L’aperçu d’AEM renvoie 403 en raison de la configuration du place sur la liste autorisée IP

Les environnements de prévisualisation dans AEM rejettent les requêtes avec des erreurs 403 lorsque la liste autorisée IP bloque le trafic. La liste autorisée d’aperçu par défaut bloque toutes les adresses IP ou les entrées incorrectes refusent l’accès. La suppression ou la correction de la liste autorisée restaure l’accès à l’aperçu.

Description description

Environnement

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM as a Cloud Service - Sites
  • Logiciel On-Premise Adobe Experience Manager

Problème/Symptômes

  • Réponse HTTP 403 avec le message Erreur 403 Non autorisée. Non autorisé.
  • L’en-tête de réponse affiche deny-reason=preview_whitelist_ip_generated.
  • Les journaux CDN affichent les adresses IP client rejetées en raison d’une règle de liste autorisée.
  • L’aperçu du point d’entrée à l’aide d’un domaine fonctionne tandis qu’un autre échoue.
  • L’accès est restauré après modification ou suppression des entrées de liste autorisée.

Cause première

Le service d’aperçu est créé avec une liste autorisée IP par défaut qui bloque tout le trafic. Les requêtes sont refusées lorsque cette liste reste active ou lorsque des entrées incorrectes telles que des plages CIDR non valides ou des règles en conflit bloquent des adresses IP client valides.

Résolution resolution

Pour résoudre ce problème, procédez comme suit :

  1. Accédez à l’URL d’aperçu défaillante et examinez les en-têtes de réponse.
  2. Vérifiez la présence de x-aem-debug: deny-reason=preview_whitelist_ip_generated et confirmez que la réponse indique HTTP 403.
  3. Accéder à > Programme > Environnements > sélectionner l’environnement > Listes autorisées IP et passer en revue les listes appliquées.
  4. Vérifiez si l’aperçu de l’[ par défaut envId] est toujours appliqué.
  5. Annulez l’application de la liste autorisée intitulée Aperçu de la valeur par défaut [ envId ] .
  6. Rechargez l’URL d’aperçu et vérifiez qu’elle charge ou affiche une erreur différente.
  7. Passez en revue toutes les entrées IP/CIDR et supprimez les entrées non valides telles que 0.0.0.0/32.
  8. Remplacez les plages non valides par les plages d’adresses IP correctes requises pour l’accès.
  9. Créez et appliquez une nouvelle liste autorisée IP qui inclut uniquement les plages d’adresses IP requises telles que les adresses IP publiques VPN de bureau.
  10. Vérifiez que la nouvelle liste autorisée est active dans Cloud Manager.
  11. Supprimez les listes autorisées en conflit ou héritées qui ne sont pas destinées à l’aperçu, y compris les listes réutilisées à partir des environnements de création ou de publication. Vérifiez qu’il ne reste que les listes requises.
  12. Testez le point d’entrée du Dispatcher de prévisualisation, généralement au format .net, et comparez-le au point d’entrée du réseau CDN au format .com.
  13. Vérifiez qu’une fois la liste autorisée corrigée, les deux points d’entrée se comportent de manière cohérente.
  14. Testez à nouveau l’accès à l’aperçu en ouvrant l’URL d’aperçu dans un navigateur ou en exécutant la commande suivante et en confirmant que la réponse ne renvoie pas 403 :

curl -I https://preview-<env>.adobeaemcloud.com

Lecture connexe

recommendation-more-help
experience-cloud-kcs-help-kbarticles