向AEMaaCS中的服務帳戶授予DAM寫入許可權

本文說明如何在Adobe Experience Manager as a Cloud Service中授予服務帳戶寫入許可權給數位資產管理(DAM)。 此外也說明如何設定OAuth伺服器對伺服器驗證,讓外部排程指令碼可透過AEM REST API安全地上傳或修改資產。

說明 description

環境

Adobe Experience Manager as a Cloud Service,所有版本

問題/症狀

  • 服務帳戶需要數位資產管理(DAM)的寫入許可權。
  • 在AEM外部執行的排程指令碼需要透過REST API存取AEM Assets。
  • 指令碼需要驗證才能上傳或修改資產。
  • 服務帳戶缺少必要的許可權或伺服器對伺服器驗證設定。

解決方法 resolution

請依照下列步驟解決問題。

  1. 確認您擁有組織的Adobe Developer Console管理存取權。
  2. 確認您有權存取需要整合的AEMaaCS環境。
  3. 請依照正式檔案指示,為您的AEM環境啟用OAuth伺服器對伺服器驗證。
  4. 在Adobe Developer Console中,註冊AEM的新整合,並產生OAuth S2S驗證所需的認證(使用者端ID、使用者端密碼和私密金鑰)。
  5. 在AEM Admin Console中,將服務帳戶指派給包含DAM寫入許可權(例如dam-users)的產品設定檔,或具有/content/dam寫入存取權的自訂設定檔。
  6. 確認服務帳戶已對應至正確的角色和許可權。
  7. 更新您的外部指令碼,以使用OAuth S2S憑證進行驗證。 如需實作詳細資訊,請參閱官方指南。
  8. 執行排程指令碼,並確認其透過AEM REST API成功執行寫入(例如上傳資產)至DAM。
  9. 檢查指令碼輸出和AEM記錄檔的許可權錯誤,以確認成功整合。

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles