De gebruikersinterface van AEM Admin werkt niet na wijziging van de URL of IP

Nadat u naar een nieuwe server bent gemigreerd of de IP- of FQDN-naam (Fully Qualified Domain Name) hebt bijgewerkt, is de interface van AEM Admin mogelijk niet toegankelijk. CSRF-fouten (Cross-Site Request-vervalsing) doen zich voor in de logboeken en de interface kan niet worden geladen. Dit gebeurt omdat de nieuwe URL niet wordt weergegeven in de voorkeursinstellingen. U kunt dit verhelpen door het CSRF-filter tijdelijk uit te schakelen, de toegestane referentie-URL's bij te werken en de server opnieuw op te starten.

Beschrijving description

Omgeving

Product: Adobe Experience Manager - Forms (AEM - Forms)
Versie: 6.5

Probleem/symptomen

  • De gebruikersinterface van AEM Admin is niet toegankelijk na het migreren naar een nieuwe server met een nieuwe FQDN en IP.
  • De fouten verschijnen in logboeken en interface Admin gelijkend op deze voorbeelden:
20:33:13,809 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter]  (default task-4) Blocked request for resource:/adminui/login.faces due to invalid referer: http://NEW_FQDN:8080/adminui/. More information is available at http://www.adobe.com/go/learn_dep_hardening_10

20:52:38,284 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter]  (default task-32) Blocked request for resource:/adminui/login.faces due to invalid referer

Resolutie resolution

Het probleem doet zich voor omdat het CSRF-filter aanvragen blokkeert van URL's die niet worden gewhitelist. Ga als volgt te werk om de toegang tot de beheerinterface te herstellen:

  1. Voeg het volgende Java-argument toe aan het opstartscript van de server om het CSRF-filter tijdelijk uit te schakelen:

    code language-none
    -Dlc.um.csrffilter.disabled=true
    

    Dit argument moet worden toegevoegd aan de sectie Java arguments van het opstartscript van de toepassingsserver (bijvoorbeeld in JBoss, WebLogic of WebSphere).

  2. Start de server opnieuw. De beheerdersinterface moet nu toegankelijk zijn.

  3. Zodra Admin UI omhoog is, whitelist nieuwe IP en FQDN:

    • Ga naar Huis > Montages > Gebruikersbeheer > vormen toegelaten Verwijzer URL's .
  4. Voer een schone nieuwe start van de server uit om de wijzigingen toe te passen.

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f