向AEMaaCS中的服务帐户授予DAM写入权限

本文介绍如何在Adobe Experience Manager as a Cloud Service中授予服务帐户对数字资产管理(DAM)的写入权限。 它还介绍了如何配置OAuth服务器到服务器身份验证,以便外部计划脚本可以通过AEM REST API安全地上传或修改资源。

描述 description

环境

Adobe Experience Manager as a Cloud Service,所有版本

问题/症状

  • 服务帐户需要拥有对数字资产管理(DAM)的写入权限。
  • 在AEM之外运行的计划脚本需要通过REST API访问AEM Assets。
  • 脚本需要身份验证才能上传或修改资源。
  • 服务帐户缺少所需的权限或服务器到服务器身份验证配置。

解决方法 resolution

请按照以下步骤解决问题。

  1. 确认您拥有组织的Adobe Developer Console管理访问权限。
  2. 确认您有权访问需要集成的AEMaaCS环境。
  3. 按照官方文档,为AEM环境启用OAuth服务器到服务器身份验证。
  4. 在Adobe Developer Console中,注册AEM的新集成,并生成用于OAuth S2S身份验证的必要凭据(客户端ID、客户端密钥和私钥)。
  5. 在AEM Admin Console中,将服务帐户分配给包含DAM写入权限的产品配置文件(如dam-users)或具有/content/dam写入权限的自定义配置文件。
  6. 确认服务帐户已映射到正确的角色和权限。
  7. 更新外部脚本以使用OAuth S2S凭据进行身份验证。 请参阅官方指南,了解实施详细信息。
  8. 运行计划的脚本,并确认其通过AEM REST API成功执行向DAM的写入操作,例如上传资产。
  9. 检查脚本输出和AEM日志中的权限错误,以确认集成成功。

相关阅读

recommendation-more-help
experience-cloud-kcs-help-kbarticles