URL 또는 IP 변경 후 AEM 관리 UI가 작동하지 않음

새 서버로 마이그레이션하거나 IP 또는 FQDN(정규화된 도메인 이름)을 업데이트하면 AEM 관리 UI에 액세스할 수 없습니다. CSRF(크로스 사이트 요청 위조) 관련 오류가 로그에서 발생하고 UI가 로드되지 않습니다. 이 문제는 새 URL이 레퍼러 설정에서 허용 목록에 추가되지 않았기 때문에 발생합니다. 이 문제를 해결하려면 CSRF 필터를 일시적으로 비활성화하고 허용된 참조 URL을 업데이트한 다음 서버를 다시 시작합니다.

설명 description

환경

제품: Adobe Experience Manager - Forms(AEM - Forms)
버전: 6.5

문제/증상

  • 새 FQDN 및 IP가 있는 새 서버로 마이그레이션한 후 AEM 관리 UI에 액세스할 수 없습니다.
  • 로그 및 관리자 UI에 다음 예제와 유사한 오류가 표시됩니다.
20:33:13,809 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter]  (default task-4) Blocked request for resource:/adminui/login.faces due to invalid referer: http://NEW_FQDN:8080/adminui/. More information is available at http://www.adobe.com/go/learn_dep_hardening_10

20:52:38,284 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter]  (default task-32) Blocked request for resource:/adminui/login.faces due to invalid referer

해결 방법 resolution

이 문제는 CSRF 필터가 화이트리스트에 추가되지 않은 URL의 요청을 차단하기 때문에 발생합니다. 관리 UI에 대한 액세스를 복원하려면 다음 단계를 수행합니다.

  1. 서버의 시작 스크립트에 다음 Java 인수를 추가하여 CSRF 필터를 일시적으로 비활성화합니다.

    code language-none
    -Dlc.um.csrffilter.disabled=true
    

    이 인수는 애플리케이션 서버 시작 스크립트의 Java 인수 섹션에 추가해야 합니다(예: JBoss, WebLogic 또는 WebSphere에서).

  2. 서버를 다시 시작합니다. 이제 관리 UI에 액세스할 수 있습니다.

  3. 관리자 UI가 켜지면 새 IP 및 FQDN을 허용 목록에 추가합니다.

    • > 설정 > 사용자 관리 > 허용된 참조 URL 구성(으)로 이동합니다.
  4. 변경 사항을 적용하려면 서버를 완전히 다시 시작하십시오.

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f