在Adobe Experience Manager Assets Content Hub中設定中繼資料型ABAC規則

在Adobe Experience Manager (AEM) Assets Content Hub中,管理員會設定以屬性為基礎的存取控制(ABAC)規則,以根據資產中繼資料屬性限制使用者群組的資產可見性。 例如,群組只會檢視asset-src中繼資料屬性等於Brand Assets的資產,而不會看到標示為Templates或Campaign Assets的資產。 若要修正此問題,請設定符合必要中繼資料值的ABAC規則。

說明 description

環境

Adobe Experience Manager Assets Content Hub (所有版本)

症狀

  • 使用者群組看到他們不應該存取的資產,或看不到他們應該存取的資產。
  • 資產可見性不符合預期的ABAC規則設定。
  • 不會顯示錯誤訊息,但資產計數或可見度不正確。

原因

  • ABAC規則可能不符合資產上儲存的精確中繼資料值(例如,區分大小寫或格式差異)。
  • 一個群組可能有多個或衝突的ABAC規則為作用中。
  • 依預設,ABAC規則只能套用至具有某些核准狀態(例如「contenthub」)的資產,而不能套用至其他(例如「傳送」)。

解決方法 resolution

請依照下列步驟解決問題:

  1. 驗證儲存在您資產上的確切中繼資料值。 例如,檢查屬性(例如asset-src)的值是否與您要在ABAC規則中使用的值完全相符(包括大小寫和空格)。
  2. 移除受影響使用者群組的所有現有ABAC規則,以避免衝突。 對於指定的限制,每個群組僅保留一個使用中的規則。
  3. 為群組建立新的ABAC規則。 將資源型別設定為ASSET、使用正確的群組識別碼定義目標群組的主體條件、將資源條件設定為符合所需的中繼資料屬性和值,例如./metadata/asset-src EQUALS Brand Assets、使用global環境條件,以及授予READ存取權。
  4. 儲存並套用規則。
  5. 以受影響群組的使用者身分登入,驗證資產的可見度。 確認只會顯示具有指定中繼資料值的資產,以及具有其他值(例如Templates和Campaign Assets)的資產會隱藏。
  6. 如果資產可見度不符合預期,請仔細檢查印刷錯誤和區分大小寫,並確保群組只有一個規則保持作用中。

注意:如果您需要ABAC規則套用至核准狀態不是contenthub的資產,例如delivery,請參閱Adobe檔案或支援以取得最新功能。 可能需要其他設定。

recommendation-more-help
experience-cloud-kcs-help-kbarticles