封闭用户组 using-closed-user-groups-with-aem-assets
某些资产需要在发布后仍不对公众开放,例如内部草稿、许可内容或特定于区域的文件。 封闭用户组(CUG)允许您发布资源的文件夹,同时您仍然可以确切控制谁可以在实时网站上查看该文件夹。 这样可防止敏感资产进入搜索引擎并远离未经授权的访客,而正确的用户或组仍可以访问它们。
管理员视图
在“管理员”视图中,您对AEM中的文件夹设置了CUG策略并将其发布,以便该限制在实时网站上生效。 此视频还介绍如何要求进行身份验证并设置自定义登录页面,这样被阻止的访客登陆登录页面而不是404错误。
| embed |
|---|
| https://video.tv.adobe.com/v/3410273?captions=chi_hans&quality=12&learn=on |
https://video.tv.adobe.com/vc/3410273/chi_hans.json
包含AEM Assets的封闭用户组(CUG)
- 旨在限制对AEM发布实例上资源的访问。
- 授予对一组用户/组的读取权限。
- CUG只能在文件夹级别进行配置。 无法在单个资产上设置CUG。
- 任何子文件夹和应用的资产都会自动继承CUG策略。
- 通过设置新的CUG策略,子文件夹可以覆盖CUG策略。 应谨慎使用此方法,不应将其视为最佳实践。
- 对文件夹的CUG策略所做的更改仅在发布文件夹后生效。
- 您可以要求对文件夹进行身份验证并设置登录页面,因此尝试访问受限资产的未经身份验证的用户直接登陆该文件夹,而不是404错误。
| note caution |
|---|
| CAUTION |
| 配置调度程序,使其不缓存受限制的内容。 否则,匿名用户可能会收到需要身份验证的页面或资产的缓存副本。 |
封闭用户组与访问控制列表 closed-user-groups-vs-access-control-lists
封闭用户组(CUG)和访问控制列表(ACL)都可以根据AEM Security用户和组来控制对AEM中内容的访问。 然而,这些功能的应用和实现却大不相同。 下表总结了这两项功能之间的区别。
| table 0-row-3 1-row-3 2-row-3 3-row-3 | ||
|---|---|---|
| ACL | CUG | |
| 预期用途 | 为当前 AEM实例上的内容配置和应用权限。 | 为AEM 创作实例上的内容配置CUG策略。 对AEM 发布实例上的内容应用CUG策略。 |
| 权限级别 | 为用户/组定义所有级别的授予/拒绝权限:读取、修改、创建、删除、读取ACL、编辑ACL、复制。 | 授予对一组用户/组的读取权限。 拒绝对 所有其他 用户/组的读取访问权限。 |
| 出版物 | ACL 不是随内容一起发布。 | CUG策略是,已发布内容。 |
支持链接 supporting-links
recommendation-more-help
experience-manager-learn-help-assets