URL 또는 IP 변경 후 AEM 관리 UI가 작동하지 않음
새 서버로 마이그레이션하거나 IP 또는 FQDN(정규화된 도메인 이름)을 업데이트하면 AEM 관리 UI에 액세스할 수 없습니다. CSRF(크로스 사이트 요청 위조) 관련 오류가 로그에서 발생하고 UI가 로드되지 않습니다. 이 문제는 새 URL이 레퍼러 설정에서 허용 목록에 추가되지 않았기 때문에 발생합니다. 이 문제를 해결하려면 CSRF 필터를 일시적으로 비활성화하고 허용된 참조 URL을 업데이트한 다음 서버를 다시 시작합니다.
설명 description
환경
제품: Adobe Experience Manager - Forms(AEM - Forms)
버전: 6.5
문제/증상
- 새 FQDN 및 IP가 있는 새 서버로 마이그레이션한 후 AEM 관리 UI에 액세스할 수 없습니다.
- 로그 및 관리자 UI에 다음 예제와 유사한 오류가 표시됩니다.
20:33:13,809 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter] (default task-4) Blocked request for resource:/adminui/login.faces due to invalid referer: http://NEW_FQDN:8080/adminui/. More information is available at http://www.adobe.com/go/learn_dep_hardening_10
20:52:38,284 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter] (default task-32) Blocked request for resource:/adminui/login.faces due to invalid referer
해결 방법 resolution
이 문제는 CSRF 필터가 화이트리스트에 추가되지 않은 URL의 요청을 차단하기 때문에 발생합니다. 관리 UI에 대한 액세스를 복원하려면 다음 단계를 수행합니다.
-
서버의 시작 스크립트에 다음 Java 인수를 추가하여 CSRF 필터를 일시적으로 비활성화합니다.
code language-none -Dlc.um.csrffilter.disabled=true이 인수는 애플리케이션 서버 시작 스크립트의 Java 인수 섹션에 추가해야 합니다(예: JBoss, WebLogic 또는 WebSphere에서).
-
서버를 다시 시작합니다. 이제 관리 UI에 액세스할 수 있습니다.
-
관리자 UI가 켜지면 새 IP 및 FQDN을 허용 목록에 추가합니다.
- 홈
>설정>사용자 관리>허용된 참조 URL 구성(으)로 이동합니다.
- 홈
-
변경 사항을 적용하려면 서버를 완전히 다시 시작하십시오.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f