解决由于缺少工作流访问权限而导致管理发布权限失败的问题
管理发布无法启动发布工作流并显示与权限相关的错误。 要解决此问题,请恢复工作流权限并验证组成员资格。
描述 description
环境
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- AEM Managed Services (AMS)
- AEM Assets Essentials
- 管理站点和Assets的发布工作流
问题/症状
- 管理发布显示 没有足够的权限来管理发布 或类似的权限错误。
- 选择 下一个 或 开始 时,管理发布未出现或失败。
- 工作流启动失败,出现 未找到模型 错误。
- 当管理发布失败或错误路由工作流时,快速发布会成功。
原因
管理发布需要访问工作流模型、工作流实例和工作流脚本。 工作流资源缺少jcr:read权限,工作流用户组中缺少成员资格,或覆盖继承权限的自定义ACL导致AEM无法正确解析工作流组件。 因此,管理发布无法成功启动或路由发布工作流。
解决方法 resolution
请按照以下步骤解决问题:
-
确定故障是否由以下原因引起:
- 缺少管理发布按钮
- 权限错误
- 工作流初始化失败
- 工作流模型解析失败
- 不正确的工作流路由
-
如果“管理发布”选项缺失,请将
/etc/workflow的jcr:read权限授予受影响的用户或组。 -
如果出现“管理发布”但无法启动,请将受影响的用户或组添加到工作流用户组。
-
如果工作流初始化在启动后失败,请授予对/etc/workflow/instance的
jcr:read权限。 -
如果日志报告未找到模型,则授予对所需工作流模型路径(例如,计划的树激活工作流模型)的
jcr:read权限。 -
如果工作流路由到错误的参与者,请查看工作流参与者选择器脚本,并授予所需工作流脚本位置的读取权限。
-
根据部署类型验证工作流文件夹权限:
- AMS:验证
/var/workflow上所需的权限。 - AEM as a Cloud Service:验证工作流用户的成员资格和工作流模型权限。
- AMS:验证
-
查看自定义权限组,并移除或调整覆盖继承的工作流权限的ACL。
-
通过启动发布工作流、确认工作流实例创建并验证正确的工作流路由来验证配置。
-
记录未来配置的权限和组成员身份更改。
experience-cloud-kcs-help-kbarticles