Connessione di destinazione SFTP non riuscita in Adobe Experience Platform

La connessione di destinazione SFTP non riesce anche quando tutti gli indirizzi IP richiesti vengono inseriti nell’elenco Consentiti e le credenziali sono corrette. Questo problema si verifica quando il server SFTP supporta solo algoritmi di scambio chiavi SSH obsoleti e incompatibili con la convalida di AEP, causando un errore della negoziazione SSH prima dell’autenticazione. Ciò si applica anche quando si utilizza l’autenticazione con nome utente e password. Per risolvere questo problema, aggiorna il server SFTP per supportare gli algoritmi SSH moderni e assicurati che tutti gli indirizzi IP Adobe richiesti siano inseriti nell’elenco Consentiti.

Descrizione description

Ambiente

  • Prodotto: Adobe Experience Platform
  • Istanza: destinazione SFTP

Problema/Sintomi

  • Il test della connessione di destinazione SFTP non riesce immediatamente e viene visualizzato un errore che indica la presenza di parametri non validi o un errore durante la convalida delle credenziali SFTP.
  • I registri del firewall mostrano il traffico in entrata da almeno uno degli indirizzi IP Adobe richiesti.
  • Le stesse credenziali funzionano quando ci si connette tramite strumenti esterni come WinSCP.
  • Non viene stabilita alcuna connessione da Adobe Experience Platform e non vengono creati oggetti connessione di base.

Risoluzione resolution

Per risolvere il problema, effettua le seguenti operazioni:

  1. Conferma che tutti gli intervalli IP Adobe richiesti siano inseriti nell’elenco Consentiti del firewall:

    52.247.108.70 (global)

    51.137.8.208/29 (EMEA region-specific; includes 51.137.8.208 through 51.137.8.215)

  2. Verifica che l’inserimento nell’elenco Consentiti sia applicato come blocco CIDR, se supportato, o come singoli IP in caso contrario.

  3. Verifica se il server SFTP supporta gli algoritmi di scambio delle chiavi SSH moderni richiesti da AEP:

    curve25519-sha256

    curve25519-sha256@libssh.org

    ecdh-sha2-nistp256

    ecdh-sha2-nistp384

    ecdh-sha2-nistp521

    diffie-hellman-group-exchange-sha256

    diffie-hellman-group16-sha512

    diffie-hellman-group18-sha512

    diffie-hellman-group14-sha256

  4. Aggiorna la configurazione del server SFTP per abilitare almeno uno di questi algoritmi se sono presenti solo le opzioni legacy (come diffie-hellman-group14-sha1 o diffie-hellman-group-exchange-sha1).

  5. Dopo aver aggiornato la configurazione del server, prova a stabilire nuovamente la connessione di destinazione SFTP da AEP.

  6. Verifica che la connessione abbia esito positivo e che sia possibile il trasferimento dei dati.

Note

  • Le destinazioni di AEP non supportano i servizi SFTP in hosting su Microsoft Azure in base alla documentazione corrente.
  • SFTP con nome utente e password richiede una negoziazione SSH riuscita utilizzando algoritmi di scambio chiave supportati prima dell’autenticazione.
  • Il traffico può provenire da qualsiasi IP all’interno dell’intervallo di subnet. Includere tutti i singoli IP in un blocco /29 se la notazione CIDR non è supportata dal firewall.
  • Se il problema persiste dopo aver aggiornato gli algoritmi SSH e confermato l’inserimento nell’elenco Consentiti, controlla il routing di rete o altri controlli di sicurezza. Questi passaggi non sono trattati qui.

Lettura correlata

recommendation-more-help
experience-cloud-kcs-help-kbarticles