Adobe IMS-Konfiguration für Target kann in AEMaaCS nicht erstellt werden

Entschlüsselungsfehler und fehlende Berechtigungen verhindern die Erstellung von  Technische Kontokonfigurationen für Adobe IMS für die Target-Integration in AEMaaCS. Um dies zu beheben, überprüfen Sie den KeyStore, erstellen Sie ihn neu, aktivieren Sie Berechtigungen für den Konfigurationsordner, überprüfen Sie die Bereitstellungsschlüssel und überprüfen Sie die Konfigurationserstellung.

Beschreibung description

Umgebung

  • Produkt: Adobe Experience Manager as a Cloud Service (AEMaaCS) - Sites
  • Umgebung: Entwicklungs- und Staging-Umgebungen

Problem/Symptome

  • Protokolle zeigen Fehler an: Zertifikate können nicht abgerufen werden: com.adobe.granite.crypto.CryptoException: Entschlüsselung nicht möglich.
  • Bei Auswahl von Adobe Target aus dem Dropdown-Menü „Cloud-Lösung“ wird ein 500-Fehler zurückgegeben.
  • Technische IMS-Kontokonfigurationen werden erstellt, aber nicht in der Benutzeroberfläche angezeigt.
  • Die Entschlüsselung schlägt aufgrund von nicht übereinstimmenden HMAC-Schlüsseln oder Master-Schlüsseln zwischen Umgebungen fehl.
  • Fehlende Cloud-Konfigurationen-Berechtigungen für /conf/global Ordner verhindern die Anzeige von Konfigurationen.

Auflösung resolution

Gehen Sie wie folgt vor, um dieses Problem zu beheben:

  1. Stellen Sie sicher, dass der Keystore für den target-imsconfig-service Benutzer über Umgebungen hinweg ordnungsgemäß synchronisiert ist.

  2. Wenn Probleme mit der KeyStore-Migration auftreten, löschen Sie den KeyStore unter /home/users/system/cq:services/internal/target/<UUID> für das betroffene Service-Konto.

  3. Erstellen Sie den Keystore für den target-imsconfig-service Benutzer in jeder Umgebung neu, in der Fehler auftreten.

  4. Navigieren Sie in der AEM-Autoreninstanz zu Tools > Sicherheit > Berechtigungen suchen Sie den Ordner "/conf/global" und aktivieren Sie Cloud-Konfigurationen. Fügen Sie Durchsuchen, Ändern und Löschen von Konfigurationen hinzu.

  5. Wiederholen Sie die Erstellung der Konfiguration des technischen IMS-Kontos:

    1. Zur AEM-Autoreninstanz > Tools > Sicherheit > Adobe IMS-Konfigurationen.
    2. Klicken Sie Erstellen und wählen Sie Target aus dem Dropdown-Menü Cloud-Lösung aus.
    3. Geben Sie die erforderlichen Details ein und wählen Sie Senden.
  6. Überprüfen Sie die Bereitstellungskonfigurationen, um sicherzustellen, dass Verschlüsselungs- und HMAC-Schlüssel korrekt als sichere Eigenschaften (z. B. _osgi oder CI/CD-Pipeline-Geheimnisse) in jeder Umgebung eingefügt werden.

  7. Vergewissern Sie sich, dass die Konfigurationen erstellt und sowohl in der Benutzeroberfläche als auch in Backend-Systemen wie Legacy-Cloud-Services unter Target-Verbindungen sichtbar sind.

  8. Wiederholen Sie diese Schritte für Produktionsumgebungen, nachdem Sie die UUIDs der betroffenen Service-Konten überprüft haben.

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f