You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Curity Server用户组管理及与AEM Cloud集成技术咨询

AEM Cloud与Curity Server OIDC对接:用户组配置及权限同步方案

一、Curity Server 端配置

1. 创建用户组

  • 登录Curity Admin UI,进入Identities模块,切换到Groups标签页
  • 点击New Group,输入组名(比如aem-content-editors),按需添加描述后保存

2. 关联用户到组

  • 回到Identities的Users标签页,找到目标用户
  • 编辑用户,在Groups字段中选中已创建的组,保存配置

3. 配置组信息返回至OIDC Token

  • 进入Token Service模块,找到对接AEM的OIDC客户端
  • 切换到Scope标签页:要么启用自带的profile scope,要么在Scopes模块新建自定义scope(比如aem-groups)并启用
  • 切换到Claims标签页,点击Add Claim:
    • 名称填groups(或AEM预期的字段名)
    • 来源选择User Attribute,对应值选用户的组属性(Curity默认组属性为groups)
    • 给Include in ID Token(或Access Token,根据AEM获取Token的方式)打上勾
  • 保存客户端配置

二、AEM Cloud 端处理组信息

1. 提取Token中的组信息

  • 在AEM的OIDC配置中,将Curity返回的groups claim映射到AEM的rep:groups属性
  • 通过AEM自带的OAuth2Client组件或自定义OSGi组件,从ID Token/Access Token中提取groups字段值

2. 基于组配置权限

  • 进入AEM的User Administration,创建与Curity组对应的本地AEM组(或直接做映射)
  • 为AEM组分配对应权限,比如内容编辑、发布权限
  • 确保AEM的身份同步机制能自动将Curity用户的组信息同步到AEM用户属性中

三、Curity 相关文档参考

  • 直接点击Curity Admin UI右上角的问号图标,打开内置Help模块,里面有用户组管理、OIDC Claim配置的分步说明
  • 查看Curity Admin UI中的Getting Started教程,包含OIDC客户端配置、身份属性映射的实操指南
  • 前往Curity安装目录下的docs文件夹,里面有《Identity Server Administration Guide》PDF文档,其中有专门章节讲解用户组管理和Claim定制

内容的提问来源于stack exchange,提问作者Ashwini Sathe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 09:01:07