在Adobe Experience Manager中管理ACL和ACE節點刪除

本文說明是否可透過Adobe Experience Manager中的/bin/policies端點刪除ACL (rep:ACL)節點,並概述管理存取控制專案(ACE)和存取控制清單(ACL)的最佳實務。

說明 description

環境

Adobe Experience Manager (AEM) (所有版本)

問題/症狀

  • 可以透過/bin/policies端點刪除ACE節點(rep:GrantACE和rep:DenyACE)。
  • 管理員需要確定是否也可以透過相同的端點刪除ACL節點(rep:ACL)。

原因

/bin/policies端點管理ACL節點內的ACE專案。 它不會刪除ACL節點本身。 直接刪除ACL節點不是標準或建議的操作,並可能導致存放庫不一致。

解決方法 resolution

請依照下列步驟解決問題:

  1. 若要移除使用者或群組的許可權,請使用/bin/policies端點或適當的AEM API從ACL (rep:ACL)節點刪除個別ACE節點(rep:GrantACE或rep:DenyACE)。
  2. 透過AEM使用者介面或以程式設計方式使用支援的API,從ACL節點移除所有必要的ACE專案。
  3. 移除所有ACE之後,請允許存放庫實作清理rep:ACL節點。 在大多數情況下,您不需要手動刪除ACL節點。
  4. 請勿直接透過CRX/DE或存放庫工具刪除rep:ACL節點,除非官方檔案明確建議。 直接刪除可能會導致存放庫不一致。
  5. 如需AEM中許可權與存取控制的詳細資訊,請檢閱正式Adobe Experience Manager檔案。
recommendation-more-help
experience-cloud-kcs-help-kbarticles