受限制的用户配置文件由于累计角色分配而查看所有程序

分配给Adobe Experience Manager Cloud Manager中受限制配置文件的用户可以查看和访问所有程序,因为角色分配累积。 要解决此问题,请查看并调整用户的角色分配,以便仅应用预期的受限用户档案。

描述 description

环境

Adobe Experience Manager Cloud Manager(所有版本)

问题/症状

分配给受限配置文件(旨在限制对特定程序的访问)的用户能够查看和访问Cloud Manager中的所有程序。 未强制执行预期的限制。 除自定义受限配置文件外,用户还会分配有多个Cloud Manager角色。 不显示错误消息;访问范围比预期更广。

重现问题的步骤

  1. 将用户分配给自定义受限配置文件和一个或多个标准Cloud Manager角色(例如业务负责人、项目管理员、部署管理员、开发人员或集成)。
  2. 以用户身份登录,并观察访问不限于预期程序。

原因

Cloud Manager权限是累积性的;用户的有效访问权限是所有已分配角色和配置文件的总和。 分配受限角色和更广泛的角色会导致无限制的访问。

解决方法 resolution

要修复分配给受限配置文件的用户可以查看所有程序的问题,请执行以下步骤:

  1. Cloud Manager 中,检查受影响用户的已分配角色和配置文件。
  2. 确认除自定义受限配置文件之外,是否还将该用户分配给任何标准Cloud Manager角色。
  3. 从任何授予超出所需范围的访问权限的标准Cloud Manager角色中删除用户。
  4. 仅保留限定目标程序访问权限的自定义受限配置文件。
  5. 留出一段时间让权限在Cloud Manager中传播。
  6. 以用户身份登录,验证是否限制目标程序的访问权限。
recommendation-more-help
experience-cloud-kcs-help-kbarticles