Om Adobe IMS-autentisering med AEM i Adobe Managed Services understanding-adobe-ims-authentication-with-aem-on-adobe-managed-services
Adobe Experience Manager introducerar Admin Console-stöd för AEM-instanser och Adobe Identity Management System-baserad autentisering för AEM på Managed Services. Tack vare den här integreringen kan AEM Managed Services-kunder hantera alla Experience Cloud-användare i en enda enhetlig webbkonsol. Användare och grupper kan tilldelas produktprofiler som är kopplade till AEM-instanser, vilket ger centralt hanterad åtkomst till specifika AEM-instanser.
- Stöd för Adobe Experience Manager IMS-autentisering är endast avsett för"interna" användare (författare, granskare, administratörer, utvecklare och så vidare) och inte för externa slutanvändare, som besökare på webbplatser.
- Admin Console representerar AEM Managed Services-kunder som IMS-organisationer och AEM-instanser som produktkontexter. Admin Console system- och produktadministratörer kan definiera och hantera.
- AEM Managed Services synkroniserar din topologi med Admin Console och skapar en 1:1-mappning mellan en produktkontext och AEM-instans.
- Produktprofilen i Admin Console avgör vilka AEM-instanser som en användare har åtkomst till.
- Autentiseringsstödet innefattar kundens SAML2-kompatibla IDP för enkel inloggning.
- Endast Enterprise ID:n eller Federated ID:n (för kundens SSO) stöds (personliga Adobe ID:n stöds inte).
*Den här funktionen stöds för AEM 6.4 SP3 och senare för Adobe Managed Services-kunder.
God praxis best-practices
Tillämpa behörigheter i Admin Console
Tillstånd och åtkomst på användarnivå bör undvikas i både Admin Console och Adobe Experience Manager.
I Admin Console bör användare ges åtkomst via användargrupper på produktkontextnivå. Användargrupper uttrycks oftast bäst utifrån den logiska rollen inom organisationen för att främja återanvändbarheten för grupper i olika Adobe Experience Cloud-produkter.
Tillämpa behörigheter i Adobe Experience Manager
I Adobe Experience Manager ska användargrupper som synkroniseras från Adobe IMS läggas till i användargrupper som tillhandahålls av AEM, som förkonfigureras med rätt behörighet för att köra vissa uppgifter i AEM. Användare som synkroniseras från Adobe IMS ska inte läggas till direkt i användargrupper som tillhandahålls av AEM.