在Adobe Experience Manager Assets Content Hub中配置基于元数据的ABC规则
在Adobe Experience Manager (AEM) Assets Content Hub中,管理员可配置基于属性的访问控制(ABAC)规则,以根据资源元数据属性限制用户组的资源可见性。 例如,组仅查看asset-src元数据属性等于Brand Assets的资源,看不到标记为Templates或Campaign Assets的资源。 要解决此问题,请配置与所需元数据值匹配的ABAC规则。
描述 description
环境
Adobe Experience Manager Assets Content Hub(所有版本)
症状
- 用户组看到他们不应该访问的资源,或者看不到他们应该访问的资源。
- 资产可见性与预期的ABAC规则配置不匹配。
- 未显示错误消息,但资源计数或可见性不正确。
原因
- ABAC规则可能与存储在资产上的确切元数据值不匹配(例如,区分大小写或格式差异)。
- 一个组可能有多个或冲突的ABAC规则处于活动状态。
- 默认情况下,ABAC规则只能应用于具有特定审批状态(例如“contenthub”)的资产,而不能应用于其他资产(例如“交付”)。
解决方法 resolution
请按照以下步骤解决问题:
- 验证存储在您的资源中的确切元数据值。 例如,检查属性(如
asset-src)的值是否与要在ABAC规则中使用的值完全匹配,包括大小写和空格。 - 为受影响的用户组删除任何现有的ABAC规则以防止冲突。 对于给定的限制,每个组仅保留一个活动规则。
- 为组创建新的ABAC规则。 将资源类型设置为
ASSET,使用正确的组ID定义目标组的主题条件,设置资源条件以匹配所需的元数据属性和值,如./metadata/asset-srcEQUALSBrand Assets,使用global环境条件,并授予READ访问权限。 - 保存并应用规则。
- 通过以受影响组的用户身份登录来验证资源可见性。 确认只有具有指定元数据值的资源才可见,而具有其他值(如
Templates和Campaign Assets)的资源是隐藏的。 - 如果资产可见性不符合预期,请仔细检查排版错误和区分大小写,并确保组中只有一个规则保持活动状态。
注意:如果您需要ABAC规则应用到审批状态不是contenthub的资源(如delivery),请参阅Adobe文档或支持以了解最新功能。 可能需要其他配置。
recommendation-more-help
experience-cloud-kcs-help-kbarticles