向AEMaaCS中的服務帳戶授予DAM寫入許可權
本文說明如何在Adobe Experience Manager as a Cloud Service中授予服務帳戶寫入許可權給數位資產管理(DAM)。 此外也說明如何設定OAuth伺服器對伺服器驗證,讓外部排程指令碼可透過AEM REST API安全地上傳或修改資產。
說明 description
環境
Adobe Experience Manager as a Cloud Service,所有版本
問題/症狀
- 服務帳戶需要數位資產管理(DAM)的寫入許可權。
- 在AEM外部執行的排程指令碼需要透過REST API存取AEM Assets。
- 指令碼需要驗證才能上傳或修改資產。
- 服務帳戶缺少必要的許可權或伺服器對伺服器驗證設定。
解決方法 resolution
請依照下列步驟解決問題。
- 確認您擁有組織的Adobe Developer Console管理存取權。
- 確認您有權存取需要整合的AEMaaCS環境。
- 請依照正式檔案指示,為您的AEM環境啟用OAuth伺服器對伺服器驗證。
- 在Adobe Developer Console中,註冊AEM的新整合,並產生OAuth S2S驗證所需的認證(使用者端ID、使用者端密碼和私密金鑰)。
- 在AEM Admin Console中,將服務帳戶指派給包含DAM寫入許可權(例如dam-users)的產品設定檔,或具有
/content/dam寫入存取權的自訂設定檔。 - 確認服務帳戶已對應至正確的角色和許可權。
- 更新您的外部指令碼,以使用OAuth S2S憑證進行驗證。 如需實作詳細資訊,請參閱官方指南。
- 執行排程指令碼,並確認其透過AEM REST API成功執行寫入(例如上傳資產)至DAM。
- 檢查指令碼輸出和AEM記錄檔的許可權錯誤,以確認成功整合。
相關閱讀
- 從外部應用程式向 AEM as a Cloud Service 進行驗證
- 將程式化資產上傳至AEM as a Cloud Service
- 基於 OpenAPI 的 AEM API
- 在Adobe Experience Manager as a Cloud Service中使用Asset Manager API時,資產上傳失敗
recommendation-more-help
experience-cloud-kcs-help-kbarticles