在AEM as a Cloud Service中配置重写环境时出现授权错误

在Adobe Experience Manager (AEM) as a Cloud Service中为EDS/xwalk项目配置重写环境时。 发生​403禁止的[管理员]未授权。 出现此问题是因为缺少访问管理员API和创建组织配置所需的管理权限。 要解决此问题,请分配站点级别管理员访问权限,在适用的情况下使用专用组织,并确保API令牌包含正确的角色。

描述 description

环境

  • 产品: Adobe Experience Manager (AEM) as a Cloud Service — 站点
  • 相关功能:重写环境

问题/症状

  • 尝试使用管理员API配置无策略环境会导致403禁止的[管理员]未授权错误。
  • 创建组织配置需要管理权限。
  • 由于权限范围而遇到限制。

解决方法 resolution

要解决错误,请执行以下步骤:

  1. 确保将用户添加为特定站点配置的站点级管理员。 使用配置URL确认其管理员状态。 有关详细信息,请参阅配置和配置浏览器
  2. 了解组织级别的管理权限(adobe-cm)不能扩展到外部合作伙伴或客户。 站点级访问足以管理特定于站点的配置。 了解有关产品配置文件和服务用户组权限管理的更多信息。
  3. 如果像esieds这样的专用组织可用,请使用该组织来简化访问管理并避免共享资源冲突。 验证此组织中的所有必需权限。
  4. 生成包含config_admin角色的API令牌。 请参阅为服务器端API生成访问令牌文档,以确保令牌的范围正确且有效。
  5. 在通过管理员API发出POST或GET请求时,使用具有正确角色的有效令牌。 针对已知的工作配置进行测试,以确认令牌功能。
  6. 应用更改后,请验证权限在网站级别是否正常工作。 重新测试API调用以确认在没有授权错误的情况下成功执行。
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f