在Adobe Experience Manager Assets Content Hub中配置基于元数据的ABC规则

在Adobe Experience Manager (AEM) Assets Content Hub中,管理员可配置基于属性的访问控制(ABAC)规则,以根据资源元数据属性限制用户组的资源可见性。 例如,组仅查看asset-src元数据属性等于Brand Assets的资源,看不到标记为TemplatesCampaign Assets的资源。 要解决此问题,请配置与所需元数据值匹配的ABAC规则。

描述 description

环境

Adobe Experience Manager Assets Content Hub(所有版本)

症状

  • 用户组看到他们不应该访问的资源,或者看不到他们应该访问的资源。
  • 资产可见性与预期的ABAC规则配置不匹配。
  • 未显示错误消息,但资源计数或可见性不正确。

原因

  • ABAC规则可能与存储在资产上的确切元数据值不匹配(例如,区分大小写或格式差异)。
  • 一个组可能有多个或冲突的ABAC规则处于活动状态。
  • 默认情况下,ABAC规则只能应用于具有特定审批状态(例如“contenthub”)的资产,而不能应用于其他资产(例如“交付”)。

解决方法 resolution

请按照以下步骤解决问题:

  1. 验证存储在您的资源中的确切元数据值。 例如,检查属性(如asset-src)的值是否与要在ABAC规则中使用的值完全匹配,包括大小写和空格。
  2. 为受影响的用户组删除任何现有的ABAC规则以防止冲突。 对于给定的限制,每个组仅保留一个活动规则。
  3. 为组创建新的ABAC规则。 将资源类型设置为ASSET,使用正确的组ID定义目标组的主题条件,设置资源条件以匹配所需的元数据属性和值,如./metadata/asset-src EQUALS Brand Assets,使用global环境条件,并授予READ访问权限。
  4. 保存并应用规则。
  5. 通过以受影响组的用户身份登录来验证资源可见性。 确认只有具有指定元数据值的资源才可见,而具有其他值(如TemplatesCampaign Assets)的资源是隐藏的。
  6. 如果资产可见性不符合预期,请仔细检查排版错误和区分大小写,并确保组中只有一个规则保持活动状态。

注意:如果您需要ABAC规则应用到审批状态不是contenthub的资源(如delivery),请参阅Adobe文档或支持以了解最新功能。 可能需要其他配置。

recommendation-more-help
experience-cloud-kcs-help-kbarticles