AEM Admin Console:使用基于组的访问权限时,用户显示为直接分配给产品配置文件

本文说明了为什么通过同步的用户组分配给产品配置文件的用户在Adobe Admin Console中显示为直接分配,并说明了如何解释分配路径。

描述 description

环境

  • Adobe Experience Manager (AEM) Brand Portal(所有版本)

症状

  • 用户是通过从外部目录(如Azure Active Directory)同步的用户组在Adobe Admin Console中进行管理的。
  • 用户组已分配给产品配置文件。
  • 某些用户显示在产品配置文件的用户选项卡中,就像直接分配了这些用户一样,即使他们属于同步的用户组。
  • 用户组选项卡可正确显示分配给产品配置文件的组。
  • 在用户的详细信息页面上,访问权限显示为*由[用户组]*分配,而不是直接分配。
  • 不存在错误或栈栈跟踪;问题在于用户界面表示和访问路径的清晰度。

原因

产品配置文件的Admin Console“用户”选项卡会显示所有有权访问的用户的平面列表,无论这些用户是直接分配还是通过组分配。 这可以提供直接分配的体验,但授权分配路径会显示在用户的详细信息中。 不存在双重分配或许可影响。

解决方法 resolution

请按照以下步骤解决问题或明确分配路径:

  1. 打开Adobe Admin Console并导航到相关的产品配置文件。
  2. 查看 用户 选项卡。 此选项卡显示一个拼合的成员资格列表,其中显示有权访问配置文件的所有用户,无论访问是直接还是通过用户组进行。
  3. 查看 用户组 选项卡。 此选项卡列出了分配给产品配置文件的所有用户组。
  4. 对于任何有问题的用户,单击其名称以打开 用户详细信息 页面。
  5. 产品 下,检查分配路径。 如果它声明​ [用户组] ​分配,则用户将通过组成员资格继承访问权限。 除非存在直接分配,否则​ 直接分配 ​没有单独的行。
  6. 如果用户仅通过组继承访问权限,则无需执行任何操作。

后端许可和名额消耗计算正确:每个用户每个产品/配置文件仅消耗一个名额,而不管分配路径如何。

recommendation-more-help
experience-cloud-kcs-help-kbarticles