AEM as a Cloud Service : whitelistage d’adresses IP pour les tests de pénétration

Cet article décrit le processus de demande de whitelistage d’adresses IP pour activer le test de pénétration sur les environnements d’évaluation Adobe Experience Manager as a Cloud Service ou UAT.

Description description

Environnement

Adobe Experience Manager as a Cloud Service (AEMaaCS) (toutes les versions)

Symptômes

Lors de la réalisation de tests de pénétration sur des environnements d’évaluation ou UAT, les adresses IP de l’équipe de test sont bloquées par les contrôles de sécurité d’Adobe, même si elles sont déjà whitelistées sur le réseau CDN d’entreprise du client. Cela peut entraîner des problèmes d’accès lors du test, bien qu’aucun message d’erreur spécifique ne s’affiche.

Cause

Les adresses IP des tests de pénétration doivent être explicitement whitelistées dans le workflow officiel afin d’empêcher les contrôles de sécurité automatisés de bloquer les activités de test légitimes sur les environnements AEM as a Cloud Service.

Résolution resolution

Suivez les étapes ci-dessous pour résoudre le problème :

  1. Accédez à 🔗 puis sélectionnez Experience Manager.
  2. Accédez à la section Sécurité et conformité dans le menu latéral.
  3. Cliquez sur l’option Tests de pénétration. Si cette section n’est pas visible, définissez votre persona ou votre préréglage sur Admin ou IT.
  4. Ouvrez le formulaire de demande de test de pénétration .
  5. Fournissez tous les détails requis, y compris les dates de test prévues et la liste des adresses IP à whitelister.
  6. Envoyez le formulaire pour révision.

La demande sera examinée par l’équipe Adobe appropriée.

recommendation-more-help
experience-cloud-kcs-help-kbarticles