A interface do administrador do AEM não funciona após uma alteração de URL ou IP
Depois de migrar para um novo servidor ou atualizar o IP ou o FQDN (Fully Qualified Domain Name, Nome de domínio totalmente qualificado), a interface do administrador do AEM pode se tornar inacessível. Erros relacionados ao CSRF (Falsificação de solicitação entre sites) ocorrem nos registros e a interface do usuário não é carregada. Isso acontece porque o novo URL não está na lista de permissões nas configurações de referência. Para corrigir isso, desative temporariamente o filtro CSRF, atualize os URLs de referência permitidos e reinicie o servidor.
Descrição description
Ambiente
Produto: Adobe Experience Manager - Forms (AEM - Forms)
Versão: 6.5
Problema/Sintomas
- A interface do administrador do AEM fica inacessível após a migração para um novo servidor com um novo FQDN e IP.
- Os erros aparecem nos logs e na interface do usuário do administrador, semelhantes aos seguintes exemplos:
20:33:13,809 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter] (default task-4) Blocked request for resource:/adminui/login.faces due to invalid referer: http://NEW_FQDN:8080/adminui/. More information is available at http://www.adobe.com/go/learn_dep_hardening_10
20:52:38,284 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter] (default task-32) Blocked request for resource:/adminui/login.faces due to invalid referer
Resolução resolution
O problema ocorre porque o filtro CSRF bloqueia solicitações de URLs que não estão na lista de permissões. Para restaurar o acesso à interface do usuário do administrador, siga estas etapas:
-
Adicione o seguinte argumento Java ao script de inicialização do servidor para desativar temporariamente o filtro CSRF:
code language-none -Dlc.um.csrffilter.disabled=trueEsse argumento deve ser adicionado à seção Argumentos Java do script de inicialização do servidor de aplicações (por exemplo: em JBoss, WebLogic ou WebSphere).
-
Reinicie o servidor. A interface do usuário do administrador agora deve estar acessível.
-
Quando a interface do usuário do administrador estiver ativada, adicione o novo IP e o FQDN à lista de permissões:
- Ir para Página Inicial
>Configurações>Gerenciamento de Usuários>Configurar URLs de Referenciador Permitidos.
- Ir para Página Inicial
-
Execute uma reinicialização limpa do servidor para aplicar as alterações.