设置访问控制列表(ACL) setting-up-acls

以下部分将介绍如何使用访问控制列表(ACL)分离项目,以便每个个人或团队处理自己的项目。

作为AEM管理员,您需要确保项目的团队成员不会干预其他项目。 每个用户都根据项目要求分配了特定的角色。

设置权限 setting-up-permissions

以下步骤概述了为项目设置ACL的过程:

  1. 登录AEM并导航到​ 工具 > 安全

    screen_shot_2018-02-16at10156pm

  2. 单击​ ​并输入ID(例如Acme)。

    或者,使用此链接http://localhost:4502/libs/granite/security/content/groupadmin.html

    接下来,单击​ 保存

    screen_shot_2018-02-16at12648pm

  3. 单击列表中的​ 参与者 ​并双击它。

    screen_shot_2018-02-18at33938pm

  4. 将​ Acme (您创建的项目)添加到​ 将成员添加到组。 单击​ 保存

    screen_shot_2018-02-18at35630pm

    note note
    NOTE
    如果您希望项目团队成员注册播放器(包括为每个播放器创建用户),请查找用户管理员组并将ACME组添加到用户管理员
  5. 将正在处理​ Acme ​项目的所有用户添加到​ Acme ​组。

    screen_shot_2018-02-18at41320pm

  6. 使用此(http://localhost:4502/useradmin)为组​ Acme ​设置权限。

    单击组​ Acme ​并单击​ 权限

    screen_shot_2018-02-18at41534pm

权限 permissions

下表汇总了具有项目级别权限的路径:

路径
权限
描述
/apps/<project>
读取
提供对项目文件的访问权限(如果适用)。
/content/dam/<project>
全部
提供在DAM中存储项目资产(如图像或视频)的访问权限。
/content/screens/<project>
全部
删除对/content/screens下的所有其他项目的访问权限。
/content/screens/svc
读取
提供对注册服务的访问权限。
/libs/screens
读取
提供对DCC的访问权限。
/var/contentsync/content/screens/
全部
帮助您更新项目的脱机内容。
NOTE
有时,您可以将创作功能(例如管理资产和创建渠道)与管理员功能(例如注册播放器)分开。 在此类场景中,创建两个组,并将作者组添加到参与者并将管理员组添加到参与者以及用户管理员。

创建组 creating-groups

创建项目时,还应该创建默认用户组,为其分配一组基本权限。 将权限扩展到AEM Screens中定义的典型角色。

例如,您可以创建以下特定于项目的组:

  • Screens项目管理员
  • Screens项目操作员(注册播放器,以及管理位置和设备)
  • Screens项目用户(处理渠道、时间表和渠道分配)

下表汇总了对AEM Screens项目具有描述和权限的组:

群组名称
描述
权限
Screens管理员
screens-admins
对AEM Screens功能的管理员级别访问权限
  • 撰稿人成员
  • 用户管理员成员
  • 所有/content/screens
  • ALL /content/dam
  • 所有/content/experience-fragments
  • 所有/etc/design/screens
Screens用户
screens-users
在AEM Screens中创建和更新渠道和计划并分配给位置
  • 撰稿人成员
  • <project> /content/screens
  • <project> /content/dam
  • <project> /content/experience-fragments
Screens运算符
screens-operators
在AEM Screens中创建和更新位置结构并注册播放器
  • 撰稿人成员
  • jcr:all /home/users/screens
  • jcr:all /home/groups/screens
  • <project> /content/screens
Screens Players
screens-<project>-devices
所有播放器和所有播放器/设备会自动成为参与者的成员。
撰稿人成员
recommendation-more-help
adce462a-f916-4dbe-9ab5-0b62cfb0f053