在Adobe Experience Manager Dynamic Media測試環境中啟用基於屬性的存取控制(ABAC)
本文說明如何在Adobe Experience Manager (AEM) Dynamic Media測試環境中啟用以屬性為基礎的存取控制(ABAC),包括必要條件和設定步驟。
說明 description
屬性型存取控制(ABAC)可讓組織根據資產中繼資料和使用者屬性,限制對AEM Dynamic Media中資產的存取。 此功能預設不會啟用,且需要特定的上線和設定步驟,尤其是在測試環境中。
環境
- Adobe Experience Manager Dynamic Media (所有版本)
- 測試環境已啟用Dynamic Media with OpenAPI
症狀
- 啟用ABAC以根據中繼資料屬性限制特定資產存取權時需要指引。
- 沒有錯誤;這是設定要求。
原因
- ABAC預設不會啟用,且必須透過上線步驟及設定規則和屬性進行設定。
解決方法 resolution
請依照下列步驟,在您的測試環境中啟用ABAC:
-
確認您的測試環境有已啟用OpenAPI的Dynamic Media 。
-
確認您擁有AEM Dynamic Media租使用者的管理許可權。
-
加入Adobe Beta意見回饋計畫,申請存取實驗性ABAC API:
- 造訪Adobe Beta意見回饋計畫網站,並完成註冊程式。
-
加入後,請您的開發團隊聯絡Adobe以請求為您的環境啟用實驗API。
-
接受您收到的邀請連結以繼續進行API存取。
-
啟用後,請在developer.adobe.com建立專案,並將AEM Experimental API新增至您的專案。 這會為API呼叫產生clientID。
-
根據資產中繼資料屬性定義資產存取控制的規則(例如:依地區或群組成員資格限制存取)。 根據您的使用案例,以純文字或試算表格式準備規則清單。
-
確保所有資產皆已套用必要的中繼資料屬性,以支援您的ABAC規則。
-
以符合所需屬性的使用者帳戶登入,並驗證存取限制是否如預期般強制執行,以測試ABAC設定。
-
如果您在設定期間發生問題,請收集相關記錄和設定詳細資料,並聯絡Adobe支援以取得進一步協助。
recommendation-more-help
experience-cloud-kcs-help-kbarticles