資產能力
了解如何設定 Adobe Experience Manager (AEM) Assets,以便與適用於 Creative Cloud 應用程式的 Adobe Asset Link (AAL) 擴充功能搭配使用。
Adobe Asset Link 簡化創意和行銷人員在內容創作期間的協作。 它將 Adobe Experience Manager Assets 與 Creative Cloud 桌面應用程式 Adobe InDesign、Photoshop 和 Illustrator 連接,讓創意人員無需離開熟悉的應用程式即可存取和修改儲存在 AEM Assets 中的內容。
如果您使用 Experience Manager Assets as a Cloud Service,請改為參閱設定 Experience Manager Assets as a Cloud Service 以便使用 Adobe Asset Link。
若要設定 AEM Assets 以便使用 Asset Link,請使用 AEM 管理員帳戶並完成這些工作:
- 根據需要安裝套件。
- 手動設定 AEM 或使用設定套件。
- 管理使用者存取控制,將獲得 Creative Cloud 授權的使用者對應至 AEM 使用者。
- 建立自訂查詢索引、設定適用於 InDesign 的 FPO 轉譯、設定 Adobe Stock 整合,以及設定視覺或相似性搜尋。
各種功能的先決條件和支援
視需要安裝適當的 Service Pack 和套件。下表列出每個 AEM 版本和功能的要求。
|
|
AEM 版本和支援要求 |
|
Asset Link 預設即可運作 |
AEM 6.5 和 6.5.2 或更新版本,以及 AEM 6.4.4 和 6.4.6 或更新版本。Adobe 建議在使用 Asset Link 之前安裝最新的 AEM Service Pack。 |
|
安裝套件後,Asset Link 可正常運作 |
針對 AEM 6.4.0 至 6.4.3,請安裝adobe-asset-link-support套件。 |
|
Adobe Stock 整合 |
AEM 6.4.2 或更新版本。 |
|
視覺或相似性搜尋 |
AEM 6.5.0 或更新版本。 |
使用設定套件設定 Experience Manager
Adobe 建議安裝 adobe-asset-link-config 設定套件以自動化大部分設定工作,然後進行一些手動設定工作。或者,您也可以手動設定 AEM (請參閱下一節)。
如果您已針對使用 Adobe IMS 帳戶登入的用戶設定了 AEM 執行個體,請不要使用設定套件。 改以手動設定 AEM。
在 AEM 網頁介面中,前往工具 > 部署 > 封裝共用以開啟封裝管理器,然後安裝adobe-asset-link-config封裝。
前往工具 > 操作 > 網頁控制台。找到 Adobe Granite OAuth IMS Provider 配置,選取編輯圖示,設定下列屬性並儲存:
|
屬性 |
值 |
|
群組對應 |
除非需要,否則保持空值。如需詳細資訊,請參閱「群組對應」。 |
|
組織 |
輸入來自 Adobe Admin Console 的組織 ID (以 @AdobeOrg 結尾的值)。 |
找到Adobe Granite Bearer Authentication Handler配置,選取編輯圖示,並將 InDesignAem2 新增至 Allowed OAuth client IDs 屬性。
若要存取設定管理程式,請存取「工具 > 操作 > 網頁主控台」。 從頂端的選單中選取「OSGi > 設定」。
找到Adobe Granite OAuth IMS Provider配置並選取編輯
圖示。設定下列配置並儲存。
|
屬性 |
值 |
|
授權端點 |
https://ims-na1.adobelogin.com/ims/authorize/v1 |
|
字符端點 |
https://ims-na1.adobelogin.com/ims/token/v1 |
|
基本資料端點 |
https://ims-na1.adobelogin.com/ims/profile/v1 |
|
驗證 URL |
https://ims-na1.adobelogin.com/ims/validate_token/v1 |
|
組織 |
來自 Adobe Admin Console 的組織 ID。 |
|
群組對應 |
除非您有特殊情況,否則請留空。 如需詳細資訊,請參閱「群組對應」。 |
找到Adobe Granite Bearer Authentication Handler配置,選取編輯圖示,並將下列用戶端 ID 新增至Allowed OAuth client ids屬性。選取新增圖示以新增每個 ID,然後儲存:
- InDesignAem2
- cc-europa-desktop_0_1
- cc-europa-desktop_1_0
- cc-europa-desktop_2_0
- cc-europa-desktop_3_0
- cc-europa-desktop_4_0
- cc-europa-desktop_5_0
- cc-europa-desktop_6_0
- cc-europa-desktop_7_0
- cc-europa-desktop_8_0
- cc-europa-desktop_9_0
- cc-europa-desktop_10_0
在Adobe Granite OAuth Application and Provider配置中,檢查現有的 AdobeGranite OAuth Authentication Handler執行個體。如果執行個體具有設定 ID 值 ims,請使用它。否則,請選取新增圖示以建立一個。設定下列項目並儲存:
|
屬性 |
值 |
|
用戶端 ID |
請勿變更。 |
|
用戶端密碼 |
請勿變更。 |
|
設定 ID |
ims |
|
範圍 |
AdobeID、OpenID、read_organizations (也可能存在其他值)。 |
|
提供者 ID |
ims |
|
建立用戶 |
已核取 (真)。 |
|
用戶 ID 屬性 |
新建立設定的電子郵件。否則,不要變更。 |
找到同步控制代碼名稱為 ims 的 Apache Jackrabbit Oak Default Sync Handler 配置,選取「編輯」圖示,設定以下內容並儲存:
|
屬性 |
值 |
|
用戶到期時間和用戶會籍到期 |
以分鐘為單位的時間,後面加上「m」且不含空格,例如,15m 表示十五分鐘。 如需詳細資訊,請參閱「群組對應」。 |
|
用戶自動會籍 |
請勿變更。 |
|
用戶動態會籍 |
已取消選取 (假)。 |
找到 Adobe Granite OAuth Authentication Handler 配置,選取「編輯」圖示,然後選取「儲存」而不進行任何變更。
調整承載驗證控制代碼的相對優先級。 在 CRXDE 中,前往 /apps/system/config。 找到 com.adobe.granite.auth.oauth.impl.BearerAuthenticationHandler.config 並開啟它。 在結尾處加入 service.ranking="-10",然後儲存。
每個使用承載權杖驗證的要求都會產生對 Adobe IMS 進行三次呼叫、使用者同步和在 AEM 中建立登入權杖的額外負荷。 為了減少此額外負荷,Adobe Asset Link 會擷取 AEM 傳回的登入權杖,並在後續要求中傳送。 為了讓此功能正常運作,必須調整承載驗證控制代碼的相對優先級。
(選擇性) 如果 AEM 用戶的電子郵件 ID 中包含大寫或大小寫混合的網域名稱,請在 AEM 網頁控制台的「Adobe Granite ACP 平台設定」中選取「將鎖定用戶變更為小寫」。
遷移至企業基本資料後的其他設定
Adobe Asset Link 使用者連接到 Experience Manager,以允許從主要 適用於企業的 Creative Cloud (CCE) 組織進行 IMS 登入。 Experience Manager 使用用戶端 ID 來識別允許的 IMS 組織。 移轉至企業設定檔後,請在 Experience Manager 中為承載驗證控制代碼配置 IMS 組織的用戶 ID 和密鑰。 如需企業設定檔的更多資訊,請參閱 Adobe 設定檔簡介。
只有當您對 Experience Manager 和 CCE 使用不同的 Adobe IMS 組織,且已在它們之間建立網域信任關係時,才需要此額外配置。
企業設定檔的修正在 Experience Manager 6.5.11.0 中提供,在 Experience Manager 6.4.8.4 中提供延伸修正。 如果您對 Experience Manager 和 CCE 使用相同的 Adobe IMS 組織,現有配置將繼續運作。
先決條件
- 已為 Asset Link 設定承載驗證的執行中 Experience Manager 執行個體。
- 如果您是使用 Experience Manager 6.4,請升級至 Experience Manager 6.4.8.4。 如果您是使用 Experience Manager 6.5,請升級至 Experience Manager 6.5.11.0。
- (僅適用於 Experience Manager 6.4) 請聯絡客戶支援以取得移轉至 Business Profiles 的延伸修正套組 (EFP),並將其安裝在您的 Experience Manager 執行個體上。
- 請聯絡客戶支援以取得您 IMS 組織承載驗證的用戶 ID 和密鑰。
然後完成以下額外配置:
- 在 Adobe Granite OAuth IMS Configuration Provider 中,將 OAuth Configuration ID (oauth.configmanager.ims.configid) 設定為 ims (請確認,您可能已經有此設定),並將 IMS Owning Entity (ims.owningEntity) 設定為您的 IMS 組織 ID。
- 開啟 Bearer Authentication Handler 設定,並將從客戶支援取得的 Client ID 新增至 Allowed OAuth client ids 清單。
- 開啟 Adobe Granite OAuth Application and Provider 設定,並新增從客戶支援取得的 Client ID 和 Client Secret (Secret Key)。確保 Config ID 欄位 (oauth.config.id) 與上述設定的 OAuth Configuration ID (oauth.configmanager.ims.configid) 相符。
- 開啟 Adobe Granite IMS Cluster Exchange Token Preprocessor 設定並啟用它。
如需更多資訊,請參閱 Experience Manager 6.4 和 Experience Manager 6.5 中的其他設定。
管理 AEM 存放庫的使用者存取控制
本章節說明如何管理用戶和用戶對 AEM 存放庫的存取權限。
群組對應
群組對應決定 AEM 內的群組如何與 Adobe IMS 中的群組相對應。 這在如何授予 Adobe Asset Link 用戶存取 AEM Assets 權限上有著重要的作用。
與 Adobe Asset Link 搭配使用時,AEM 會將使用者管理委派給 Adobe IMS。AEM 會自動建立與 Adobe IMS 中使用者和群組對應的帳號與群組,並同步使用者、群組和群組成員資格以符合 Adobe IMS。
例如,如果 Adobe Asset Link 使用者是 Adobe IMS 群組 assetlink-users 的成員,則該 IMS 群組的使用者首次連接至 Adobe Asset Link 時,會在 AEM 中建立名為 assetlink-users 的同步群組。IMS 群組中的每個新使用者在首次透過 Adobe Asset Link 連接至 AEM 時,都會新增至對應的 AEM 群組。
AEM 中與 IMS 群組對應且同步的群組可直接授權存取權,或透過讓它們成為其他 AEM 群組的成員來授權存取權。
AEM 內的群組對應適用下列規則:
- 確保 Adobe Granite OAuth IMS Provider 設定中的 Group Mappings 屬性為空白。
- Adobe Asset Link 使用者群組成員資格會在使用者驗證時以及 User Expiration Time 屬性 (Apache Jackrabbit Oak Default Sync Handler 設定) 中的期間過後進行評估。可以將使用者新增至 AEM 群組或從中移除,以便與 Adobe IMS 同步。
- 避免群組名稱出現衝突。 確保 IMS 群組 (用於管理使用者) 的名稱與所有 AEM 系統群組名稱不同,例如 dam-users 群組和由 AEM 管理員建立的群組。名稱與 AEM 系統或手動建立的群組衝突的 IMS 群組不會用於控制權限。
- 如果 IMS 使用者連接至 AEM 執行個體,而該使用者的名稱與先前建立的 AEM 使用者衝突,則 IMS 使用者會獲得另一個名稱,並附加數字以使其唯一。
設定首次存取控制
透過 Adobe Asset Link 連接的使用者只有在獲得必要權限後,才能檢視資產並與之互動。Adobe 建議 AEM 管理員使用同步群組 (在群組對應中說明) 來管理 Adobe Asset Link 使用者的存取控制。對於每個與 IMS 群組同步的 AEM 群組:
確保該群組有可用於透過 Adobe Asset Link 建立初始連接的成員。
使用該使用者登入 Adobe Asset Link 並連接至 AEM。此連線預期會失敗。
在 AEM 中,找到與 IMS 群組對應的群組,並授權所需的存取控制。例如,讓新群組成為 dam-users 群組的成員。
關閉 Adobe Asset Link,然後重新啟動 Creative Cloud 應用程式。
重新開啟 Adobe Asset Link 以確認使用者具有預期的存取權。
完成這些步驟後,同一群組中的其他使用者可以在首次嘗試時使用 Adobe Asset Link 連接到 AEM,並具有與群組中其他使用者相同的權限。
管理 AEM 用戶以使用 Adobe Asset Link
Adobe Asset Link 使用者在登入 Creative Cloud 應用程式時連接到 AEM。此驗證使用 Adobe IMS,並在 AEM 中建立使用者資訊 (如果尚不存在)。AEM 企業客戶通常使用與 AEM 整合的外部身分提供者 (Adobe IMS,或使用 SAML 和 LDAP 的產品) 來管理使用者,或在 AEM 中本機管理使用者。
如果符合下列條件,從 Adobe Asset Link 連接到 AEM 的使用者與先前直接登入的現有 AEM 使用者資訊不會發生衝突:
- 直接登入 AEM 的所有使用者名稱與 Creative Cloud 登入時在 Adobe IMS 中使用的使用者名稱不同,或
- Adobe IMS 是直接 AEM 登入的身分提供者,或
- 使用者在使用同一帳戶直接登入 AEM 之前,先從 Adobe Asset Link 連接到 AEM。
在以下情況下,必須更新由直接 AEM 登入建立的使用者資訊,才能與 Adobe Asset Link 配合使用:
- Creative Cloud 帳戶 (使用 Adobe IMS) 和外部身分提供者 (非 Adobe IMS) 的帳戶使用相同的使用者名稱 (例如使用者的電子郵件)。
- Creative Cloud 帳戶和本機 AEM 帳戶使用相同的使用者名稱。
- Adobe IMS 中的 Creative Cloud 帳戶是聯合 ID,由與 AEM 整合用於直接登入的同一外部身分提供者提供。
在這些情況下建立的 AEM 使用者缺少與 Adobe IMS 同步的使用者所需的屬性。若要更新這些使用者:
在 AEM 網頁控制台中,找到 Apache Jackrabbit Oak External PrincipalConfiguration 配置,選取編輯圖示,取消選取External Identity Protection 核取方塊,然後選取儲存。
若要開啟 AEM 使用者管理介面,請前往工具 > 安全性 > 使用者。選取要更新的使用者,然後記下瀏覽器 URL 路徑的結尾,從 /home/users 開始。您也可以在 AEM CRXDE 中搜尋使用者名稱。使用者路徑看起來像 /home/users/x/xTac082TDh-guJzzG7WM。
在 CRXDE 中,前往使用者路徑,選取使用者節點,並在屬性標籤上檢視其屬性 (此節點的 jcr:primaryType 值為 rep:User)。
在「屬性」標籤底部,新增名稱 rep:externalId、類型 String、值 <rep:authorizableId>;ims,其中 <rep:authorizableId> 是節點的 rep:authorizableId 屬性值。使用分號且不含空格來分隔值與 ims。
選取新項目右側的新增,然後選取全部儲存。
針對任何其他您想要更新的使用者重複步驟 2 至 5。
在 AEM 網頁控制台中,找到 Apache Jackrabbit Oak External PrincipalConfiguration 組態,選取編輯圖示,取消選取 External Identity Protection 核取方塊,然後選取「儲存」。
如果服務在幾分鐘內未還原,請重新啟動 AEM 以便順利完成身分驗證。
在此變更後,更新後的 AEM 使用者可以連線至 Adobe Asset Link,並繼續使用他們之前使用的直接 AEM 登入方法。透過 Adobe IMS 成功進行身分驗證後,AEM 使用者個人資料會與 Adobe IMS 個人資料同步。
若要批次移轉多個 AEM 使用者以使用 Adobe Asset Link,請聯絡 Adobe Care 尋求協助。
或者,在某些情況下,Adobe Asset Link 使用者可以被授予 AEM 的快速存取權:在連線至 Adobe Asset Link 之前,會在 AEM 使用者管理或 CRXDE 中找到並刪除既有的使用者資訊,並在連線後建立新的使用者資訊。只有在您確定沒有重要資料儲存為使用者節點的子節點時,才使用此方法。額外資料是除了 tokens, preferences, profile, profiles, profiles/public 和 rep:policy/* 節點以外的任何子節點。
自動啟動工作流程以有條件地處理資產
在 Experience Manager 6.4 和 6.5 中,管理員可以設定工作流程,以根據預先定義的條件自動執行和處理資產。這很有用,例如,對於商務使用者和行銷人員在代理商拍攝的所有資產上加上浮水印,或處理自由工作者上傳的所有資產以建立特定轉譯。
如需組態詳細資訊,請參閱在資產上自動執行工作流程。
為 InDesign 生成僅限刊登 (FPO) 轉譯
當從 AEM 置入大型資產至 InDesign 文件時,創意專業人員在置入資產後可能需要等待很長時間,同時被阻止使用 InDesign。為了避免這種情況,AEM 可以先置入一個小型的僅供置入使用 (FPO) 轉譯。當需要最終輸出時,例如用於印刷和發佈,原始的全解析度資產會在背景中取代暫時轉譯。 這種非同步更新可加快設計流程,而不會妨礙創意流程。
FPO 轉譯的檔案大小較小,但外觀比例相同。 如果資產沒有可用的 FPO 轉譯,InDesign 會使用原始資產,因此工作流程會繼續而不會中斷。
生成 FPO 轉譯的方法
AEM 提供多種處理影像和生成 FPO 轉譯的方法。兩種最常見的方法是 AEM 的內建工作流程和 ImageMagick。使用任一選項,您都可以為新上傳和現有資產設定轉譯生成。ImageMagick 轉譯會進行縮減取樣,也就是說,如果原始影像的 PPI 大於 72,像素尺寸會按比例縮減。請參閱「安裝和設定 ImageMagick 以搭配 AEM Assets 使用」。
|
使用 AEM 的內建工作流程 |
使用 ImageMagick 工作流程 |
附註 |
|
|
若是新的資產 |
啟用 FPO 轉譯。 |
將 ImageMagick 命令列新增至 AEM 工作流程。 |
AEM 會針對每次上傳執行 DAM 更新資產工作流程。 |
|
若是現有的資產 |
在新的專用 AEM 工作流程中啟用 FPO 轉譯。 |
將 ImageMagick 指令行新增至新的專用 AEM 工作流程。 |
現有資產的 FPO 轉譯可以隨選或大量建立。 |
透過修改預設工作流程的副本來建立轉譯工作流程。這可防止您的變更在 AEM 更新時遭到覆寫,例如安裝新的 Service Pack 時。
前往 工具 > 工作流程 > 模型。選取 DAM 更新資產模型並選取編輯。
選取處理縮圖步驟並選取設定。
選取FPO 轉譯索引標籤並選取啟用 FPO 轉譯建立。
視需要調整品質並新增或修改格式清單值。根據預設,FPO 轉譯生成的 MIME 類型為 pjpeg、jpeg、jpg、gif、png、x-png 和 tiff。選取「完成」。
JPEG、GIF、PNG、TIFF、PSD 和 BMP 檔案支援轉譯生成。
選取同步以啟動變更。
有一側大於 1280 像素的影像不會在 FPO 轉譯中保留像素尺寸。
前往 工具 > 工作流程 > 模型。選取DAM 更新資產模型並選取編輯。
選取左上角的切換側邊面板。搜尋命令列步驟。
拖曳「命令列」步驟,並將它加至「處理縮圖」步驟前。
選取命令列步驟並選取設定。
新增自訂標題和說明,例如 FPO 轉譯 (由 ImageMagick 提供支援)。
在引數索引標籤上,新增相關的Mime 類型以指定指令套用的檔案格式清單。
在「引數」索引標籤的「指令」區段中,新增 ImageMagick 指令以生成 FPO 轉譯。以下範例會以 JPEG 格式生成 FPO 轉譯,縮減取樣至 72 PPI,品質 10%,並平面化多圖層 Photoshop 檔案:
convert -quality 10% -units PixelsPerInch ${filename} -resample 72 -flatten cq5dam.fpo.jpeg
選取同步以套用變更。
在 AEM 中,前往工具 > 工作流程 > 模型。選取建立 > 建立模型,然後新增有意義的標題和名稱。
選取模型,然後選取「編輯」。選取頁面資訊 > 開啟屬性,選取暫時性工作流程 (這可改善擴充性和效能),然後儲存。
選取切換側邊面板並搜尋處理縮圖步驟。拖曳「處理縮圖」步驟。
選取處理縮圖,然後選取設定,並依照設定來使用 AEM 工作流程生成新資產的轉譯。選取同步來啟動變更。
使用 ImageMagick 產生現有資產的轉譯
建立使用 ImageMagick 命令列的專用工作流程模型:
- 依照步驟 1 到 3 來使用 AEM 工作流程生成現有資產的轉譯。
- 依照步驟 4 到 8 來使用 ImageMagick 生成新資產的轉譯。
檢視 FPO 轉譯
檢查工作流程完成後生成的 FPO 轉譯:
在 AEM Assets 介面中,選取資產以開啟大型預覽。開啟左側欄,然後選取「轉譯」。
選取 FPO 轉譯以載入其預覽。或者,在轉譯上按一下滑鼠右鍵,將其儲存到您的檔案系統。
提示和限制
- 若要使用 ImageMagick 架構的設定,請將 ImageMagick 與 AEM 安裝在相同的電腦上。
- 若要為許多資產或整個存放庫生成 FPO 轉譯,請在低流量期間計劃並執行工作流程。 大規模生成 FPO 轉譯會耗用大量資源,AEM 伺服器需要充足的處理能力和記憶體。
- 如需效能和擴充性資訊,請参閱調整 ImageMagick。
- 如需資產的通用指令行處理,請參閱指令行處理程式。
在 AEM 6.4.x 版本中建立自訂索引
AEM 使用索引進行查詢。Adobe Asset Link 需要下列自訂索引來判斷使用者已簽出哪些資產。AEM 6.5.0 預設包含此索引,因此只需在較早版本中建立。
- 在 CRXDE 中,找到/oak:index節點。建立名為 cqDrivelock 的新節點,並將其類型設定為 oak:QueryIndexDefinition。
- 將下列屬性新增至新節點並儲存:
- 名稱:type;類型:字串;值:property
- 名稱:propertyNames;類型:Name[] (選取「Multi」按鈕);值:cq:drivelock
在 CRXDE 中,找出 /oak:index 節點。建立名為 cqDrivelock 的新節點,並將其類型設定為 oak:QueryIndexDefinition。
將下列屬性新增至新節點並儲存:
名稱:type;類型:字串;值:property
名稱:propertyNames;類型:Name[] (選取「Multi」按鈕);值:cq:drivelock
與 Adobe Stock 整合
組織可以整合其 Adobe Stock 帳戶與 AEM Assets,讓高品質、免版稅的已授權相片、向量、插圖、影片、範本和 3D 資產可用於創意和行銷專案。創意專業人員可透過 Asset Link 面板使用這些資產。若要整合,請參閱 AEM Assets 中的 Adobe Stock 資產。需要 AEM 6.4.2 或更新版本。
設定視覺或相似度搜尋
視覺化搜尋可讓您從 Adobe Asset Link 面板找出 AEM Assets 存放庫中視覺上相似的資產。此功能在 AEM 6.5.0 或更新版本中提供,且只會搜尋已經索引的資產。如需更多資訊,請參閱如何設定視覺化搜尋。
排解 AEM 的相關問題
如果您在設定或使用 Asset Link 時遇到問題:
- 確保您的部署符合先決條件,並已安裝相應的功能套件或套裝軟體。
- 與您組織的合作夥伴或系統整合商聯絡。
- 如果 Creative Cloud 使用者無法簽入已簽出的資產,原因可能是電子郵件中網域名稱的大小寫。若要修正此問題,請參閱 手動設定 AEM。
- 如需更多資訊,請參閱疑難排解 Adobe Asset Link。