentas > Operações > Console da Web. Localize a configuração do Provedor de IMS do Adobe Granite OAuth e clique nele para editá-lo.
Defina as propriedades a seguir e salve as alterações.
- Mapeamentos de grupos: deixe vazio, a menos que seja desejado. Para obter detalhes, consulte Mapeamento de grupos.
- Organização: insira a ID da organização que você está usando na Adobe Admin Console. Para obter mais informações sobre IDs de organização, consulte Criar grupo de usuários.
-
Adobe Localize a configuração Manipulador de autenticação de portador do Granite e clique em para editá-la.
Adicionar IDs de cliente do InDesignAem2 à propriedade de configuração IDs de cliente do OAuth permitidas.
Configurar o Experience Manager manualmente manual-configuration
Configure o Experience Manager manualmente se optar por não usar um pacote de configuração ou se a implantação do Experience Manager estiver configurada para dar suporte ao logon do usuário com contas do Adobe IMS.
Para configurar manualmente o Experience Manager:
-
Para acessar o gerenciador de configurações, acesse Ferramentas > Operações > Console da Web. Selecione OSGi > Configuração no menu na parte superior.
-
Localize a configuração do Provedor de IMS do Adobe Granite OAuth e clique nele para editá-lo.
Defina a configuração a seguir e clique em Salvar.
- Ponto de Extremidade de Autorização:
https://ims-na1.adobelogin.com/ims/authorize/v1
- Ponto de Extremidade do Token:
https://ims-na1.adobelogin.com/ims/token/v1
- Ponto de Extremidade do Perfil:
https://ims-na1.adobelogin.com/ims/profile/v1
- URL de validação:
https://ims-na1.adobelogin.com/ims/validate_token/v1
- Organização: definida como a ID da organização na Adobe Admin Console.
- Mapeamentos de grupos: deixe vazio a menos que você tenha um caso especial. Para obter detalhes, consulte Mapeamento de grupos.
- Ponto de Extremidade de Autorização:
-
Adobe Localize a configuração Manipulador de autenticação de portador do Granite e clique em para editá-la.
Adicione as seguintes IDs do cliente à propriedade de configuração IDs do cliente OAuth permitidas:
InDesignAem2, cc-europa-desktop_0_1, cc-europa-desktop_1_0, cc-europa-desktop_2_0, cc-europa-desktop_3_0, cc-europa-desktop_4_0, cc-europa-desktop_5_0, cc-europa-desktop_6_0, cc-europa-desktop_7_0, cc-europa-desktop_8_0, cc-europa-desktop_9_0, and cc-europa-desktop_10_0
.Para adicionar cada
Client ID
, clique em+
. Clique em Salvar depois de adicionar todas as IDs. -
Na configuração do Provedor e Aplicativo OAuth do Adobe Granite, inspecione as instâncias Manipulador de autenticação OAuth do Adobe Granite existentes. Se você localizar uma instância com o valor
Config ID
deims
, use-a para obter as instruções deste procedimento. Caso contrário, clique em+
para criar uma instância de configuração. Defina os seguintes valores de propriedade e clique em Salvar.- ID do cliente: não alterar
- Segredo do cliente: não alterar
- ID de configuração:
ims
- Escopo:
AdobeID, OpenID, read_organizations
(outros valores também podem estar na configuração) - Identificação do Provedor:
ims
- Criar usuários:
Checked
- Propriedade de ID do Usuário:
Email
para configuração recém-criada. Caso contrário, não altere.
-
Localize a configuração do Manipulador de sincronização padrão do Apache Jackrabbit Oak com o Nome do Manipulador de sincronização
ims
e clique nele para editá-lo.Defina as propriedades de configuração a seguir e clique em Salvar.
- Hora de Expiração do Usuário e Expiração da Associação do Usuário: tempo em minutos seguido por 'm' sem espaço. Por exemplo,
15m
por 15 minutos. Para obter detalhes, consulte Mapeamento de grupos. - Associação automática de usuário: não alterar
- Associação Dinâmica de Usuário:
Deslect
- Hora de Expiração do Usuário e Expiração da Associação do Usuário: tempo em minutos seguido por 'm' sem espaço. Por exemplo,
-
Localize a configuração Manipulador de autenticação OAuth do Adobe Granite e clique para editá-la. Sem fazer alterações, clique em Salvar.
-
Para ajustar a prioridade relativa do manipulador de autenticação do portador, no CRXDE, navegue até
/apps/system/config
. Localizecom.adobe.granite.auth.oauth.impl.BearerAuthenticationHandler.config
e abra sua configuração. No final, adicioneservice.ranking=I"-10"
. Salve as alterações.note note NOTE Cada solicitação autenticada com um token de portador incorre na sobrecarga de três chamadas para o Adobe IMS, na sincronização de usuários e na criação de um token de logon no Experience Manager. Para superar essa sobrecarga, o Adobe Asset Link captura o token de logon retornado na resposta do Experience Manager e o envia com solicitações subsequentes. Para que esse processo funcione, a prioridade relativa do manipulador de autenticação do portador deve ser ajustada. -
(Opcional) Se os usuários de Experience Manager tiverem nomes de domínio em maiúsculas ou minúsculas mistas em suas IDs de email, selecione Alterar usuário de bloqueio para minúsculas em Configurações da plataforma ACP do Adobe Granite no Console da Web do Experience Manager.
Configuração adicional após a migração para perfis empresariais configure-migration-activity
Os usuários do Adobe Asset Link podem se conectar ao Experience Manager para permitir o logon no IMS pela organização Creative Cloud principal para corporações (CCE). O Experience Manager usa as IDs do cliente para identificar a organização IMS permitida. Após a migração para Perfis comerciais, é necessário configurar a ID do cliente e a Chave secreta para a Organização IMS em Experience Manager para o Manipulador de autenticação do portador. Para obter mais informações sobre Perfis comerciais, consulte introdução aos Perfis Adobe.
A configuração adicional é necessária somente se você estiver usando organizações diferentes do Adobe IMS para Experience Manager e Creative Cloud para corporações (CCE) e se uma relação de confiança de domínio for estabelecida entre essas duas organizações.
- A correção para Perfis empresariais é fornecida no Experience Manager 6.5.11.0.
- A configuração existente continua a funcionar se você estiver usando a mesma organização do Adobe IMS com Experience Manager e CCE.
Pré-requisitos
-
Uma instância Experience Manager ativa e em execução com Autenticação do Portador configurada para AAL.
-
Instale o seguinte pacote (Service Pack 11) na sua instância do Experience Manager 6.5.
-
Contate o Suporte ao Cliente para obter a ID do Cliente e a Chave Secreta para a Autenticação do Portador da sua Organização IMS.
Veja a seguir as configurações adicionais necessárias após a migração para Perfis comerciais:
-
Em Provedor de Configuração do IMS OAuth do Adobe Granite (
com.adobe.granite.auth.ims.impl.ImsConfigProviderImpl
), defina:-
ID da Configuração do OAuth (
oauth.configmanager.ims.configid
):ims
(Verifique uma vez, você pode tê-lo configurado) -
Entidade Proprietária do IMS (
ims.owningEntity
): Sua ID da Organização IMS
-
-
Abra a configuração do Manipulador de Autenticação do Portador e adicione a ID do Cliente obtida do Suporte ao Cliente à lista de IDs de cliente OAuth permitidas.
-
Abra a configuração do Provedor e Aplicativo OAuth do Adobe Granite e adicione a ID do Cliente e o Segredo do Cliente (Chave Secreta) obtidos do Suporte ao Cliente.
Verifique se o campo ID da Configuração (
oauth.config.id
) contém o mesmo valor fornecido no campo ID da configuração OAuth (oauth.configmanager.ims.configid
) acima. -
Abra a configuração Pré-processador de Token do Exchange do Cluster IMS do Adobe Granite e defina-a como
enable
.
Gerenciar o controle de acesso do usuário user-access
Esta seção descreve como gerenciar usuários e seu acesso ao repositório Experience Manager.
Mapeamento de grupo group-mapping
O mapeamento de grupos determina como os grupos no Experience Manager correspondem aos grupos no Adobe IMS. Ele desempenha uma função importante em como os usuários do Adobe Asset Link recebem permissão para acessar o Experience Manager Assets.
Quando usado com o Adobe Asset Link, o Experience Manager delega funções de gerenciamento de usuário ao Adobe IMS. Ele cria automaticamente usuários e grupos que correspondem a usuários e grupos no Adobe IMS. Além disso, sincroniza usuários, grupos e associações de grupo no Experience Manager para corresponder aos do Adobe IMS.
Por exemplo, considere um cenário em que os usuários do Adobe Asset Link sejam membros do grupo Adobe IMS assetlink-users. Nesse caso, um grupo sincronizado chamado assetlink-users é criado no Experience Manager quando um usuário desse grupo do Adobe IMS se conecta ao Adobe Asset Link pela primeira vez. Cada novo usuário no grupo Adobe IMS é adicionado ao grupo correspondente no Experience Manager quando ele se conecta ao Experience Manager pelo Adobe Asset Link pela primeira vez.
Os grupos no Experience Manager que correspondem a e são sincronizados com grupos no Adobe IMS podem receber acesso diretamente ou tornando-os membros de outro grupo. Este é um exemplo de como as permissões podem ser gerenciadas.
As seguintes regras se aplicam aos mapeamentos de grupo no Experience Manager:
-
Adobe Verifique se a propriedade Mapeamentos de Grupo na configuração do Provedor de IMS Granite OAuth do está em branco.
-
A associação do grupo de usuários do Adobe Asset Link é avaliada quando o usuário é autenticado e o período na propriedade Tempo de expiração do usuário na configuração do Manipulador de sincronização padrão do Apache Jackrabbit Oak expira. Atualmente, os usuários podem ser adicionados e removidos de grupos no Experience Manager para sincronizar com o que é encontrado no Adobe IMS.
-
Evite conflitos de nome de grupo. Verifique se os nomes usados para grupos criados no Adobe IMS (para gerenciar usuários) são diferentes de todos os nomes de grupos do sistema Experience Manager.
Por exemplo, verifique se eles são diferentes do grupo
dam-users
e dos grupos criados pelo administrador de Experience Manager.Um grupo do Adobe IMS cujo nome conflita com o nome de um grupo do sistema Experience Manager ou de um grupo criado manualmente não é usado para controlar permissões de usuário.
-
Se um usuário do Adobe IMS se conectar a uma instância de Experience Manager, em que o nome do usuário entra em conflito com um usuário de Experience Manager criado anteriormente, o usuário do Adobe IMS receberá outro nome com números adicionados para torná-lo exclusivo.
Configurar controle de acesso pela primeira vez
Os usuários que se conectam por meio do Adobe Asset Link só podem visualizar e interagir com ativos depois que recebem a permissão necessária. A seção Mapeamento de grupo acima discute como os grupos de usuários são criados no Experience Manager, que correspondem a e são sincronizados com os grupos de usuários em sua organização no Adobe IMS. Recomenda-se que os administradores do Experience Manager usem esses grupos para gerenciar o controle de acesso para usuários do Adobe Asset Link.
Para cada grupo de Experience Manager que é sincronizado com um grupo do Adobe IMS (usado para gerenciar o controle de acesso do usuário):
- Certifique-se de que o grupo tenha um membro que possa ser usado para uma conexão inicial do Adobe Asset Link.
- Use esse usuário para fazer logon no Adobe Asset Link e se conectar ao Experience Manager. Espera-se que essa conexão falhe.
- No Experience Manager, localize o grupo que corresponde ao grupo no Adobe IMS e conceda a ele o controle de acesso desejado. Por exemplo, o novo grupo se torna membro do grupo dam-users.
- Feche o Adobe Asset Link e reinicie o aplicativo Creative Cloud.
- Para verificar se o usuário tem o acesso esperado, reabra o Adobe Asset Link.
Depois que essas etapas forem executadas, outros usuários no mesmo grupo poderão se conectar ao Experience Manager com o Adobe Asset Link na primeira tentativa. Eles têm automaticamente as mesmas permissões que os outros usuários no grupo.
Gerenciar usuários do Experience Manager para o Adobe Asset Link manage-users
Os usuários do Adobe Asset Link podem se conectar ao Experience Manager quando estão conectados ao aplicativo Creative Cloud. Essa autenticação usa a tecnologia Adobe IMS e cria informações do usuário no Experience Manager, se ela não existir. É comum que os clientes corporativos do Experience Manager gerenciem seus usuários com um provedor de identidade externo integrado ao Experience Manager. Os provedores de identidade incluem o Adobe IMS e outros produtos que usam os protocolos SAML e LDAP. Como alternativa, os usuários podem ser criados e gerenciados localmente no Experience Manager.
Os usuários que se conectam ao Experience Manager a partir do Adobe Asset Link não têm conflito com as informações existentes do usuário armazenadas no Experience Manager a partir do logon direto anterior, se:
- Todos os nomes de usuários usados para logon direto no Experience Manager são diferentes dos nomes de usuários usados no Adobe IMS para logon no Creative Cloud.
- O Adobe IMS é usado como o provedor de identidade para logon de Experience Manager direto.
- Os usuários se conectam ao Experience Manager a partir do Adobe Asset Link antes do logon direto no Experience Manager com a mesma conta.
Por outro lado, as informações do usuário criadas como resultado do logon de Experience Manager direto devem ser atualizadas para funcionar com o Adobe Asset Link, nos seguintes cenários:
- O mesmo nome de usuário, como o endereço de email do usuário, é usado para ambos: a conta no Creative Cloud, que usa o Adobe IMS, e a conta em um provedor de identidade externo diferente do Adobe IMS.
- O mesmo nome de usuário é usado para ambos, a conta em Creative Cloud e uma conta Experience Manager local.
- As contas Creative Cloud no Adobe IMS são Federated IDs, que são atendidas pelo mesmo provedor de identidade externa que é integrado ao Experience Manager para logon direto.
Os usuários criados por meio desses cenários não têm uma propriedade necessária para usuários, que são sincronizados com o Adobe IMS.
Para atualizar esses usuários no Experience Manager para trabalhar com o Adobe Asset Link:
- No console da Web do Experience Manager, localize a configuração Apache Jackrabbit Oak External PrincipalConfiguration e clique em para editá-la. Desmarque a caixa de seleção Proteção de identidade externa e clique em Salvar.
- Para acessar a interface de Gerenciamento de Usuários no Experience Manager, navegue até Ferramentas > Segurança > Usuários. Selecione o usuário que deseja atualizar e anote o final do caminho de URL do navegador para esse usuário, começando com
/home/users
. Como alternativa, você pode pesquisar pelo nome de usuário no CRXDE. Um exemplo de caminho de usuário:/home/users/x/xTac082TDh-guJzzG7WM
. - No CRXDE, navegue até o caminho do usuário, selecione o nó do usuário e visualize as propriedades do nó selecionando a guia Propriedades na área inferior central. Este nó tem um valor de propriedade
jcr:primaryType
derep:User
. - Na parte inferior da área de guia Propriedades, insira um valor
Name
derep:externalId
, um valorType
deString
e um valorValue
derep:authorizableId
;ims
, onderep:authorizableId
é o valor da propriedaderep:authorizableId
do nó. (Um ponto e vírgula é usado sem espaços para separar o valorrep:authorizableId
deims
.) - Clique no botão Adicionar à direita da nova entrada e clique em Salvar tudo.
- Repita as etapas de 2 a 5 para qualquer outro usuário que desejar atualizar para trabalhar com o Adobe Asset Link.
- No console da Web do Experience Manager, localize a configuração Apache Jackrabbit Oak External PrincipalConfiguration e clique em para editá-la. Desmarque a caixa de seleção Proteção de identidade externa e clique em Salvar.
Após essa alteração, um usuário de Experience Manager atualizado pode se conectar ao Adobe Asset Link e continuar a usar o método de logon direto no Experience Manager usado antes da atualização. Na autenticação bem-sucedida com o Adobe IMS, as informações do perfil de usuário do Experience Manager são sincronizadas com o perfil de usuário no Adobe IMS.
Há um método pelo qual uma migração em massa de vários usuários do Experience Manager pode ser executada para permitir que eles trabalhem com o Adobe Asset Link. Entre em contato com o Adobe Care para obter mais informações e assistência para ativar essa opção.
Como alternativa às etapas, em determinadas circunstâncias, um usuário do Adobe Asset Link pode receber acesso rápido ao Experience Manager. Nesses casos, as informações do usuário pré-existentes são encontradas e excluídas com o Gerenciamento de usuário do Experience Manager ou o Experience Manager CRXDE antes de sua conexão com o Adobe Asset Link. Novas informações do usuário são criadas em Experience Manager após a conexão. Use essa abordagem somente se tiver certeza de que não há dados importantes adicionados como secundários do nó do usuário. Esses dados extras são qualquer nó filho do nó do usuário que não seja dos nós tokens
, preferences
, profile
, profiles
, profiles/public
e rep:policy/*
.
Fluxo de trabalho de início automático para processar ativos condicionalmente auto-start-workflow
No Experience Manager 6.4 e Experience Manager 6.5, os administradores podem configurar workflows para executar e processar ativos automaticamente com base em condições predefinidas.
A configuração é útil para usuários e profissionais de marketing da linha de negócios, por exemplo, criar um fluxo de trabalho personalizado em algumas pastas específicas. Digamos que todos os ativos da sessão de fotos de uma agência possam ter uma marca d'água ou que todos os ativos carregados por um freelancer possam ser processados para criar representações específicas.
Para obter mais informações e para configuração de Experience Manager, consulte fluxo de trabalho de execução automática em ativos.
Criar um índice personalizado nas versões do Experience Manager 6.4.x create-custom-index
Experience Manager contém índices que são usados para consulta. Crie o índice personalizado a seguir para a versão especificada. O Experience Manager 6.5.0 contém esse índice por padrão. O Adobe Asset Link exige esse índice para determinar quais ativos um usuário fez check-out.
-
No CRXDE, localize o nó
/oak:index
. Crie um nó chamadocqDrivelock
e defina seuType
comooak:QueryIndexDefinition
. -
Adicione as seguintes propriedades ao novo nó e salve as alterações:
-
Name: type; Type: string; Value: property
-
Name: propertyNames; Type: Name[] (click the "Multi" button); Value: cq:drivelock
-
Configurar pesquisa visual ou por semelhança configure-visual-similarity-search
O recurso de pesquisa visual permite pesquisar ativos visualmente semelhantes no repositório do AEM Assets, usando o painel Adobe Asset Link. A funcionalidade está disponível na versão 6.5.0 ou posterior e somente os ativos indexados são pesquisados. Para obter mais informações, consulte como configurar a pesquisa visual.
Gerar para representações somente de posicionamento para o Adobe InDesign fpo-renditions
O Experience Manager fornece representações usadas somente para posicionamento (FPO). Essas representações FPO têm um tamanho de arquivo pequeno, mas têm a mesma proporção. Se uma representação FPO não estiver disponível para um ativo, a Adobe InDesign usará o ativo original. Esse mecanismo de fallback garante que o workflow criativo continue sem interrupções. Para obter mais informações, consulte gerar representações FPO.
Integrar ao Adobe Stock adobe-stock-integration
As organizações integram suas contas do Adobe Stock com a Experience Manager Assets. Ele ajuda os profissionais de marketing a disponibilizar fotos, vetores, ilustrações, vídeos, modelos e ativos 3D licenciados e de alta qualidade e isentos de royalties para seus projetos criativos e de marketing. Os profissionais de criação podem usar esses ativos usando o painel Link de ativos.
Para integrar com o Adobe Stock, consulte Adobe Stock assets in Experience Manager Assets. O Experience Manager 6.4.2 ou posterior é necessário para a integração com o Adobe Stock.
Solucionar problemas relacionados ao Experience Manager troubleshoot
Se você enfrentar problemas ao configurar ou usar o Adobe Asset Link, tente o seguinte:
- Verifique se a implantação atende aos pré-requisitos. Especificamente, verifique se os pacotes ou pacotes de recursos apropriados estão instalados.
- Entre em contato com o parceiro ou integrador de sistemas de sua organização.
- Se os usuários do Creative Cloud não conseguirem verificar os ativos que passaram por check-out, verifique se há letras maiúsculas e minúsculas dos nomes de domínio nas IDs de email. Para corrigir, consulte configuração manual.
- Para obter mais informações, consulte solucionar problemas do Asset Link.