Auktoriseringsfel vid konfigurering av svarslösa miljöer i AEM as a Cloud Service

När du konfigurerar problemfria miljöer för EDS-/xwalk-projekt i Adobe Experience Manager (AEM) as a Cloud Service. en 403 Förbjuden [ admin] som inte är auktoriserad inträffar. Det händer på grund av att administratörsbehörighet saknas som krävs för att få åtkomst till Admin API:er och skapa organisationskonfigurationer. För att åtgärda detta tilldelar du administratörsåtkomst på webbplatsnivå, använder dedikerade organisationer där så är tillämpligt och ser till att API-tokens innehåller rätt roller.

Beskrivning description

Miljö

  • Produkt: Adobe Experience Manager (AEM) as a Cloud Service - Sites
  • Relevant funktion: Tillförlitliga miljöer

Problem/symtom

  • Försök att använda Admin API:er för att konfigurera felfria miljöer resulterar i 403 Otillåtna fel för [ admin ].
  • Administrativ behörighet krävs för att skapa organisationskonfigurationer.
  • Begränsningar har påträffats på grund av behörighetsomfattningar.

Upplösning resolution

Lös felet genom att följa dessa steg:

  1. Se till att användare läggs till som administratörer på webbplatsnivå för den specifika platskonfigurationen. Bekräfta deras administratörsstatus med konfigurations-URL:en. Mer information finns i Konfigurationer och Konfigurationsläsaren.
  2. Förstå att administratörsprivilegier på organisationsnivå (adobe-cm) inte kan utökas till externa partner eller kunder. Åtkomst på webbplatsnivå räcker för att hantera platsspecifika konfigurationer. Läs mer om Behörighetshantering för produktprofiler och tjänster.
  3. Om en dedikerad organisation som esieds är tillgänglig använder du den för att förenkla åtkomsthanteringen och undvika konflikter med delade resurser. Verifiera alla nödvändiga behörigheter i organisationen.
  4. Generera API-token som innehåller rollen config_admin. Se Generera åtkomsttoken för API:er på serversidan för att kontrollera att tokens är korrekt omfång och giltiga.
  5. Använd giltiga tokens med rätt roller när du gör POST- eller GET-begäranden via Admin API:er. Testa mot kända arbetskonfigurationer för att bekräfta tokenfunktionaliteten.
  6. Kontrollera att behörigheterna fungerar som de ska på webbplatsnivå när du har gjort ändringarna. Testa API-anrop igen för att bekräfta att körningen lyckades utan auktoriseringsfel.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f