Réinitialisation du mot de passe administrateur AEM lorsque le mot de passe actuel est inconnu

Le mot de passe administrateur dans AEM OSGi ou le mot de passe administrateur dans AEM Forms JEE est inconnu ou ne peut pas être mis à jour, ce qui bloque l’accès aux consoles d’administration et entraîne des échecs d’authentification dans les intégrations.

Description description

Environnement

  • Adobe Experience Manager
  • AEM FORMS JEE
  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • Logiciel On-Premise AEM

Problème/Symptômes

  • La connexion échoue avec des informations d’identification non valides lors de l’accès aux consoles d’administration.
  • L’accès à /crx/de, /system/console ou aux pages d’administration des utilisateurs échoue.
  • La connexion à l’interface utilisateur d’administration échoue pour le compte administrateur.
  • Les tentatives de réinitialisation du mot de passe à l’aide des outils de référentiel ne se terminent pas correctement.
  • La réplication ou les intégrations échouent avec des erreurs d’authentification telles que 401.

Cause

Les mots de passe sont stockés en tant que valeurs salées et hachées dans le référentiel ou la couche d’application et ne peuvent pas être récupérés. Lorsque le mot de passe actuel est perdu, le système nécessite une réinitialisation contrôlée au lieu d’une récupération.

Résolution resolution

Pour résoudre ce problème, procédez comme suit :

  1. Déterminez si l’environnement est OSGi ou JEE en vérifiant les points d’entrée disponibles.

  2. Si vous utilisez JEE, connectez-vous à /adminui avec le mot de passe administrateur actuel.

  3. Accédez à Paramètres > Gestion des utilisateurs > Utilisateurs et groupes et mettez à jour le mot de passe de l’administrateur.

  4. Si le mot de passe administrateur actuel est inconnu, escaladez pour le workflow de récupération du mot de passe.

  5. Si vous utilisez OSGi, tentez de vous connecter à l’aide d’informations d’identification d’administrateur connues pour confirmer l’accès.

  6. Téléchargez le script de réinitialisation à partir du script 🔗.

  7. Arrêtez l’instance AEM.

  8. Placez l’outil et le script oak-run dans le même répertoire que le référentiel.

  9. Exécutez la commande de réinitialisation dans la console :

    java -jar oak-run-*.jar console crx-quickstart/repository/segmentstore --read-write :load adminreset.groovy

  10. Confirmez la réussite de l’exécution en vérifiant que la sortie de la console indique que le nœud admin a été trouvé.

  11. Redémarrez AEM et connectez-vous à l’aide des informations d’identification par défaut.

  12. Mettez à jour toutes les intégrations et tous les services à l’aide des informations d’identification d’administrateur.

  13. Validez la réplication et les interactions d’API pour confirmer la réussite de l’authentification.

Lecture connexe

recommendation-more-help
experience-cloud-kcs-help-kbarticles