A interface do administrador do AEM não funciona após uma alteração de URL ou IP

Depois de migrar para um novo servidor ou atualizar o IP ou o FQDN (Fully Qualified Domain Name, Nome de domínio totalmente qualificado), a interface do administrador do AEM pode se tornar inacessível. Erros relacionados ao CSRF (Falsificação de solicitação entre sites) ocorrem nos registros e a interface do usuário não é carregada. Isso acontece porque o novo URL não está na lista de permissões nas configurações de referência. Para corrigir isso, desative temporariamente o filtro CSRF, atualize os URLs de referência permitidos e reinicie o servidor.

Descrição description

Ambiente

Produto: Adobe Experience Manager - Forms (AEM - Forms)
Versão: 6.5

Problema/Sintomas

  • A interface do administrador do AEM fica inacessível após a migração para um novo servidor com um novo FQDN e IP.
  • Os erros aparecem nos logs e na interface do usuário do administrador, semelhantes aos seguintes exemplos:
20:33:13,809 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter]  (default task-4) Blocked request for resource:/adminui/login.faces due to invalid referer: http://NEW_FQDN:8080/adminui/. More information is available at http://www.adobe.com/go/learn_dep_hardening_10

20:52:38,284 WARNING [ com.adobe.xxx.xx.auth.filter.CSRFFilter]  (default task-32) Blocked request for resource:/adminui/login.faces due to invalid referer

Resolução resolution

O problema ocorre porque o filtro CSRF bloqueia solicitações de URLs que não estão na lista de permissões. Para restaurar o acesso à interface do usuário do administrador, siga estas etapas:

  1. Adicione o seguinte argumento Java ao script de inicialização do servidor para desativar temporariamente o filtro CSRF:

    code language-none
    -Dlc.um.csrffilter.disabled=true
    

    Esse argumento deve ser adicionado à seção Argumentos Java do script de inicialização do servidor de aplicações (por exemplo: em JBoss, WebLogic ou WebSphere).

  2. Reinicie o servidor. A interface do usuário do administrador agora deve estar acessível.

  3. Quando a interface do usuário do administrador estiver ativada, adicione o novo IP e o FQDN à lista de permissões:

    • Ir para Página Inicial > Configurações > Gerenciamento de Usuários > Configurar URLs de Referenciador Permitidos.
  4. Execute uma reinicialização limpa do servidor para aplicar as alterações.

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f