AEM Cloud Manager OAuth S2S凭据在没有管理员配置文件的createContentFlow上接收403

本文介绍了如何解决在使用OAuth服务器到服务器凭据在Adobe Experience Manager Cloud Manager中创建内容流时,由于缺少管理员配置文件分配而发生的403禁止错误。

描述 description

环境

Adobe Experience Manager (AEM) Cloud Manager(所有版本)

症状

使用调用AEM API的CI/CD管道自动化Cloud Manager内容同步以便在环境之间创建内容流时,使用OAuth服务器到服务器(S2S)凭据时出现以下错误:

403 Forbidden - User does not have the necessary permissions for this operation.

  • S2S凭据已分配给所有相关的Cloud Manager产品配置文件(例如AEM — 内容复制、部署管理器)。
  • 当通过Adobe I/O CLI以指定用户的身份执行时,同一API操作会成功。
  • 失败的API调用是对Cloud Manager API端点的POST,以便使用有效参数创建内容流。
  • S2S凭据具有一组完整的可用Cloud Manager作用域。

原因

S2S凭据使用的技术帐户不是参与创作环境的AEM管理员产品配置文件的成员。 将技术帐户分配给相应的管理员配置文件可解决权限问题。

解决方法 resolution

请按照以下步骤解决问题:

  1. 确认已将OAuth服务器到服务器凭据分配给所有必需的Cloud Manager产品配置文件(例如AEM — 内容复制和部署管理器)。
  2. 在Adobe Admin Console中,找到与S2S凭据关联的技术帐户。
  3. 将此技术帐户添加到参与内容流的每个创作环境的AEM管理员产品配置文件中。 确保选择正确的项目和环境ID。
  4. 等待权限传播(这可能需要几分钟)。
  5. 使用S2S凭据重试createContentFlow API调用。 此操作现在应该会成功,并且不会出现​ 403 ​错误。
recommendation-more-help
experience-cloud-kcs-help-kbarticles