2016-07-29 2 views
2

Я довольно ошеломлен тем, что нашел, когда возился с AEM (не думаю, что это важно, но для точности моих отчетов я использую 6.1), пытаясь для автоматизации создания моих групп. У меня есть группа aem-tools-readonly, которая имеет определенный набор разрешений на нее. Никаких проблем, вещь, которая меня удивляет, заключается в следующем: если я удалю указанную группу, она не удалит соответствующие rep: политики узлов, соответствующих этой группе. Поэтому, если я заново создаю aem-tools-readonly, он выбирает ту же конфигурацию для моей группы. Мне интересно пару вещей.AEM: После удаления групп пользователей rep: узлы политики остаются неповрежденными

Должен ли я быть заинтересован в безопасности, связанной с созданием дыр в моей схеме разрешения, если группы удаляются, когда я двигаюсь вместе с моими проектами?

Почему нет этих rep: policy узлов, которые не удаляются, есть действительная причина?

Как я могу легко удалить все респ: политика узлы, например мои АЭМ-инструменты-только для чтения группы?

Любая информация/мысли приветствуются ...

Благодаря

ответ

0

Насколько я знаю, что это всегда было так.

Это то, как реализация ACL работает в CRX.

Чтобы исправить это до удаления группы, вы можете очистить весь доступ к ней - возможно, удалив соответствующие записи, находящиеся под любой политикой rep:. Для этого нет простого (автоматического способа). просто код. это должно быть довольно легко, хотя найти любого потомка любой политики rep: в которой есть имя вашей группы.

Смежные вопросы