Grupos de usuários fechados using-closed-user-groups-with-aem-assets
Alguns ativos precisam permanecer ocultos do público mesmo após sua publicação, como rascunhos internos, conteúdo licenciado ou arquivos específicos da região. Grupos de usuários fechados (CUGs) permitem publicar uma pasta de ativos enquanto você ainda controla exatamente quem pode visualizá-los no site ativo. Isso mantém os ativos confidenciais longe dos mecanismos de pesquisa e de visitantes não autorizados, enquanto os usuários ou grupos certos ainda podem acessá-los.
Na visualização Administração, você define uma política CUG em uma pasta no AEM e a publica para que a restrição entre em vigor no site ativo. O vídeo também mostra como exigir autenticação e definir uma página de logon personalizada, para que um visitante bloqueado acesse uma página de logon em vez de um erro 404.
| embed |
|---|
| https://video.tv.adobe.com/v/3418842?captions=por_br&quality=12&learn=on |
https://video.tv.adobe.com/vc/3418842/por_br.json
Grupo de usuários fechado (CUG) com o AEM Assets
- Projetado para restringir o acesso a ativos em uma instância de publicação do AEM.
- Concede acesso de leitura a um conjunto de usuários/grupos.
- O CUG só pode ser configurado no nível da pasta. O CUG não pode ser definido em ativos individuais.
- As políticas CUG são automaticamente herdadas por qualquer subpasta e ativo aplicado.
- As políticas CUG podem ser substituídas por subpastas definindo uma nova política CUG. Isso deve ser usado com moderação e não é considerado uma prática recomendada.
- As alterações na política CUG de uma pasta só têm efeito após a publicação da pasta.
- Você pode exigir autenticação em uma pasta e definir uma página de logon, de modo que um usuário não autenticado que tenta acessar um ativo restrito chegue diretamente lá, em vez de um erro 404.
| note caution |
|---|
| CAUTION |
| Configure seu dispatcher para que ele não armazene em cache conteúdo restrito. Caso contrário, um usuário anônimo pode receber uma cópia em cache de uma página ou ativo que deve exigir autenticação. |
Grupos de usuários fechados vs. listas de controle de acesso closed-user-groups-vs-access-control-lists
Tanto o CUG (Grupos de usuários fechados) quanto as ACLs (Listas de controle de acesso) são usados para controlar o acesso ao conteúdo no AEM e com base nos usuários e grupos de segurança do AEM. No entanto, a aplicação e a implementação desses recursos são muito diferentes. A tabela a seguir resume as distinções entre os dois recursos.
| table 0-row-3 1-row-3 2-row-3 3-row-3 | ||
|---|---|---|
| ACL | CUG | |
| Uso Pretendido | Configure e aplique permissões para o conteúdo na instância do AEM current. | Configure as políticas CUG para o conteúdo na instância author do AEM. Aplique políticas CUG para conteúdo nas instâncias do AEM publish. |
| Níveis de permissão | Define permissões concedidas/negadas para usuários/grupos para todos os níveis: Ler, Modificar, Criar, Excluir, Ler ACL, Editar ACL, Replicar. | Concede acesso de leitura a um conjunto de usuários/grupos. Nega acesso de leitura a todos os outros usuários/grupos. |
| Publicação | As ACLs estão não publicadas com conteúdo. | As políticas CUG são publicadas com conteúdo. |