JWT 자격 증명 만료 해결 및 AEM 통합을 OAuth 서버 간 마이그레이션하기

JWT(서비스 계정) 자격 증명으로 인증하는 AEM 통합이 Adobe Developer Console에서 더 이상 사용되지 않으므로 실패합니다. JWT 자격 증명은 2024년 중반부터 만들 수 없으며 Adobe에서 지정한 컷오프 이후에 완전히 작동하지 않습니다. 따라서 이러한 자격 증명에 의존하는 모든 통합은 공개 키가 만료되거나 Adobe이 JWT를 비활성화하면 인증에 실패합니다. AEM 제품은 이제 모든 JWT 기반 플로우를 대체해야 하는 OAuth 서버 간 자격 증명을 지원합니다. 영향을 받는 각 프로젝트에 OAuth 서버 간 자격 증명을 추가하고, AEM IMS 구성을 사용하도록 전환하고, 흐름을 확인한 다음, JWT 자격 증명을 삭제하면 중단되지 않은 액세스가 복원됩니다.

설명 description

환경:

  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • AEM Managed Services
  • AEM 6.5 온-프레미스
  • AEM Assets Essentials 및 Brand Portal
  • Adobe Developer Console

문제/증상:

  • 예정된 서비스 계정(JWT) 자격 증명 마이그레이션 또는 사용 중단에 대한 Adobe 이메일 알림이 도착합니다.
  • 액세스 토큰 요청이 https://example.com/oauth/token과(와) 같은 레거시 JWT 끝점을 호출할 때 HTTP 404 또는 HTTP 400을 반환합니다.
  • 필요한 응용 프로그램이 실행된 후 Adobe Developer Console의 Last Access Token Generated At 타임스탬프가 업데이트되지 않습니다.
  • Analytics, Target, Launch, Brand Portal 또는 스마트 태그와 AEM의 통합은 JWT 제거 후 인증되지 않습니다.
  • Adobe Developer Console에서는 새 JWT 자격 증명을 만들 수 없습니다.

근본 원인:

Adobe에는 Adobe Developer Console에서 더 이상 사용되지 않는 JWT(서비스 계정) 자격 증명이 있습니다. JWT 자격 증명은 2024년 6월 3일부터 생성 가능하며, 2025년 1월 27일 또는 그 이후에 기능이 중단됩니다(날짜는 Cloud Manager 프로젝트의 경우 약간 달라질 수 있음). 여전히 JWT 토큰에 의존하는 기존 통합은 공개 키가 만료되거나 Adobe이 JWT를 비활성화할 때 인증에 실패합니다. 이제 AEM 제품은 모든 JWT 기반 인증 흐름을 대체해야 하는 OAuth 서버 간 자격 증명을 지원합니다. OAuth로 마이그레이션한 후 이전 JWT 자격 증명을 삭제하는 것은 안전하지만, 삭제가 발생하면 롤백이 없습니다.

확인하는 방법

  1. JWT 자격 증명을 사용하여 모든 프로젝트를 식별합니다. Adobe Developer Console에서 서비스 계정(JWT) 자격 증명 있음 또는 주의 필요 배너로 플래그가 지정된 프로젝트를 검토하십시오.
  2. 각 JWT 자격 증명이 여전히 활성 상태인지 확인합니다. 자격 증명을 열고 Last Access Token Generated At 타임스탬프를 확인합니다. 최근 타임스탬프는 JWT를 계속 사용하는 활성 통합을 나타냅니다. 어떤 시스템에서 사용되고 있는지 잘 모를 경우 코드베이스에서 JWT 개인 키 파일 또는 JWT 토큰 생성 라이브러리에 대한 참조를 검색하십시오.

해결 방법 resolution

  1. 영향을 받는 각 프로젝트에 OAuth 서버 간 자격 증명을 추가합니다. Adobe Developer Console에서 JWT 사용 프로젝트를 열고 마이그레이션 배너 아래의 새 자격 증명 추가를 클릭한 다음 OAuth 서버 간을 선택합니다. 그런 다음 JWT와 OAuth 자격 증명이 모두 프로젝트에 나타나고 활성 상태로 유지되며 OAuth 자격 증명에는 활성 범위가 있는 클라이언트 ID가 나열됩니다.

  2. OAuth 서버 간 통합을 사용하도록 애플리케이션 또는 AEM 통합을 업데이트합니다.

    • AEMaaCS에서 AEMaaCS IMS 설정을 통해 OAuth를 구성하고 Target, Analytics 또는 Launch와 같은 통합에서 OAuth 기반 IMS 구성을 사용하도록 합니다.
    • AEM 6.5(Managed Services 또는 온-프레미스)에서 도구 > 보안 > Adobe IMS 구성(으)로 이동하고 기존 JWT 기반 구성을 편집한 다음 인증 유형을 OAuth 자격 증명(으)로 전환합니다.

IMS 통합 상태에 성공적인 토큰 검색이 표시되는지 확인합니다. 실패하면 Developer Console의 OAuth 범위가 AEM 구성 요구 사항과 일치하는지 확인하십시오.
​3. JWT 자격 증명을 삭제하기 전에 OAuth 인증을 확인합니다. 이전에 JWT에 의존했던 워크플로우 또는 AEM 기능(스마트 태그, Brand Portal 동기화 또는 Analytics/Target 통합)을 트리거하고, 성공적인 OAuth 토큰 검색을 위해 로그를 모니터링합니다.
​4. 마이그레이션이 성공한 후에만 JWT 자격 증명을 삭제합니다. Developer Console에서 OAuth가 완전히 작동하면 검토 및 삭제를 클릭하여 JWT 자격 증명을 제거합니다. 그러면 프로젝트에 OAuth 자격 증명만 나열되고 경고 이메일이 중지됩니다. 삭제가 차단되면 JWT 엔드포인트를 계속 호출하는 자동화된 프로세스가 없는지 확인합니다.

유효성 검사

  1. Adobe Developer Console에 프로젝트에 대한 JWT 자격 증명이 더 이상 나열되지 않는지 확인합니다.
  2. 엔드 투 엔드 API 호출(예: Smart Tag 요청, Analytics/Target 통합 또는 Cloud Manager API 호출)을 트리거하고 OAuth를 사용하여 액세스 토큰이 생성되는지 확인합니다.
  3. AEM 로그를 검토하여 JWT 토큰 생성 코드 경로가 더 이상 호출되지 않는지 확인합니다.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles