Redefinição de senha de administrador do AEM quando a senha atual é desconhecida

A senha do administrador no AEM OSGi ou a senha do Administrador no AEM Forms JEE é desconhecida ou não pode ser atualizada, bloqueando o acesso aos consoles administrativos e causando falhas de autenticação nas integrações.

Descrição description

Ambiente

  • Adobe Experience Manager
  • AEM FORMS JEE
  • Adobe Experience Manager as a Cloud Service (AEMaaCS)
  • Software AEM no local

Problema/Sintomas

  • Falha de logon com Credenciais inválidas ao acessar consoles administrativos.
  • O acesso às páginas /crx/de, /system/console ou administração de usuários falha.
  • Falha de logon na interface do usuário do administrador para a conta do Administrador.
  • As tentativas de redefinição de senha usando ferramentas de repositório não são concluídas com sucesso.
  • A replicação ou as integrações falham com erros de autenticação, como 401.

Causa

As senhas são armazenadas como valores salgados e com hash no repositório ou na camada do aplicativo e não podem ser recuperadas. Quando a senha atual é perdida, o sistema requer uma redefinição controlada em vez de recuperação.

Resolução resolution

Para resolver esse problema, siga estas etapas:

  1. Identifique se o ambiente é OSGi ou JEE, verificando os endpoints disponíveis.

  2. Se estiver usando o JEE, faça logon em /adminui com a senha de administrador atual.

  3. Navegue até Configurações > Gerenciamento de usuários > Usuários e grupos e atualize a senha de Administrador.

  4. Se a senha atual do administrador for desconhecida, encaminhe o fluxo de trabalho de recuperação de senha.

  5. Se estiver usando o OSGi, tente fazer logon usando credenciais de administrador conhecidas para confirmar que o acesso não é possível.

  6. Baixe o script de redefinição do script https://helpx.adobe.com/content/dam/help/en/experience-manager/kb/How-to-reset-the-admin-password-in-AEM-6-3/_jcr_content/main-pars/download_section/download-1/admin-reset_groovy.txtadmin-reset.groovy.

  7. Pare a instância do AEM.

  8. Coloque a ferramenta e o script oak-run no mesmo diretório do repositório.

  9. Execute o comando reset no console:

    java -jar oak-run-*.jar console crx-quickstart/repository/segmentstore --read-write :load adminreset.groovy

  10. Confirme a execução bem-sucedida verificando se a saída do console indica que o nó do administrador foi encontrado.

  11. Reinicie o AEM e faça logon usando as credenciais padrão de redefinição.

  12. Atualize todas as integrações e serviços usando as credenciais de administrador.

  13. Valide a replicação e as interações da API para confirmar se a autenticação foi bem-sucedida.

Leitura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles