在Adobe Experience Manager中管理ACL和ACE节点删除

本文说明是否可以通过Adobe Experience Manager中的/bin/policies端点删除ACL (rep:ACL)节点,并概述了管理访问控制条目(ACE)和访问控制列表(ACL)的最佳实践。

描述 description

环境

Adobe Experience Manager (AEM)(所有版本)

问题/症状

  • 可以通过/bin/policies端点删除ACE节点(rep:GrantACErep:DenyACE)。
  • 管理员需要确定是否可以通过同一端点删除ACL节点(rep:ACL)。

原因

/bin/policies端点管理ACL节点中的ACE条目。 它不会删除ACL节点本身。 直接删除ACL节点不是标准操作或推荐操作,可能会导致存储库不一致。

解决方法 resolution

请按照以下步骤解决问题:

  1. 要删除用户或组的权限,请使用/bin/policies端点或适当的AEM API从ACL (rep:ACL)节点中删除单个ACE节点(rep:GrantACErep:DenyACE)。
  2. 通过AEM用户界面或通过使用支持的API以编程方式从ACL节点中删除所有必需的ACE条目。
  3. 删除所有ACE后,允许存储库实施清理rep:ACL节点。 在大多数情况下,您不需要手动删除ACL节点。
  4. 请勿直接通过CRX/DE或存储库工具删除rep:ACL节点,除非官方文档明确建议这样做。 直接删除可能会导致存储库不一致。
  5. 有关AEM中权限和访问控制的详细信息,请查阅官方的Adobe Experience Manager文档
recommendation-more-help
experience-cloud-kcs-help-kbarticles