AEM Cloud Manager OAuth S2S認證會在沒有管理員設定檔的createContentFlow上接收403

本文說明如何解決在使用OAuth伺服器對伺服器憑證在Adobe Experience Manager Cloud Manager中建立內容流程時,由於缺少管理員設定檔指派而發生的403禁止錯誤。

說明 description

環境

Adobe Experience Manager (AEM) Cloud Manager (所有版本)

症狀

使用呼叫AEM API以在環境之間建立內容流程的CI/CD管道自動化Cloud Manager內容同步時,使用OAuth伺服器對伺服器(S2S)認證時出現下列錯誤:

403 Forbidden - User does not have the necessary permissions for this operation.

  • S2S認證會指派給所有相關的Cloud Manager產品設定檔(例如AEM — 內容複製、部署管理員)。
  • 透過Adobe I/O CLI以具名使用者身分執行時,相同的API作業會成功。
  • 失敗的API呼叫是對Cloud Manager API端點的POST,以使用有效引數建立內容流程。
  • S2S認證具有完整的可用Cloud Manager範圍集。

原因

S2S憑證使用的技術帳戶不是參與作者環境的AEM管理員產品設定檔的成員。 將技術帳戶指派給適當的管理員設定檔可解決許可權問題。

解決方法 resolution

請依照下列步驟解決問題:

  1. 確認已將OAuth伺服器對伺服器認證指派給所有必要的Cloud Manager產品設定檔(例如AEM — 內容複製和部署管理員)。
  2. 在Adobe Admin Console中,找出與S2S認證相關的技術帳戶。
  3. 將此技術帳戶新增至每個參與內容流程的作者環境的AEM管理員產品設定檔。 確保選取正確的程式和環境ID。
  4. 等待許可權傳播(可能需要幾分鐘的時間)。
  5. 使用S2S認證重試createContentFlow API呼叫。 作業現在應該會成功,並且沒有​ 403 ​錯誤。
recommendation-more-help
experience-cloud-kcs-help-kbarticles