解决由于缺少工作流访问权限而导致管理发布权限失败的问题

管理发布无法启动发布工作流并显示与权限相关的错误。 要解决此问题,请恢复工作流权限并验证组成员资格。

描述 description

环境

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM Managed Services (AMS)
  • AEM Assets Essentials
  • 管理站点和Assets的发布工作流

问题/症状

  • 管理发布显示​ 没有足够的权限来管理发布 ​或类似的权限错误。
  • 选择 下一个开始 时,管理发布未出现或失败。
  • 工作流启动失败,出现​ 未找到模型 ​错误。
  • 当管理发布失败或错误路由工作流时,快速发布会成功。

原因

管理发布需要访问工作流模型、工作流实例和工作流脚本。 工作流资源缺少jcr:read权限,工作流用户组中缺少成员资格,或覆盖继承权限的自定义ACL导致AEM无法正确解析工作流组件。 因此,管理发布无法成功启动或路由发布工作流。

解决方法 resolution

请按照以下步骤解决问题:

  1. 确定故障是否由以下原因引起:

    • 缺少管理发布按钮
    • 权限错误
    • 工作流初始化失败
    • 工作流模型解析失败
    • 不正确的工作流路由
  2. 如果“管理发布”选项缺失,请将/etc/workflowjcr:read权限授予受影响的用户或组。

  3. 如果出现“管理发布”但无法启动,请将受影响的用户或组添加到工作流用户组。

  4. 如果工作流初始化在启动后失败,请授予对/etc/workflow/instance的jcr:read权限。

  5. 如果日志报告​未找到模型,则授予对所需工作流模型路径(例如,计划的树激活工作流模型)的jcr:read权限。

  6. 如果工作流路由到错误的参与者,请查看工作流参与者选择器脚本,并授予所需工作流脚本位置的读取权限。

  7. 根据部署类型验证工作流文件夹权限:

    • AMS:验证/var/workflow上所需的权限。
    • AEM as a Cloud Service:验证工作流用户的成员资格和工作流模型权限。
  8. 查看自定义权限组,并移除或调整覆盖继承的工作流权限的ACL。

  9. 通过启动发布工作流、确认工作流实例创建并验证正确的工作流路由来验证配置。

  10. 记录未来配置的权限和组成员身份更改。

相关阅读

recommendation-more-help
experience-cloud-kcs-help-kbarticles