在Adobe Experience Manager中管理ACL和ACE節點刪除
本文說明是否可透過Adobe Experience Manager中的/bin/policies端點刪除ACL (rep:ACL)節點,並概述管理存取控制專案(ACE)和存取控制清單(ACL)的最佳實務。
說明 description
環境
Adobe Experience Manager (AEM) (所有版本)
問題/症狀
- 可以透過
/bin/policies端點刪除ACE節點(rep:GrantACE和rep:DenyACE)。 - 管理員需要確定是否也可以透過相同的端點刪除ACL節點(
rep:ACL)。
原因
/bin/policies端點管理ACL節點內的ACE專案。 它不會刪除ACL節點本身。 直接刪除ACL節點不是標準或建議的操作,並可能導致存放庫不一致。
解決方法 resolution
請依照下列步驟解決問題:
- 若要移除使用者或群組的許可權,請使用
/bin/policies端點或適當的AEM API從ACL (rep:ACL)節點刪除個別ACE節點(rep:GrantACE或rep:DenyACE)。 - 透過AEM使用者介面或以程式設計方式使用支援的API,從ACL節點移除所有必要的ACE專案。
- 移除所有ACE之後,請允許存放庫實作清理
rep:ACL節點。 在大多數情況下,您不需要手動刪除ACL節點。 - 請勿直接透過CRX/DE或存放庫工具刪除
rep:ACL節點,除非官方檔案明確建議。 直接刪除可能會導致存放庫不一致。 - 如需AEM中許可權與存取控制的詳細資訊,請檢閱正式Adobe Experience Manager檔案。
recommendation-more-help
experience-cloud-kcs-help-kbarticles