IP許可リストに加えるに関するAEM アクセスの問題のトラブルシューティング

Adobe Experience Manager(AEM)では、管理者の権限と設定された許可リストのエントリが正しく表示された場合でも、ログインページが表示される前に​403 - Not allowed エラーが発生し、環境へのアクセスが失敗する可能性があります。 この問題は、デバイスで使用される実際のパブリック エグレス IP アドレスが、設定されているIP アドレスと一致しない場合に発生します。 この問題を解決するには、各デバイスで使用されるパブリック エグレス IP アドレスを確認し、正しいIP アドレスで許可リストを更新します。

説明 description

環境

オーサー、パブリッシュ、ステージ、実稼動環境など、1つ以上の環境でIP許可リストに加えるが有効になっているAdobe Experience Manager(すべてのバージョン)。

問題/症状

  • AEM環境にアクセスできず、ログインページが表示される前に​403 - Not allowed エラーが表示されます。
  • 管理者のアクセス権を確認し、IP アドレスが許可リストにあることを確認した後も、この問題は続きます。
  • アクセスは、ローカルマシンなどの1つのデバイスから機能しますが、仮想マシンやクラウドホスティングのデバイスなどの他のデバイスからは機能しません。

原因

一般的な原因は、クライアントデバイスで使用される実際のパブリックエグレス IP アドレスと、CDNまたはネットワークエッジレイヤーの許可リストで設定されたIP アドレスとの間に不一致が発生することです。 AEMの管理者権限は、ネットワークレベルのIP制限を上書きしません。

解決策 resolution

問題を解決するには、次の手順に従います。

  1. アクセスが必要な各デバイスのパブリックエグレス IP アドレスを決定します。 デバイスから、IP アドレスの概要やifconfig.meなどのWeb サイトにアクセスして、使用中のパブリック IP アドレスを特定します。 仮想マシンまたはクラウドホスティングのデバイスの場合は、プライベート IP アドレスまたは内部IP アドレスではなく、アウトバウンドインターネットトラフィックに使用されるパブリック IP アドレスを確認します。
  2. オーサーやパブリッシュなど、関連するAEM環境へのアクセスを必要とするすべてのデバイスに対して、正しいパブリック IP アドレスを追加して、許可リスト設定を更新します。 の許可リストに加えるが正しい環境とサービスに適用されていることを確認します。
  3. 古いIP アドレスまたは重複するIP アドレスを許可リスト設定から削除します。
  4. 数分待つと、許可リストの変更が反映されます。 次に、シークレットモードまたはプライベートブラウザーウィンドウを使用してアクセスを再試行し、キャッシュされた認証を回避します。
  5. 各デバイスからのアクセスをテストし、AEMへのアクセスが成功したことを確認します。
  6. アクセスが引き続きブロックされている場合は、利用可能なログまたはエラーメッセージを確認して、ブロックされているソース IP アドレスを特定し、追加の必要なIP アドレスを使用して許可リストを更新します。

関連トピックス

recommendation-more-help
experience-cloud-kcs-help-kbarticles