Échec de la connexion à la destination SFTP dans Adobe Experience Platform

La connexion à la destination SFTP échoue même lorsque toutes les adresses IP requises sont placées sur la liste autorisée et que les informations d’identification sont correctes. Ce problème se produit lorsque le serveur SFTP prend uniquement en charge les algorithmes d’échange de clés SSH obsolètes qui sont incompatibles avec le programme de validation d’AEP, ce qui entraîne l’échec de la négociation SSH avant l’authentification. Cela s’applique même lors de l’utilisation de l’authentification par nom d’utilisateur et mot de passe. Pour résoudre ce problème, mettez à jour le serveur SFTP afin de prendre en charge les algorithmes SSH modernes et de vous assurer que toutes les adresses IP Adobe requises sont placées sur la liste autorisée.

Description description

Environnement

  • Produit : Adobe Experience Platform
  • Instance : destination SFTP

Problème/Symptômes

  • Le test de la connexion à la destination SFTP échoue immédiatement avec une erreur indiquant des paramètres non valides ou un échec lors de la validation des informations d’identification SFTP.
  • Les journaux de pare-feu affichent le trafic entrant provenant d’au moins une des adresses IP Adobe requises.
  • Les mêmes informations d’identification fonctionnent lors de la connexion via des outils externes tels que WinSCP.
  • Aucune connexion réussie n’est établie à partir de Adobe Experience Platform et aucun objet de connexion de base n’est créé.

Résolution resolution

Pour résoudre ce problème, procédez comme suit :

  1. Vérifiez que toutes les plages d’adresses IP Adobe requises sont placées sur la liste autorisée du pare-feu :

    52.247.108.70 (global)

    51.137.8.208/29 (EMEA region-specific; includes 51.137.8.208 through 51.137.8.215)

  2. Vérifiez que la liste autorisée est appliquée en tant que bloc CIDR si elle est prise en charge, ou en tant qu’adresses IP individuelles si elle ne l’est pas.

  3. Vérifiez si le serveur SFTP prend en charge les algorithmes d’échange de clés SSH modernes requis par AEP :

    curve25519-sha256

    curve25519-sha256@libssh.org

    ecdh-sha2-nistp256

    ecdh-sha2-nistp384

    ecdh-sha2-nistp521

    diffie-hellman-group-exchange-sha256

    diffie-hellman-group16-sha512

    diffie-hellman-group18-sha512

    diffie-hellman-group14-sha256

  4. Mettez à jour la configuration du serveur SFTP pour activer au moins l’un de ces algorithmes si seules des options héritées (telles que diffie-hellman-group14-sha1 ou diffie-hellman-group-exchange-sha1) sont présentes.

  5. Après avoir mis à jour la configuration du serveur, tentez d’établir à nouveau la connexion de destination SFTP à partir d’AEP.

  6. Vérifiez que la connexion réussit et que le transfert de données est possible.

Notes

  • Les destinations AEP ne prennent pas en charge les services SFTP hébergés sur Microsoft Azure d’après la documentation actuelle.
  • SFTP avec nom d’utilisateur et mot de passe nécessite une négociation SSH réussie à l’aide d’algorithmes d’échange de clés pris en charge avant authentification.
  • Le trafic peut provenir de n’importe quelle adresse IP de la plage de sous-réseau. Incluez toutes les adresses IP individuelles dans un bloc /29 si la notation CIDR n’est pas prise en charge par le pare-feu.
  • Si le problème persiste après la mise à jour des algorithmes SSH et la confirmation de la liste autorisée, vérifiez le routage réseau ou d’autres contrôles de sécurité. Ces étapes ne sont pas abordées ici.

Lecture connexe

recommendation-more-help
experience-cloud-kcs-help-kbarticles