Impossibile connettere Adobe CLI a causa di un errore 403 Forbidden

Durante il recupero di programmi tramite l'API Cloud Manager in Adobe Experience Manager (AEM) as a Cloud Service, si verifica un errore 403 Forbidden. Per correggerlo, verifica ruoli e autorizzazioni, controlla la configurazione di Adobe I/O e aggiungi Autorità di certificazione (CA) personalizzate.

Descrizione description

Ambiente

Adobe Experience Manager (AEM) as a Cloud Service - Sites

Problema/Sintomi

Si verificano i seguenti sintomi quando si utilizza Adobe CLI con l’integrazione Cloud Manager:

  • Impossibile elencare o selezionare le organizzazioni utilizzando i comandi, ad esempio aio cloudmanager org list o aio cloudmanager:list-programs.
  • Ricezione di una risposta vuota durante l'elenco delle organizzazioni.
  • Autenticazione basata su browser riuscita, ma errore nell’autenticazione basata su servizio tramite la configurazione del segreto client.
  • Errori persistenti nonostante l'esistenza di ruoli appropriati come Responsabile della distribuzione o Proprietario business.

Ecco un esempio del messaggio di errore:
Messaggio di errore: impossibile recuperare i programmi: https://cloudmanager.adobe.io/api/programs (403 Non consentito)

Risoluzione resolution

Per risolvere il problema, effettua le seguenti operazioni:

  1. Assicurati che il tuo account disponga dei ruoli necessari, ad esempio Responsabile dell'implementazione o Proprietario business, e conferma con il tuo amministratore che non sono state apportate modifiche recenti ai ruoli o alle autorizzazioni.

  2. Verifica che il progetto Adobe I/O sia configurato correttamente con tutti i servizi API richiesti e, se applicabile, rigenera il token JWT, verificandone la validità.

  3. Collabora con il tuo team IT per sbloccare l’accesso consentendo il traffico verso domini specifici richiesti dai servizi Adobe. Aggiungere le Autorità di certificazione (CA) personalizzate per SSL utilizzando il comando seguente: export NODE_EXTRA_CA_CERTS=/path/to/your/custom-certificate.crt

  4. Assicurarsi che le impostazioni proxy consentano il traffico verso questi domini:

    • .adobeio-static.net
    • .adobeioruntime.net
    • .adobe.io
    • addons.adobe.com
    • adobe-addons.com
    • adobe-runtime.com
    • adp.adobe.io
    • developer.adobe.com
    • console.adobe.io
    • runtime.adobe.io
    • webhooks.adobe.io "
  5. Controlla se sono state apportate modifiche recenti in Admin Console che potrebbero influenzare le autorizzazioni o le configurazioni.

  6. Conferma l'accesso a developer.adobe.com/console. Se l'accesso è bloccato, coordinati con gli amministratori IT per la risoluzione.

  7. Una volta verificate tutte le configurazioni e risolte le restrizioni di rete, ripetere i comandi come aio cloudmanager:list-programs e aio cloudmanager org list.

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f