AEM Admin Console:使用基于组的访问权限时,用户显示为直接分配给产品配置文件
本文说明了为什么通过同步的用户组分配给产品配置文件的用户在Adobe Admin Console中显示为直接分配,并说明了如何解释分配路径。
描述 description
环境
- Adobe Experience Manager (AEM) Brand Portal(所有版本)
症状
- 用户是通过从外部目录(如Azure Active Directory)同步的用户组在Adobe Admin Console中进行管理的。
- 用户组已分配给产品配置文件。
- 某些用户显示在产品配置文件的用户选项卡中,就像直接分配了这些用户一样,即使他们属于同步的用户组。
- 用户组选项卡可正确显示分配给产品配置文件的组。
- 在用户的详细信息页面上,访问权限显示为*由
[用户组]*分配,而不是直接分配。 - 不存在错误或栈栈跟踪;问题在于用户界面表示和访问路径的清晰度。
原因
产品配置文件的Admin Console“用户”选项卡会显示所有有权访问的用户的平面列表,无论这些用户是直接分配还是通过组分配。 这可以提供直接分配的体验,但授权分配路径会显示在用户的详细信息中。 不存在双重分配或许可影响。
解决方法 resolution
请按照以下步骤解决问题或明确分配路径:
- 打开Adobe Admin Console并导航到相关的产品配置文件。
- 查看 用户 选项卡。 此选项卡显示一个拼合的成员资格列表,其中显示有权访问配置文件的所有用户,无论访问是直接还是通过用户组进行。
- 查看 用户组 选项卡。 此选项卡列出了分配给产品配置文件的所有用户组。
- 对于任何有问题的用户,单击其名称以打开 用户详细信息 页面。
- 在 产品 下,检查分配路径。 如果它声明 由
[用户组]分配,则用户将通过组成员资格继承访问权限。 除非存在直接分配,否则 直接分配 没有单独的行。 - 如果用户仅通过组继承访问权限,则无需执行任何操作。
后端许可和名额消耗计算正确:每个用户每个产品/配置文件仅消耗一个名额,而不管分配路径如何。
recommendation-more-help
experience-cloud-kcs-help-kbarticles