在Adobe Experience Manager Assets Content Hub中設定中繼資料型ABAC規則
在Adobe Experience Manager (AEM) Assets Content Hub中,管理員會設定以屬性為基礎的存取控制(ABAC)規則,以根據資產中繼資料屬性限制使用者群組的資產可見性。 例如,群組只會檢視asset-src中繼資料屬性等於Brand Assets的資產,而不會看到標示為Templates或Campaign Assets的資產。 若要修正此問題,請設定符合必要中繼資料值的ABAC規則。
說明 description
環境
Adobe Experience Manager Assets Content Hub (所有版本)
症狀
- 使用者群組看到他們不應該存取的資產,或看不到他們應該存取的資產。
- 資產可見性不符合預期的ABAC規則設定。
- 不會顯示錯誤訊息,但資產計數或可見度不正確。
原因
- ABAC規則可能不符合資產上儲存的精確中繼資料值(例如,區分大小寫或格式差異)。
- 一個群組可能有多個或衝突的ABAC規則為作用中。
- 依預設,ABAC規則只能套用至具有某些核准狀態(例如「contenthub」)的資產,而不能套用至其他(例如「傳送」)。
解決方法 resolution
請依照下列步驟解決問題:
- 驗證儲存在您資產上的確切中繼資料值。 例如,檢查屬性(例如
asset-src)的值是否與您要在ABAC規則中使用的值完全相符(包括大小寫和空格)。 - 移除受影響使用者群組的所有現有ABAC規則,以避免衝突。 對於指定的限制,每個群組僅保留一個使用中的規則。
- 為群組建立新的ABAC規則。 將資源型別設定為
ASSET、使用正確的群組識別碼定義目標群組的主體條件、將資源條件設定為符合所需的中繼資料屬性和值,例如./metadata/asset-srcEQUALSBrand Assets、使用global環境條件,以及授予READ存取權。 - 儲存並套用規則。
- 以受影響群組的使用者身分登入,驗證資產的可見度。 確認只會顯示具有指定中繼資料值的資產,以及具有其他值(例如
Templates和Campaign Assets)的資產會隱藏。 - 如果資產可見度不符合預期,請仔細檢查印刷錯誤和區分大小寫,並確保群組只有一個規則保持作用中。
注意:如果您需要ABAC規則套用至核准狀態不是contenthub的資產,例如delivery,請參閱Adobe檔案或支援以取得最新功能。 可能需要其他設定。
recommendation-more-help
experience-cloud-kcs-help-kbarticles