Solución de problemas de acceso de AEM con inclusión en la lista de permitidos IP

En Adobe Experience Manager (AEM), el acceso a un entorno puede fallar con un error 403 - No permitido antes de que aparezca la página de inicio de sesión, incluso cuando los permisos de administrador y las entradas de lista de permitidos configuradas aparezcan correctamente. El problema se produce cuando la dirección IP de salida pública real utilizada por un dispositivo no coincide con las direcciones IP configuradas en la lista de permitidos. Para solucionar este problema, compruebe la dirección IP de salida pública utilizada por cada dispositivo y actualice la lista de permitidos con las direcciones IP correctas.

Descripción description

Entorno

Adobe Experience Manager (todas las versiones) con la inclusión en la lista de permitidos IP habilitada para uno o más entornos, como Autor, Publicación, Ensayo o Producción.

Problema/Síntomas

  • No se puede acceder a un entorno de AEM y recibir el error 403 - No permitido antes de que aparezca la página de inicio de sesión.
  • El problema continúa después de confirmar el acceso de administrador y de que la dirección IP esté en la lista de permitidos.
  • Access funciona desde un dispositivo, como una máquina local, pero no desde otros dispositivos, como máquinas virtuales o dispositivos alojados en la nube.

Causa

La causa común es una discrepancia entre la dirección IP de salida pública real utilizada por el dispositivo cliente y las direcciones IP configuradas en la lista de permitidos en la CDN o en la capa perimetral de red. Los permisos de administrador en AEM no anulan las restricciones IP de nivel de red.

Resolución resolution

Siga los pasos a continuación para resolver el problema.

  1. Determine la dirección IP de salida pública de cada dispositivo que requiera acceso. Desde el dispositivo, visite sitios web como Cuál es mi dirección IP o ifconfig.me para identificar la dirección IP pública en uso. En el caso de las máquinas virtuales o los dispositivos alojados en la nube, compruebe la dirección IP pública utilizada para el tráfico de Internet saliente en lugar de una dirección IP privada o interna.
  2. Actualice la configuración de la lista de permitidos añadiendo las direcciones IP públicas correctas para todos los dispositivos que requieran acceso al entorno de AEM correspondiente, como Autor o Publicación. Compruebe que la lista de permitidos se aplica al entorno y al servicio correctos.
  3. Elimine direcciones IP obsoletas o duplicadas de la configuración de la lista de permitidos.
  4. Espere unos minutos para que los cambios de lista de permitidos se propaguen. A continuación, reintente el acceso utilizando una ventana de incógnito o privada del explorador para evitar la autenticación en caché.
  5. Pruebe el acceso desde cada dispositivo y confirme el acceso correcto al entorno de AEM.
  6. Si el acceso permanece bloqueado, revise los registros disponibles o los mensajes de error para identificar la dirección IP de origen que se está bloqueando y actualice la lista de permitidos con cualquier dirección IP adicional necesaria.

Lectura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles