Auktoriseringsfel vid konfigurering av svarslösa miljöer i AEM as a Cloud Service
När du konfigurerar problemfria miljöer för EDS-/xwalk-projekt i Adobe Experience Manager (AEM) as a Cloud Service. en 403 Förbjuden [ admin] som inte är auktoriserad inträffar. Det händer på grund av att administratörsbehörighet saknas som krävs för att få åtkomst till Admin API:er och skapa organisationskonfigurationer. För att åtgärda detta tilldelar du administratörsåtkomst på webbplatsnivå, använder dedikerade organisationer där så är tillämpligt och ser till att API-tokens innehåller rätt roller.
Beskrivning description
Miljö
- Produkt: Adobe Experience Manager (AEM) as a Cloud Service - Sites
- Relevant funktion: Tillförlitliga miljöer
Problem/symtom
- Försök att använda Admin API:er för att konfigurera felfria miljöer resulterar i 403 Otillåtna fel för
[admin]. - Administrativ behörighet krävs för att skapa organisationskonfigurationer.
- Begränsningar har påträffats på grund av behörighetsomfattningar.
Upplösning resolution
Lös felet genom att följa dessa steg:
- Se till att användare läggs till som administratörer på webbplatsnivå för den specifika platskonfigurationen. Bekräfta deras administratörsstatus med konfigurations-URL:en. Mer information finns i Konfigurationer och Konfigurationsläsaren.
- Förstå att administratörsprivilegier på organisationsnivå (
adobe-cm) inte kan utökas till externa partner eller kunder. Åtkomst på webbplatsnivå räcker för att hantera platsspecifika konfigurationer. Läs mer om Behörighetshantering för produktprofiler och tjänster. - Om en dedikerad organisation som
esiedsär tillgänglig använder du den för att förenkla åtkomsthanteringen och undvika konflikter med delade resurser. Verifiera alla nödvändiga behörigheter i organisationen. - Generera API-token som innehåller rollen
config_admin. Se Generera åtkomsttoken för API:er på serversidan för att kontrollera att tokens är korrekt omfång och giltiga. - Använd giltiga tokens med rätt roller när du gör POST- eller GET-begäranden via Admin API:er. Testa mot kända arbetskonfigurationer för att bekräfta tokenfunktionaliteten.
- Kontrollera att behörigheterna fungerar som de ska på webbplatsnivå när du har gjort ändringarna. Testa API-anrop igen för att bekräfta att körningen lyckades utan auktoriseringsfel.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f