403 Forbidden エラーが発生したため、Adobe CLIを接続できません

Adobe Experience Manager (AEM) as a Cloud ServiceのCloud Manager APIを介してプログラムを取得すると、403 Forbidden エラーが発生します。 この問題を解決するには、役割と権限を確認し、Adobe I/Oの設定を確認して、カスタム認証局(CA)を追加します。

説明 description

環境

Adobe Experience Manager (AEM) as a Cloud Service - Sites

問題/症状

Adobe CLIとCloud Managerの連携を使用すると、次の現象が発生します。

  • aio cloudmanager org listまたはaio cloudmanager:list-programsなどのコマンドを使用して組織を一覧表示または選択できません。
  • 組織を一覧表示する際に空白の応答を受け取る。
  • ブラウザーベースの認証に成功しましたが、クライアントシークレット設定を使用したサービスベースの認証で失敗しました。
  • デプロイメントマネージャー​または​ ビジネスオーナー ​のような適切な役割を持っているにもかかわらず、永続的なエラーが発生します。

エラーメッセージの例を次に示します。
エラーメッセージ:プログラムを取得できません:https://cloudmanager.adobe.io/api/programs (403 Forbidden)

解決策 resolution

この問題を解決するには、次の手順に従います。

  1. アカウントに​ デプロイメントマネージャー ​または​ ビジネスオーナー ​などの必要な役割があることを確認し、役割または権限に最近の変更がないことを管理者に確認します。

  2. Adobe I/O プロジェクトがすべての必要なAPI サービスで正しく設定されていることを確認し、JWT トークンが有効であることを確認して、必要に応じて再生成します。

  3. IT部門と協力し、Adobe サービスが必要とする特定のドメインへのトラフィックを許可することで、アクセスのブロックを解除できます。 次のコマンドを使用して、SSL用のカスタム証明書認証局(CA)を追加します:export NODE_EXTRA_CA_CERTS=/path/to/your/custom-certificate.crt

  4. プロキシ設定で次のドメインへのトラフィックが許可されていることを確認します。

    • .adobeio-static.net
    • .adobeioruntime.net
    • .adobe.io
    • addons.adobe.com
    • adobe-addons.com
    • adobe-runtime.com
    • adp.adobe.io
    • developer.adobe.com
    • console.adobe.io
    • runtime.adobe.io
    • webhooks.adobe.io "
  5. 権限または設定に影響を与える可能性のある、Admin Consoleで最近行われた変更を確認します。

  6. developer.adobe.com/consoleへのアクセスを確認してください。 アクセスがブロックされている場合は、IT管理者と調整して解決します。

  7. すべての設定を確認し、ネットワーク制限に対応したら、aio cloudmanager:list-programsaio cloudmanager org listなどのコマンドを再試行してください。

recommendation-more-help
experience-cloud-kcs-help-kbarticles