AEM Cloud Manager OAuth S2S認證會在沒有管理員設定檔的createContentFlow上接收403
本文說明如何解決在使用OAuth伺服器對伺服器憑證在Adobe Experience Manager Cloud Manager中建立內容流程時,由於缺少管理員設定檔指派而發生的403禁止錯誤。
說明 description
環境
Adobe Experience Manager (AEM) Cloud Manager (所有版本)
症狀
使用呼叫AEM API以在環境之間建立內容流程的CI/CD管道自動化Cloud Manager內容同步時,使用OAuth伺服器對伺服器(S2S)認證時出現下列錯誤:
403 Forbidden - User does not have the necessary permissions for this operation.
- S2S認證會指派給所有相關的Cloud Manager產品設定檔(例如AEM — 內容複製、部署管理員)。
- 透過Adobe I/O CLI以具名使用者身分執行時,相同的API作業會成功。
- 失敗的API呼叫是對Cloud Manager API端點的
POST,以使用有效引數建立內容流程。 - S2S認證具有完整的可用Cloud Manager範圍集。
原因
S2S憑證使用的技術帳戶不是參與作者環境的AEM管理員產品設定檔的成員。 將技術帳戶指派給適當的管理員設定檔可解決許可權問題。
解決方法 resolution
請依照下列步驟解決問題:
- 確認已將OAuth伺服器對伺服器認證指派給所有必要的Cloud Manager產品設定檔(例如AEM — 內容複製和部署管理員)。
- 在Adobe Admin Console中,找出與S2S認證相關的技術帳戶。
- 將此技術帳戶新增至每個參與內容流程的作者環境的AEM管理員產品設定檔。 確保選取正確的程式和環境ID。
- 等待許可權傳播(可能需要幾分鐘的時間)。
- 使用S2S認證重試
createContentFlowAPI呼叫。 作業現在應該會成功,並且沒有 403 錯誤。
recommendation-more-help
experience-cloud-kcs-help-kbarticles