如果用户是不同群组的成员,他在AEM中拥有哪些群组权限?

时间:2017-01-25 22:43:23

标签: aem

假设user Aauthorapprover群组的成员。 Author群组没有复制内容的权限,而approver群组也没有。我试过了,user A没有获得复制许可。

所以" deny"权限优先还是有其他规则?

如果是这种情况,那么我是否必须从作者组中删除user A以便他具有复制内容的权限,或者还有其他方法来处理此问题吗?

1 个答案:

答案 0 :(得分:2)

这取决于规则的应用顺序。您可以通过查看每个项目节点的rep:policy节点以及每个策略节点下应用的权限顺序来理解这一点。

Deny规则默认采用优先级,Deny首先是我们需要遵循的方法,以便更轻松地维护权限(否则维护权限会很麻烦(例如我们必须删除新创建的组/用户的所有允许权限))

下面的示例屏幕截图允许规则适用于节点,即使它们相互矛盾。 ACL Permissions

请查看此article以获得更好的理解。