De gebruikersinterface van AEM Admin werkt niet na wijziging van de URL of IP
Nadat u naar een nieuwe server bent gemigreerd of de IP- of FQDN-naam (Fully Qualified Domain Name) hebt bijgewerkt, is de interface van AEM Admin mogelijk niet toegankelijk. CSRF-fouten (Cross-Site Request-vervalsing) doen zich voor in de logboeken en de interface kan niet worden geladen. Dit gebeurt omdat de nieuwe URL niet wordt weergegeven in de voorkeursinstellingen. U kunt dit verhelpen door het CSRF-filter tijdelijk uit te schakelen, de toegestane referentie-URL's bij te werken en de server opnieuw op te starten.
Beschrijving description
Omgeving
Product: Adobe Experience Manager - Forms (AEM - Forms)
Versie: 6.5
Probleem/symptomen
- De gebruikersinterface van AEM Admin is niet toegankelijk na het migreren naar een nieuwe server met een nieuwe FQDN en IP.
- De fouten verschijnen in logboeken en interface Admin gelijkend op deze voorbeelden:
20:33:13,809 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter] (default task-4) Blocked request for resource:/adminui/login.faces due to invalid referer: http://NEW_FQDN:8080/adminui/. More information is available at http://www.adobe.com/go/learn_dep_hardening_10
20:52:38,284 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter] (default task-32) Blocked request for resource:/adminui/login.faces due to invalid referer
Resolutie resolution
Het probleem doet zich voor omdat het CSRF-filter aanvragen blokkeert van URL's die niet worden gewhitelist. Ga als volgt te werk om de toegang tot de beheerinterface te herstellen:
-
Voeg het volgende Java-argument toe aan het opstartscript van de server om het CSRF-filter tijdelijk uit te schakelen:
code language-none -Dlc.um.csrffilter.disabled=trueDit argument moet worden toegevoegd aan de sectie Java arguments van het opstartscript van de toepassingsserver (bijvoorbeeld in JBoss, WebLogic of WebSphere).
-
Start de server opnieuw. De beheerdersinterface moet nu toegankelijk zijn.
-
Zodra Admin UI omhoog is, whitelist nieuwe IP en FQDN:
- Ga naar Huis
>Montages>Gebruikersbeheer>vormen toegelaten Verwijzer URL's .
- Ga naar Huis
-
Voer een schone nieuwe start van de server uit om de wijzigingen toe te passen.