AEM Cloud Manager OAuth S2S凭据在没有管理员配置文件的createContentFlow上接收403
本文介绍了如何解决在使用OAuth服务器到服务器凭据在Adobe Experience Manager Cloud Manager中创建内容流时,由于缺少管理员配置文件分配而发生的403禁止错误。
描述 description
环境
Adobe Experience Manager (AEM) Cloud Manager(所有版本)
症状
使用调用AEM API的CI/CD管道自动化Cloud Manager内容同步以便在环境之间创建内容流时,使用OAuth服务器到服务器(S2S)凭据时出现以下错误:
403 Forbidden - User does not have the necessary permissions for this operation.
- S2S凭据已分配给所有相关的Cloud Manager产品配置文件(例如AEM — 内容复制、部署管理器)。
- 当通过Adobe I/O CLI以指定用户的身份执行时,同一API操作会成功。
- 失败的API调用是对Cloud Manager API端点的
POST,以便使用有效参数创建内容流。 - S2S凭据具有一组完整的可用Cloud Manager作用域。
原因
S2S凭据使用的技术帐户不是参与创作环境的AEM管理员产品配置文件的成员。 将技术帐户分配给相应的管理员配置文件可解决权限问题。
解决方法 resolution
请按照以下步骤解决问题:
- 确认已将OAuth服务器到服务器凭据分配给所有必需的Cloud Manager产品配置文件(例如AEM — 内容复制和部署管理器)。
- 在Adobe Admin Console中,找到与S2S凭据关联的技术帐户。
- 将此技术帐户添加到参与内容流的每个创作环境的AEM管理员产品配置文件中。 确保选择正确的项目和环境ID。
- 等待权限传播(这可能需要几分钟)。
- 使用S2S凭据重试
createContentFlowAPI调用。 此操作现在应该会成功,并且不会出现 403 错误。
recommendation-more-help
experience-cloud-kcs-help-kbarticles