为 Adobe Asset Link 配置 Adobe Experience Manager 6.x Assets

上次更新日期: 2026年8月19日

了解如何配置 Adobe Experience Manager (AEM) Assets 以用于 Creative Cloud 应用的 Adobe Asset Link (AAL) 扩展。

Adobe Asset Link 简化了创意人员和营销人员在内容创建期间的协作。 它将 Adobe Experience Manager Assets 与 Creative Cloud 桌面应用程序 Adobe InDesign、Photoshop 和 Illustrator 连接起来,让创意人员无需离开熟悉的应用就能访问和修改存储在 AEM Assets 中的内容。

注释

如果您使用 Experience Manager Assets as a Cloud Service,请参见 为 Adobe Asset Link 配置 Experience Manager Assets as a Cloud Service

要为 Asset Link 配置 AEM Assets,请使用 AEM 管理员帐户并完成以下任务:

  • 根据需要安装程序包。
  • 手动配置 AEM 或使用配置包。
  • 管理用户访问控制,将拥有 Creative Cloud 授权的用户与 AEM 用户映射。
  • 创建自定义查询索引,配置 InDesign 的 FPO 渲染版本,配置 Adobe Stock 集成,以及配置视觉或相似性搜索。

各种功能的先决条件和支持

根据需要安装相应的服务包和程序包。下表列出了每个 AEM 版本和功能的要求。

Assets 功能

AEM 版本和支持要求

Asset Link 默认启用

AEM 6.5 和 6.5.2 或更高版本,以及 AEM 6.4.4 和 6.4.6 或更高版本。Adobe 建议在使用 Asset Link 之前安装最新的AEM 服务包

Asset Link 在安装程序包后可以使用

对于 AEM 6.4.0 至 6.4.3,请安装adobe-asset-link-support 包。

Adobe Stock 集成

AEM 6.4.2 或更高版本。

视觉或相似性搜索

AEM 6.5.0 或更高版本。

使用配置程序包配置 Experience Manager

Adobe 建议安装adobe-asset-link-config 配置包以自动执行大部分配置任务,然后再执行一些手动任务。或者,手动配置 AEM(请参阅下一节)。

注意

如果您的 AEM 实例已配置为支持用户使用 Adobe IMS 帐户登录,请勿使用配置程序包。 改为手动配置 AEM

在 AEM web 界面中,前往工具 > 部署 > 包共享以打开包管理器,然后安装 adobe-asset-link-config 包。

前往工具 > 操作 > 网页控制台。定位 Adobe Granite OAuth IMS 提供程序配置,选择编辑图标,设置以下属性并保存:

属性

组映射

除非需要,否则保留为空。有关详细信息,请参阅组映射

组织

输入来自 Adobe Admin Console 的组织 ID(以 @AdobeOrg 结尾的值)。

定位 Adobe Granite Bearer 身份验证处理程序配置,选择编辑图标,并将 InDesignAem2 添加到允许的 OAuth 客户端 ID 属性中。

手动配置 AEM

如果您选择不使用配置包,或者您的 AEM 部署支持使用 Adobe IMS 帐户的用户登录,请手动配置 AEM。请按以下步骤操作:

要访问配置管理器,请访问“工具”>“操作”>“Web 控制台”。 从顶部的菜单中选择“OSGi”>“配置”

定位 Adobe Granite OAuth IMS 提供程序配置并选择编辑图标。设置以下配置并保存。

属性

授权端点

https://ims-na1.adobelogin.com/ims/authorize/v1

令牌端点

https://ims-na1.adobelogin.com/ims/token/v1

配置文件端点

https://ims-na1.adobelogin.com/ims/profile/v1

验证 URL

https://ims-na1.adobelogin.com/ims/validate_token/v1

组织

来自 Adobe Admin Console 的组织 ID。

组映射

除非您有特殊情况,否则请留空。 有关详细信息,请参阅组映射

定位 Adobe Granite Bearer 身份验证处理程序配置,选择编辑图标,并将以下客户端 ID 添加到允许的 OAuth 客户端 ID 属性中。选择添加图标以添加每个 ID,然后保存:

  • InDesignAem2
  • cc-europa-desktop_0_1
  • cc-europa-desktop_1_0
  • cc-europa-desktop_2_0
  • cc-europa-desktop_3_0
  • cc-europa-desktop_4_0
  • cc-europa-desktop_5_0
  • cc-europa-desktop_6_0
  • cc-europa-desktop_7_0
  • cc-europa-desktop_8_0
  • cc-europa-desktop_9_0
  • cc-europa-desktop_10_0

Adobe Granite OAuth 应用程序和提供程序配置中,检查现有的 Adobe Granite OAuth 身份验证处理程序实例。如果实例的配置 ID 值为 ims,请使用它。否则,选择添加图标来创建一个。设置以下内容并保存:

属性

客户端 ID

请勿更改。

客户端密钥

请勿更改。

配置 ID

ims

适用范围

AdobeID、OpenID、read_organizations(也可能存在其他值)。

提供程序 ID

ims

创建用户

已选中(true)

用户 ID 属性

新创建配置的电子邮件。否则,请勿更改。

找到"同步处理程序名称"为 imsApache Jackrabbit Oak Default Sync Handler 配置,选择编辑图标,进行以下设置并保存:

属性

用户过期时间和用户成员资格到期

以分钟为单位的时间,后跟字母"m"且不加空格,例如,15m 表示十五分钟。有关详细信息,请参阅组映射

用户自动具有成员资格

请勿更改。

用户动态成员资格

取消选择(假)。

找到 Adobe Granite OAuth Authentication Handler 配置,选择 "编辑" 图标,然后选择"保存"而不进行任何更改。

调整持有者身份验证处理程序的相对优先级。在 CRXDE 中,转到 /apps/system/config。找到 com.adobe.granite.auth.oauth.impl.BearerAuthenticationHandler.config 并打开它。在末尾添加 service.ranking="-10",然后保存。

注释

使用持有者令牌进行身份验证的每个请求都会产生对 Adobe IMS 的三次调用、用户同步和在 AEM 中创建登录令牌的开销。为了减少这种开销,Adobe Asset Link 会捕获 AEM 返回的登录令牌,并将其与后续请求一起发送。为了使此功能正常工作,必须调整持有者身份验证处理程序的相对优先级。

(可选)如果 AEM 用户的电子邮件 ID 中包含大写或大小写混合的域名,请在 AEM Web 控制台的“Adobe Granite ACP 平台配置”中选择“将锁定用户更改为小写”

迁移到商业配置文件后的其他配置

Adobe Asset Link 用户连接到 Experience Manager,以允许从主要的 Creative Cloud 企业版 (CCE) 组织进行 IMS 登录。Experience Manager 使用客户端 ID 来识别被许可的 IMS 组织。 迁移到商业配置文件后,请在 Experience Manager 中为持有者身份验证处理程序配置 IMS 组织的客户端 ID 和密钥。有关商业配置文件的更多信息,请参阅Adobe 配置文件简介

仅当您为 Experience Manager 和 CCE 使用不同的 Adobe IMS 组织且已在它们之间建立域信任关系时,才需要进行此额外配置。

注释

商业配置文件的修复在 Experience Manager 6.5.11.0 中提供,在 Experience Manager 6.4.8.4 中提供扩展修复。如果您为 Experience Manager 和 CCE 使用相同的 Adobe IMS 组织,现有配置将继续工作。

先决条件

  1. 运行中的 Experience Manager 实例,已为 Asset Link 配置 Bearer Authentication。
  2. 如果您使用的是 Experience Manager 6.4,请升级到 Experience Manager 6.4.8.4。 如果您使用的是 Experience Manager 6.5,请升级到 Experience Manager 6.5.11.0
  3. (仅适用于 Experience Manager 6.4)联系客户支持以获取用于迁移到商业配置文件的扩展修复包 (EFP),并将其安装在您的 Experience Manager 实例上。
  4. 联系客户支持以获取用于您的 IMS 组织 Bearer 身份验证的客户端 ID 和密钥。

然后完成以下附加配置:

  1. Adobe Granite OAuth IMS Configuration Provider 中,将 OAuth Configuration ID (oauth.configmanager.ims.configid) 设置为 ims(请验证,您可能已经设置),并将 IMS Owning Entity (ims.owningEntity) 设置为您的 IMS 组织 ID。
  2. 打开 Bearer Authentication Handler 配置,并将从客户支持获得的 Client ID 添加到 Allowed OAuth client ids 列表中。
  3. 打开 Adobe Granite OAuth Application and Provider 配置,并添加从客户支持获得的 Client ID 和 Client Secret(密钥)。确保 Config ID 字段 (oauth.config.id) 与上面设置的 OAuth Configuration ID (oauth.configmanager.ims.configid) 匹配。
  4. 打开 Adobe Granite IMS Cluster Exchange Token Preprocessor 配置并启用它。

有关更多信息,请参阅 Experience Manager 6.4Experience Manager 6.5 中的其他配置。

管理 AEM 存储库上的用户访问权限

本节介绍如何管理用户及其对 AEM 存储库的访问权限。

组映射

组映射确定 AEM 中的组如何对应于 Adobe IMS 中的组。 它在 Adobe Asset Link 用户如何被授予 AEM Assets 访问权限方面发挥着重要作用。

与 Adobe Asset Link 配合使用时,AEM 将用户管理委托给 Adobe IMS。AEM 自动创建与 Adobe IMS 中对应的用户和组,并同步用户、组和组成员资格以匹配 Adobe IMS。

例如,如果 Adobe Asset Link 用户是 Adobe IMS 组 assetlink-users 的会员,则当来自该 IMS 组的用户首次连接到 Adobe Asset Link 时,会在 AEM 中创建名为 assetlink-users 的同步组。IMS 组中的每个新用户在首次通过 Adobe Asset Link 连接到 AEM 时,都会添加到相应的 AEM 组中。

AEM 中与 IMS 组对应并同步的组可以直接被授权访问权限,或通过使其成为另一个 AEM 组的会员来获得访问权限。

组示例
AEM 和 Adobe IMS 中的组映射示例

以下规则适用于 AEM 中的组映射:

  • 确保 Adobe Granite OAuth IMS Provider 配置中的"组映射"属性为空白。
  • 当用户进行身份验证后以及在"用户到期时间"属性(Apache Jackrabbit Oak Default Sync Handler 配置)中的期间经过后,会评估 Adobe Asset Link 用户组成员资格。可以将用户添加到 AEM 组或从 AEM 组中移除,以与 Adobe IMS 同步。
  • 避免组名冲突。 确保用于管理用户的 IMS 组名称与所有 AEM 系统组名称不同,例如 dam-users 组和 AEM 管理员创建的组。名称与 AEM 系统或手动创建的组冲突的 IMS 组不用于控制权限。
  • 如果 IMS 用户连接到 AEM 实例时用户名与之前创建的 AEM 用户冲突,则 IMS 用户会被分配另一个名称,并附加数字以使其唯一。

设置首次访问权限

通过 Adobe Asset Link 连接的用户只有在被授予所需权限后才能查看资产并与之交互。Adobe 建议 AEM 管理员使用同步组(在"组映射"中描述)来管理 Adobe Asset Link 用户的访问权限。对于与 IMS 组同步的每个 AEM 组:

确保该组有一个成员,可用于通过 Adobe Asset Link 建立初始连接。

使用该用户登录到 Adobe Asset Link 并连接到 AEM。此连接预计会失败。

在 AEM 中,找到与 IMS 组对应的组并授予其所需的访问权限。例如,将新组设为 dam-users 组的成员。

关闭 Adobe Asset Link,然后重新启动 Creative Cloud 应用程序。

重新打开 Adobe Asset Link 以验证用户是否具有预期的访问权限。

完成这些步骤后,同一群组中的其他用户可以在首次尝试时通过 Adobe Asset Link 连接到 AEM,并具有与群组中其他用户相同的权限。

管理 AEM 用户以使用 Adobe Asset Link

Adobe Asset Link 用户在登录到其 Creative Cloud 应用程序时连接到 AEM。此身份验证使用 Adobe IMS,并在 AEM 中创建用户信息(如果尚不存在)。AEM 企业客户通常使用与 AEM 集成的外部身份提供程序(Adobe IMS 或使用 SAML 和 LDAP 的产品)管理用户,或在 AEM 中本地管理用户。

如果满足以下条件,从 Adobe Asset Link 连接到 AEM 的用户与之前直接登录产生的现有 AEM 用户信息不会发生冲突:

  • 直接登录到 AEM 的所有用户名与 Adobe IMS 中用于 Creative Cloud 登录的用户名不同,或
  • Adobe IMS 是直接 AEM 登录的身份提供程序,或
  • 用户在使用同一帐户直接登录到 AEM 之前,先从 Adobe Asset Link 连接到 AEM。

在以下情况下,必须更新通过直接 AEM 登录创建的用户信息,以便与 Adobe Asset Link 配合使用:

  • Creative Cloud 帐户(使用 Adobe IMS)和使用 Adobe IMS 以外的外部身份提供程序的帐户使用相同的用户名(如用户的电子邮件地址)。
  • Creative Cloud 帐户和本地 AEM 帐户使用相同的用户名。
  • Adobe IMS 中的 Creative Cloud 帐户是由与 AEM 集成的同一外部身份提供程序为直接登录提供服务的联合 ID。

在这些情况下创建的 AEM 用户缺少与 Adobe IMS 同步的用户所需的属性。要更新此类用户:

在 AEM 网页控制台中,找到 Apache Jackrabbit Oak External PrincipalConfiguration 配置,选择"编辑"图标,取消选择"External Identity Protection"复选框,然后选择"保存"。

要打开 AEM 用户管理界面,请转到工具>安全性{7}用户。选择要更新的用户,然后记录从 /home/users 开始的浏览器 URL 路径的末尾。您也可以在 AEM CRXDE 中搜索用户名。用户路径类似 /home/users/x/xTac082TDh-guJzzG7WM

在 CRXDE 中,前往用户路径,选择用户节点,并在"属性"选项卡上查看其属性(此节点的 jcr:primaryType 值为 rep:User)。

在"属性"选项卡底部,添加名称为 rep:externalId、类型为 String、值为 <rep:authorizableId>;ims 的属性,其中 <rep:authorizableId> 是节点的 rep:authorizableId 属性值。使用分号且无空格来分隔该值与 ims

在新条目右侧选择添加,然后选择全部保存

对需要更新的任何其他用户重复第 2 至 5 步。

在 AEM web console 中,找到 Apache Jackrabbit Oak External PrincipalConfiguration 配置,选择编辑图标,取消选择 External Identity Protection 复选框,然后选择"保存"。

注释

如果几分钟内服务未还原,请重新启动 AEM 以允许成功验证。

进行此更改后,更新的 AEM 用户可以连接到 Adobe Asset Link 并继续使用之前使用的直接 AEM 登录方法。通过 Adobe IMS 成功验证后,AEM 用户配置文件会与 Adobe IMS 配置文件同步。

要执行多个 AEM 用户的批量迁移以使用 Adobe Asset Link,请联系 Adobe Care 寻求协助。

或者,在某些情况下,可以为 Adobe Asset Link 用户授权快速访问 AEM:在连接到 Adobe Asset Link 之前,会在 AEM 用户管理或 CRXDE 中找到并删除预先存在的用户信息,并在连接后创建新的用户信息。仅在确定没有重要数据存储为用户节点的子项时,才使用此方法。额外数据是除 tokens, preferences, profile, profiles, profiles/publicrep:policy/* 节点之外的任何子节点。

自动启动工作流以有条件地处理资产

在 Experience Manager 6.4 和 6.5 中,管理员可以配置工作流以根据预定义条件自动运行和处理资产。例如,这对于业务用户和营销人员为机构拍摄的所有资产添加水印,或处理自由职业者上载的所有资产以创建特定演绎版很有用。

有关配置详细信息,请参阅 auto-execute a workflow on assets

为 InDesign 生成仅供投放 (FPO) 演绎版

将 AEM 中的大型资产放置到 InDesign 文档中时,创意专业人员在放置资产后可能需要等待很长时间,同时无法使用 InDesign。为了避免这种情况,AEM 可以首先放置一个小的仅用于放置 (FPO) 演绎版。当需要最终输出时,例如用于印刷和发布,原始全分辨率资源会在后台替换临时演绎版。 这种异步更新加快了设计过程,而不会妨碍创意流程。

FPO 版本文件大小较小,但纵横比相同。 如果资源没有可用的 FPO 演绎版,InDesign 会改用原始资源,因此工作流程可以无中断地继续。

生成 FPO 演绎版的方法

AEM 提供多种处理图像和生成 FPO 演绎版的方法。两种最常见的方法是 AEM 的内置工作流和 ImageMagick。使用任一选项,您都可以为新上传和现有资产配置演绎版生成。ImageMagick 演绎版经过下采样,即如果原始图像的 PPI 大于 72,则像素尺寸会按比例缩小。请参阅安装和配置 ImageMagick 以使用 AEM Assets

使用 AEM 的内置工作流程

使用 ImageMagick 工作流程

备注

对于新资源

启用 FPO 演绎版。

向 AEM 工作流添加 ImageMagick 命令行。

AEM 对每次上载都运行 DAM 更新资产工作流。

现有资源

在新的专用 AEM 工作流中启用 FPO 演绎版。

向新的专用 AEM 工作流添加 ImageMagick 命令行。

可以按需或批量创建现有资源的 FPO 演绎版。

注意

通过修改默认工作流的副本来创建演绎版工作流。这样可以防止您的更改在 AEM 更新时被覆盖,例如安装新服务包时。

使用 AEM 工作流生成新资源的演绎版

前往 工具 > 工作流 > 模型。选择 DAM 更新资源模型并选择编辑

选择处理缩略图步骤并选择配置

选择FPO 演绎版选项卡并选择启用 FPO 演绎版创建

在“处理缩略图”工作流程中启用 FPO 呈现形式创建。
在“处理缩略图”工作流程中启用 FPO 呈现形式创建

根据需要调整质量并添加或修改格式列表值。默认情况下,用于 FPO 演绎版生成的 MIME 类型包括 pjpeg、jpeg、jpg、gif、png、x-png 和 tiff。选择“完成”

注释

支持为 JPEG、GIF、PNG、TIFF、PSD 和 BMP 文件生成演绎版。

选择同步以激活更改。

注释

单侧大于 1280 像素的图像不保留 FPO 呈现形式中的像素尺寸。

使用 ImageMagick 生成新资源的呈现形式

上传新资源时会运行 DAM 更新资源工作流。要使用 ImageMagick 处理新上传资源的演绎版,请向工作流模型添加新命令:

前往 工具 > 工作流 > 模型。选择DAM 更新资源模型并选择编辑

在左上角选择切换侧面板。搜索命令行步骤。

拖动“命令行”步骤并将其添加在“处理缩略图”步骤前。

选择命令行步骤并选择配置

添加自定义标题和描述,例如 FPO 演绎版(由 ImageMagick 提供支持)。

参数选项卡上,添加相关的Mime 类型以指定应用命令的文件格式列表。

设置 ImageMagick 命令适用的 MIME 类型。
设置 ImageMagick 命令适用的 MIME 类型。

在"参数"选项卡的"命令"部分中,添加 ImageMagick 命令以生成 FPO 演绎版。下面的示例生成 JPEG 格式的 FPO 演绎版,降采样至 72 PPI,质量为 10%,并拼合多图层 Photoshop 文件:

convert -quality 10% -units PixelsPerInch ${filename} -resample 72 -flatten cq5dam.fpo.jpeg

选择 同步以激活更改。

有关 ImageMagick 命令行功能的详细信息,请参阅 imagemagick.org

使用 AEM 工作流生成现有资产的演绎版

创建一个使用内置 FPO 演绎版选项的专用工作流模型:

在 AEM 中,前往工具 > 工作流 > 模型。选择创建 > 创建模型,然后添加有意义的标题和名称。

选择模型并选择编辑。选择页面信息 > 打开属性,选择临时工作流(这可以提高可扩展性和性能),然后保存。

选择切换侧面板并搜索处理缩略图步骤。拖动“处理缩略图”步骤。

选择处理缩略图,然后选择配置,并按照配置使用 AEM 工作流生成新资产的演绎版。选择同步以激活更改。

使用 ImageMagick 生成现有资源的呈现形式

创建一个使用 ImageMagick 命令行的专用工作流模型:

查看 FPO 演绎版

在工作流完成后检查生成的 FPO 演绎版:

在 AEM Assets 界面中,选择资产以打开大尺寸预览。打开左侧边栏并选择“演绎版”

选择 FPO 演绎版以加载其预览。或者,右键单击演绎版将其保存到您的文件系统。

提示和限制

  • 要使用基于 ImageMagick 的配置,请将 ImageMagick 与 AEM 安装在同一台计算机上。
  • 要为许多资产或整个存储库生成 FPO 呈现版本,请在低流量时段规划和运行工作流。 大规模生成 FPO 呈现版本需要大量资源,AEM 服务器需要足够的处理能力和内存。
  • 关于性能和可扩展性,请参阅微调 ImageMagick
  • 关于资产的通用命令行处理,请参阅命令行处理程序

在 AEM 6.4.x 版本中创建自定义索引

AEM 使用索引进行查询。Adobe Asset Link 需要以下自定义索引来确定用户已签出的资产。AEM 6.5.0 默认包含此索引,因此仅在较早版本上创建它。

  1. 在 CRXDE 中,找到 /oak:index 节点。创建名为 cqDrivelock 的新节点,并将其类型设置为 oak:QueryIndexDefinition
  2. 将以下属性添加到新节点并保存:
  • 名称:type;类型:字符串;值:property
  • 名称:propertyNames;类型:Name[](选择"多重"按钮);值:cq:drivelock

在 CRXDE 中,找到 /oak:index 节点。创建名为 cqDrivelock 的新节点,并将其类型设置为 oak:QueryIndexDefinition

将以下属性添加到新节点并保存:

名称:type;类型:字符串;值:property

名称:propertyNames;类型:Name[](选择"多重"按钮);值:cq:drivelock

与 Adobe Stock 的集成

组织可以将其 Adobe Stock 帐户与 AEM Assets 集成,为创意和营销项目提供高质量、免版税、已授予许可的照片、矢量、插图、视频、模板和 3D 资产。创意专业人士随后可以通过 Asset Link 面板使用这些资产。要进行集成,请参阅 AEM Assets 中的 Adobe Stock 资产。需要 AEM 6.4.2 或更高版本。

配置视觉或相似性搜索

可视化搜索让您能够从 Adobe 资源关联面板在 AEM Assets 存储库中查找视觉上相似的资产。该功能在 AEM 6.5.0 或更高版本中可用,并且只搜索已索引的资产。有关更多信息,请参阅 如何配置可视化搜索

解决与 AEM 相关的问题

如果您在配置或使用资源关联时遇到问题:

  • 确保您的部署满足先决条件,并且已安装相应的功能包或软件包。
  • 联系您组织的合作伙伴或系统集成商。
  • 如果 Creative Cloud 用户无法签入已签出的资产,原因可能是电子邮件地址中域名的大小写。要修复此问题,请参阅 手动配置 AEM
  • 有关更多信息,请参阅Adobe Asset Link 疑难解答