Curity Server用户组管理及与AEM Cloud集成技术咨询
AEM Cloud与Curity Server OIDC对接:用户组配置及权限同步方案
一、Curity Server 端配置
1. 创建用户组
- 登录Curity Admin UI,进入Identities模块,切换到Groups标签页
- 点击New Group,输入组名(比如
aem-content-editors),按需添加描述后保存
2. 关联用户到组
- 回到Identities的Users标签页,找到目标用户
- 编辑用户,在Groups字段中选中已创建的组,保存配置
3. 配置组信息返回至OIDC Token
- 进入Token Service模块,找到对接AEM的OIDC客户端
- 切换到Scope标签页:要么启用自带的
profilescope,要么在Scopes模块新建自定义scope(比如aem-groups)并启用 - 切换到Claims标签页,点击Add Claim:
- 名称填
groups(或AEM预期的字段名) - 来源选择User Attribute,对应值选用户的组属性(Curity默认组属性为
groups) - 给Include in ID Token(或Access Token,根据AEM获取Token的方式)打上勾
- 名称填
- 保存客户端配置
二、AEM Cloud 端处理组信息
1. 提取Token中的组信息
- 在AEM的OIDC配置中,将Curity返回的
groupsclaim映射到AEM的rep:groups属性 - 通过AEM自带的
OAuth2Client组件或自定义OSGi组件,从ID Token/Access Token中提取groups字段值
2. 基于组配置权限
- 进入AEM的User Administration,创建与Curity组对应的本地AEM组(或直接做映射)
- 为AEM组分配对应权限,比如内容编辑、发布权限
- 确保AEM的身份同步机制能自动将Curity用户的组信息同步到AEM用户属性中
三、Curity 相关文档参考
- 直接点击Curity Admin UI右上角的问号图标,打开内置Help模块,里面有用户组管理、OIDC Claim配置的分步说明
- 查看Curity Admin UI中的Getting Started教程,包含OIDC客户端配置、身份属性映射的实操指南
- 前往Curity安装目录下的
docs文件夹,里面有《Identity Server Administration Guide》PDF文档,其中有专门章节讲解用户组管理和Claim定制
内容的提问来源于stack exchange,提问作者Ashwini Sathe
相关产品推荐
相关产品推荐

