在Adobe Experience Manager中管理ACL和ACE节点删除
本文说明是否可以通过Adobe Experience Manager中的/bin/policies端点删除ACL (rep:ACL)节点,并概述了管理访问控制条目(ACE)和访问控制列表(ACL)的最佳实践。
描述 description
环境
Adobe Experience Manager (AEM)(所有版本)
问题/症状
- 可以通过
/bin/policies端点删除ACE节点(rep:GrantACE和rep:DenyACE)。 - 管理员需要确定是否可以通过同一端点删除ACL节点(
rep:ACL)。
原因
/bin/policies端点管理ACL节点中的ACE条目。 它不会删除ACL节点本身。 直接删除ACL节点不是标准操作或推荐操作,可能会导致存储库不一致。
解决方法 resolution
请按照以下步骤解决问题:
- 要删除用户或组的权限,请使用
/bin/policies端点或适当的AEM API从ACL (rep:ACL)节点中删除单个ACE节点(rep:GrantACE或rep:DenyACE)。 - 通过AEM用户界面或通过使用支持的API以编程方式从ACL节点中删除所有必需的ACE条目。
- 删除所有ACE后,允许存储库实施清理
rep:ACL节点。 在大多数情况下,您不需要手动删除ACL节点。 - 请勿直接通过CRX/DE或存储库工具删除
rep:ACL节点,除非官方文档明确建议这样做。 直接删除可能会导致存储库不一致。 - 有关AEM中权限和访问控制的详细信息,请查阅官方的Adobe Experience Manager文档。
recommendation-more-help
experience-cloud-kcs-help-kbarticles