需设置何种ACE条目以让特定组查看AEM活动工作流实例列表?
解决AEM只读查看活动工作流实例列表的ACE配置方案
要让特定组能只读查看活动工作流实例列表,除了你已配置的路径,还需要补充以下ACE条目:
- 路径:/libs/cq/workflow/admin/console
- 权限:
jcr:read(允许) - 说明:工作流管理控制台的UI资源都存在这个路径下,没有读权限会导致页面无法正常加载
- 权限:
- 路径:/etc/workflow/instances
- 权限:
jcr:read(允许) - 补充:配置时要勾选“覆盖”并应用到所有子节点,确保能读取该路径下的所有实例元数据
- 权限:
- 路径:/var/workflow/instances
- 权限:
jcr:read(允许) - 补充:同样要应用到所有子节点,活动工作流的实际运行数据存储在这里的子节点中
- 权限:
- 额外特权配置
- 给上述三个路径都添加
rep:read特权(允许) - 说明:部分AEM版本中,仅
jcr:read不足以读取节点的完整属性和子节点,rep:read是底层的读权限特权
- 给上述三个路径都添加
额外注意事项
- 检查该组是否存在其他deny类型的ACE条目,避免权限被抵消
- 若使用AEM 6.5及以上版本,需给
/oak:index/workflowInstanceIndex路径添加jcr:read权限,工作流列表依赖这个索引来快速查询实例
内容的提问来源于stack exchange,提问作者jea123
相关产品推荐
相关产品推荐

