在Adobe Experience Manager Dynamic Media测试环境中启用基于属性的访问控制(ABAC)

本文介绍如何在Adobe Experience Manager (AEM) Dynamic Media测试环境中启用基于属性的访问控制(ABAC),包括先决条件和配置步骤。

描述 description

基于属性的访问控制(ABAC)允许组织根据资源元数据和用户属性限制对AEM Dynamic Media中资源的访问。 此功能默认未启用,需要特定的载入和配置步骤,在测试环境中尤其如此。

环境

  • Adobe Experience Manager Dynamic Media(所有版本)
  • 在其中启用了带有OpenAPI的Dynamic Media的测试环境

症状

  • 需要指导以使ABAC能够根据元数据属性限制对某些资源的访问。
  • 不存在错误;这是配置请求。

原因

  • 默认情况下,不启用ABAC,并且必须通过载入步骤以及规则和属性的配置进行设置。

解决方法 resolution

按照以下步骤在测试环境中启用ABAC:

  1. 确保您的测试环境启用了OpenAPI的Dynamic Media 。

  2. 确认您拥有AEM Dynamic Media租户的管理权限。

  3. 加入Adobe Beta反馈计划,请求访问实验性ABAC API:

    • 访问Adobe Beta反馈计划网站,并完成注册过程。
  4. 加入后,请让开发团队联系Adobe,请求为您的环境启用实验API。

  5. 接受您收到的邀请链接以继续API访问。

  6. 启用后,在developer.adobe.com创建一个项目,并将AEM实验API添加到您的项目中。 这将为API调用生成clientID。

  7. 根据资源元数据属性定义资源访问控制的规则(例如:按区域或组成员资格限制访问)。 根据您的用例,以纯文本或电子表格格式准备规则列表。

  8. 确保所有资源都应用了必要的元数据属性来支持您的ABAC规则。

  9. 使用与所需属性匹配的用户帐户登录,并验证是否按预期强制实施访问限制,以测试ABAC配置。

  10. 如果您在设置期间遇到问题,请收集相关日志和配置详细信息,并联系Adobe支持人员以获取进一步帮助。

recommendation-more-help
experience-cloud-kcs-help-kbarticles