在Adobe Experience Manager Dynamic Media测试环境中启用基于属性的访问控制(ABAC)
本文介绍如何在Adobe Experience Manager (AEM) Dynamic Media测试环境中启用基于属性的访问控制(ABAC),包括先决条件和配置步骤。
描述 description
基于属性的访问控制(ABAC)允许组织根据资源元数据和用户属性限制对AEM Dynamic Media中资源的访问。 此功能默认未启用,需要特定的载入和配置步骤,在测试环境中尤其如此。
环境
- Adobe Experience Manager Dynamic Media(所有版本)
- 在其中启用了带有OpenAPI的Dynamic Media的测试环境
症状
- 需要指导以使ABAC能够根据元数据属性限制对某些资源的访问。
- 不存在错误;这是配置请求。
原因
- 默认情况下,不启用ABAC,并且必须通过载入步骤以及规则和属性的配置进行设置。
解决方法 resolution
按照以下步骤在测试环境中启用ABAC:
-
确保您的测试环境启用了OpenAPI的Dynamic Media 。
-
确认您拥有AEM Dynamic Media租户的管理权限。
-
加入Adobe Beta反馈计划,请求访问实验性ABAC API:
- 访问Adobe Beta反馈计划网站,并完成注册过程。
-
加入后,请让开发团队联系Adobe,请求为您的环境启用实验API。
-
接受您收到的邀请链接以继续API访问。
-
启用后,在developer.adobe.com创建一个项目,并将AEM实验API添加到您的项目中。 这将为API调用生成clientID。
-
根据资源元数据属性定义资源访问控制的规则(例如:按区域或组成员资格限制访问)。 根据您的用例,以纯文本或电子表格格式准备规则列表。
-
确保所有资源都应用了必要的元数据属性来支持您的ABAC规则。
-
使用与所需属性匹配的用户帐户登录,并验证是否按预期强制实施访问限制,以测试ABAC配置。
-
如果您在设置期间遇到问题,请收集相关日志和配置详细信息,并联系Adobe支持人员以获取进一步帮助。
recommendation-more-help
experience-cloud-kcs-help-kbarticles