Redefinição de senha de administrador do AEM quando a senha atual é desconhecida
A senha do administrador no AEM OSGi ou a senha do Administrador no AEM Forms JEE é desconhecida ou não pode ser atualizada, bloqueando o acesso aos consoles administrativos e causando falhas de autenticação nas integrações.
Descrição description
Ambiente
- Adobe Experience Manager
- AEM FORMS JEE
- Adobe Experience Manager as a Cloud Service (AEMaaCS)
- Software AEM no local
Problema/Sintomas
- Falha de logon com Credenciais inválidas ao acessar consoles administrativos.
- O acesso às páginas /crx/de, /system/console ou administração de usuários falha.
- Falha de logon na interface do usuário do administrador para a conta do Administrador.
- As tentativas de redefinição de senha usando ferramentas de repositório não são concluídas com sucesso.
- A replicação ou as integrações falham com erros de autenticação, como 401.
Causa
As senhas são armazenadas como valores salgados e com hash no repositório ou na camada do aplicativo e não podem ser recuperadas. Quando a senha atual é perdida, o sistema requer uma redefinição controlada em vez de recuperação.
Resolução resolution
Para resolver esse problema, siga estas etapas:
-
Identifique se o ambiente é OSGi ou JEE, verificando os endpoints disponíveis.
-
Se estiver usando o JEE, faça logon em /adminui com a senha de administrador atual.
-
Navegue até Configurações
>Gerenciamento de usuários>Usuários e grupos e atualize a senha de Administrador. -
Se a senha atual do administrador for desconhecida, encaminhe o fluxo de trabalho de recuperação de senha.
-
Se estiver usando o OSGi, tente fazer logon usando credenciais de administrador conhecidas para confirmar que o acesso não é possível.
-
Baixe o script de redefinição do script https://helpx.adobe.com/content/dam/help/en/experience-manager/kb/How-to-reset-the-admin-password-in-AEM-6-3/_jcr_content/main-pars/download_section/download-1/admin-reset_groovy.txtadmin-reset.groovy.
-
Pare a instância do AEM.
-
Coloque a ferramenta e o script oak-run no mesmo diretório do repositório.
-
Execute o comando reset no console:
java -jar oak-run-*.jar console crx-quickstart/repository/segmentstore --read-write :load adminreset.groovy -
Confirme a execução bem-sucedida verificando se a saída do console indica que o nó do administrador foi encontrado.
-
Reinicie o AEM e faça logon usando as credenciais padrão de redefinição.
-
Atualize todas as integrações e serviços usando as credenciais de administrador.
-
Valide a replicação e as interações da API para confirmar se a autenticação foi bem-sucedida.