AEM as a Cloud Service : whitelistage d’adresses IP pour les tests de pénétration
Cet article décrit le processus de demande de whitelistage d’adresses IP pour activer le test de pénétration sur les environnements d’évaluation Adobe Experience Manager as a Cloud Service ou UAT.
Description description
Environnement
Adobe Experience Manager as a Cloud Service (AEMaaCS) (toutes les versions)
Symptômes
Lors de la réalisation de tests de pénétration sur des environnements d’évaluation ou UAT, les adresses IP de l’équipe de test sont bloquées par les contrôles de sécurité d’Adobe, même si elles sont déjà whitelistées sur le réseau CDN d’entreprise du client. Cela peut entraîner des problèmes d’accès lors du test, bien qu’aucun message d’erreur spécifique ne s’affiche.
Cause
Les adresses IP des tests de pénétration doivent être explicitement whitelistées dans le workflow officiel afin d’empêcher les contrôles de sécurité automatisés de bloquer les activités de test légitimes sur les environnements AEM as a Cloud Service.
Résolution resolution
Suivez les étapes ci-dessous pour résoudre le problème :
- Accédez à 🔗 puis sélectionnez Experience Manager.
- Accédez à la section Sécurité et conformité dans le menu latéral.
- Cliquez sur l’option Tests de pénétration. Si cette section n’est pas visible, définissez votre persona ou votre préréglage sur Admin ou IT.
- Ouvrez le formulaire de demande de test de pénétration .
- Fournissez tous les détails requis, y compris les dates de test prévues et la liste des adresses IP à whitelister.
- Envoyez le formulaire pour révision.
La demande sera examinée par l’équipe Adobe appropriée.