Reimpostazione della password amministratore AEM quando la password corrente è sconosciuta
La password amministratore in AEM OSGi o la password amministratore in AEM Forms JEE è sconosciuta o non può essere aggiornata, bloccando l’accesso alle console amministrative e causando errori di autenticazione nelle integrazioni.
Descrizione description
Ambiente
- Adobe Experience Manager
- JEE per AEM Forms
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- Software AEM On-Premise
Problema/Sintomi
- L’accesso non riesce se vengono visualizzate credenziali non valide durante l’accesso alle console amministrative.
- L’accesso alle pagine /crx/de, /system/console o amministrazione utenti non riesce.
- L’accesso a AdminUI non riesce per l’account amministratore.
- I tentativi di reimpostazione della password tramite gli strumenti dell’archivio non vengono completati correttamente.
- La replica o le integrazioni non riescono e si verificano errori di autenticazione, ad esempio 401.
Causa
Le password vengono memorizzate come valori salati e con hash nel livello dell’archivio o dell’applicazione e non possono essere recuperate. Quando la password corrente viene persa, il sistema richiede una reimpostazione controllata invece del ripristino.
Risoluzione resolution
Per risolvere il problema, eseguire la procedura seguente:
-
Identifica se l’ambiente è OSGi o JEE controllando gli endpoint disponibili.
-
Se utilizzi JEE, accedi a /adminui con la password amministratore corrente.
-
Passa a Impostazioni
>Gestione utente>Utenti e gruppi e aggiornare la password amministratore. -
Se la password corrente dell’amministratore è sconosciuta, eseguire l’escalation per il flusso di lavoro di recupero della password.
-
Se utilizzi OSGi, non è possibile effettuare l’accesso con le credenziali di amministratore note per confermare l’accesso.
-
Scarica lo script reimpostato dallo script https://helpx.adobe.com/content/dam/help/en/experience-manager/kb/How-to-reset-the-admin-password-in-AEM-6-3/_jcr_content/main-pars/download_section/download-1/admin-reset_groovy.txtadmin-reset.groovy.
-
Arresta l’istanza di AEM.
-
Posiziona lo strumento oak-run e lo script nella stessa directory dell’archivio.
-
Esegui il comando reset nella console:
java -jar oak-run-*.jar console crx-quickstart/repository/segmentstore --read-write :load adminreset.groovy -
Conferma la corretta esecuzione verificando che l’output della console indichi che è stato trovato il nodo di amministrazione.
-
Riavvia AEM e accedi utilizzando le credenziali predefinite di ripristino.
-
Aggiorna tutte le integrazioni e i servizi utilizzando le credenziali amministratore.
-
Convalida la replica e le interazioni API per confermare la riuscita dell’autenticazione.