URL または IP が変更された後、AEM管理 UI が機能しない

新しいサーバーに移行したり、IP または FQDN (完全修飾ドメイン名)を更新したりすると、AEM管理 UI にアクセスできなくなる場合があります。 CSRF (クロスサイトリクエストフォージェリ)関連のエラーがログで発生し、UI の読み込みに失敗します。 これは、新しい URL がリファラー設定で許可リストに登録されていないために発生します。 この問題を修正するには、CSRF フィルターを一時的に無効にし、許可されているリファラー URL を更新して、サーバーを再起動します。

説明 description

環境

製品: Adobe Experience Manager - Forms(AEM - Forms)
バージョン: 6.5

問題/症状

  • 新しい FQDN と IP を使用して新しいサーバーに移行すると、AEM管理 UI にアクセスできなくなります。
  • エラーは、次の例のようにログと管理 UI に表示されます。
20:33:13,809 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter]  (default task-4) Blocked request for resource:/adminui/login.faces due to invalid referer: http://NEW_FQDN:8080/adminui/. More information is available at http://www.adobe.com/go/learn_dep_hardening_10

20:52:38,284 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter]  (default task-32) Blocked request for resource:/adminui/login.faces due to invalid referer

解決策 resolution

この問題は、許可リストに登録されていない URL からのリクエストが CSRF フィルターによってブロックされるために発生します。 管理 UI へのアクセスを復元するには、次の手順に従います。

  1. サーバーの起動スクリプトに次の Java 引数を追加して、CSRF フィルターを一時的に無効にします。

    code language-none
    -Dlc.um.csrffilter.disabled=true
    

    この引数は、アプリケーションサーバー起動スクリプトの Java 引数セクションに追加する必要があります(例:JBoss、WebLogic または WebSphere)。

  2. サーバーを再起動します。 これで、管理 UI にアクセスできるようになります。

  3. 管理 UI が起動したら、新しい IP と FQDN をホワイトリストに登録します。

    • ホーム > Settings > User Management > Configure Allowed Referer URL's に移動します。
  4. サーバーを完全に再起動して、変更を適用します。

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f