Om Adobe IMS-autentisering med AEM i Adobe Managed Services understanding-adobe-ims-authentication-with-aem-on-adobe-managed-services

Adobe Experience Manager introducerar Admin Console-stöd för AEM-instanser och Adobe Identity Management System-baserad autentisering för AEM på Managed Services. Tack vare den här integreringen kan AEM Managed Services-kunder hantera alla Experience Cloud-användare i en enda enhetlig webbkonsol. Användare och grupper kan tilldelas produktprofiler som är kopplade till AEM-instanser, vilket ger centralt hanterad åtkomst till specifika AEM-instanser.

  • Stöd för Adobe Experience Manager IMS-autentisering är endast avsett för"interna" användare (författare, granskare, administratörer, utvecklare och så vidare) och inte för externa slutanvändare, som besökare på webbplatser.
  • Admin Console representerar AEM Managed Services-kunder som IMS-organisationer och AEM-instanser som produktkontexter. Admin Console system- och produktadministratörer kan definiera och hantera.
  • AEM Managed Services synkroniserar din topologi med Admin Console och skapar en 1:1-mappning mellan en produktkontext och AEM-instans.
  • Produktprofilen i Admin Console avgör vilka AEM-instanser som en användare har åtkomst till.
  • Autentiseringsstödet innefattar kundens SAML2-kompatibla IDP för enkel inloggning.
  • Endast Enterprise ID:n eller Federated ID:n (för kundens SSO) stöds (personliga Adobe ID:n stöds inte).

*Den här funktionen stöds för AEM 6.4 SP3 och senare för Adobe Managed Services-kunder.

God praxis best-practices

Tillämpa behörigheter i Admin Console

Tillstånd och åtkomst på användarnivå bör undvikas i både Admin Console och Adobe Experience Manager.

I Admin Console bör användare ges åtkomst via användargrupper på produktkontextnivå. Användargrupper uttrycks oftast bäst utifrån den logiska rollen inom organisationen för att främja återanvändbarheten för grupper i olika Adobe Experience Cloud-produkter.

Tillämpa behörigheter i Adobe Experience Manager

I Adobe Experience Manager ska användargrupper som synkroniseras från Adobe IMS läggas till i användargrupper som tillhandahålls av AEM, som förkonfigureras med rätt behörighet för att köra vissa uppgifter i AEM. Användare som synkroniseras från Adobe IMS ska inte läggas till direkt i användargrupper som tillhandahålls av AEM.

recommendation-more-help
c92bdb17-1e49-4e76-bcdd-89e4f85f45e6