封閉式使用者群組 using-closed-user-groups-with-aem-assets

有些資產在發佈後仍需對公眾保持隱藏,例如內部草稿、授權內容或區域特定檔案。 封閉式使用者群組(CUG)可讓您發佈資產的資料夾,同時您仍可確切控制誰可以在即時網站上檢視該資料夾。 這麼做可避免搜尋引擎存取敏感資產,以及避免未經授權的訪客進入,同時讓適當的使用者或群組仍可存取這些資產。

管理員視圖

在「管理員」檢視中,您在AEM的資料夾上設定CUG原則並發佈,讓限制在已上線的網站上生效。 影片也會說明如何要求驗證及設定自訂登入頁面,因此遭封鎖的訪客登陸登入頁面,而非404錯誤。

embed
https://video.tv.adobe.com/v/22155?quality=12&learn=on

https://video.tv.adobe.com/vc/22155/chi_hant.json

具AEM Assets的封閉式使用者群組(CUG)

  • 旨在限制對AEM Publish執行個體上資產的存取。
  • 授予一組使用者/群組的讀取存取權。
  • CUG只能在資料夾層級設定。 無法在個別資產上設定CUG。
  • 任何子資料夾和套用的資產都會自動繼承CUG原則。
  • 藉由設定新的CUG原則,子資料夾可以覆寫CUG原則。 應謹慎使用,且不應視為最佳實務。
  • 對資料夾CUG原則的變更只有在您發佈資料夾後才會生效。
  • 您可以要求對資料夾進行驗證並設定登入頁面,因此嘗試存取受限制資產的未驗證使用者會直接登陸該處,而非404錯誤。
note caution
CAUTION
設定您的Dispatcher,使其不會快取受限制的內容。 否則,匿名使用者可能會收到需要驗證的頁面或資產的快取復本。

已關閉的使用者群組與存取控制清單 closed-user-groups-vs-access-control-lists

封閉使用者群組(CUG)和存取控制清單(ACL)皆可根據AEM Security使用者和群組,用來控制AEM中內容的存取。 不過,這些功能的應用程式和實施方式差異極大。 下表摘要這兩個功能之間的差異。

table 0-row-3 1-row-3 2-row-3 3-row-3
ACL CUG
預期用途 針對​目前 AEM執行個體上的內容設定並套用許可權。 在AEM 作者​執行個體上設定內容的CUG原則。 針對AEM 發佈​執行個體上的內容套用CUG原則。
許可權層級 定義所有層級之使用者/群組的授予/拒絕許可權:讀取、修改、建立、刪除、讀取ACL、編輯ACL、復寫。 授予一組使用者/群組的讀取存取權。 拒絕對​ 所有其他 ​使用者/群組的讀取存取權。
發佈內容 ACL 不是​已發佈內容。 CUG原則​是隨內容發佈的。
recommendation-more-help
experience-manager-learn-help-assets