Solução de problemas de acesso ao AEM com o IP incluir na lista de permissões

No Adobe Experience Manager (AEM), o acesso a um ambiente pode falhar com um erro 403 - Não permitido antes que a página de logon apareça, mesmo quando as permissões de administrador e as entradas de incluo na lista de permissões configuradas estiverem corretas. O problema ocorre quando o endereço IP de saída público real usado por um dispositivo não corresponde aos endereços IP configurados no incluo na lista de permissões. Para corrigir esse problema, verifique o endereço IP de saída público usado por cada dispositivo e atualize o incluo na lista de permissões com os endereços IP corretos.

Descrição description

Ambiente

Adobe Experience Manager (todas as versões) com incluir na lista de permissões de IP ativado para um ou mais ambientes, como Autor, Publicação, Preparo ou Produção.

Problema/Sintomas

  • Não é possível acessar um ambiente do AEM e receber o erro 403 - Não permitido antes que a página de logon apareça.
  • O problema continua após confirmar o acesso do Administrador e confirmar que o endereço IP está no incluo na lista de permissões.
  • O Access funciona de um dispositivo, como um computador local, mas não de outros dispositivos, como máquinas virtuais ou dispositivos hospedados na nuvem.

Causa

A causa comum é uma incompatibilidade entre o endereço IP de saída público real usado pelo dispositivo cliente e os endereços IP configurados no incluo na lista de permissões na camada de borda de rede ou CDN. As permissões de administrador no AEM não substituem as restrições de IP no nível da rede.

Resolução resolution

Siga as etapas abaixo para resolver o problema.

  1. Determine o endereço IP de saída público de cada dispositivo que requer acesso. No dispositivo, visite sites como Qual é Meu Endereço IP ou ifconfig.me para identificar o endereço IP público em uso. Para máquinas virtuais ou dispositivos hospedados na nuvem, verifique o endereço IP público usado para tráfego de saída da Internet, em vez de um endereço IP privado ou interno.
  2. Atualize a configuração do incluo na lista de permissões adicionando os endereços IP públicos corretos para todos os dispositivos que exigem acesso ao ambiente relevante do AEM, como Autor ou Publicação. Verifique se o incluo na lista de permissões se aplica ao ambiente e serviço corretos.
  3. Remova endereços IP desatualizados ou duplicados da configuração do incluo na lista de permissões.
  4. Aguarde alguns minutos para que as alterações no incluo na lista de permissões se propaguem. Em seguida, tente acessar novamente usando uma janela incógnita ou privada do navegador para evitar a autenticação em cache.
  5. Teste o acesso de cada dispositivo e confirme se o acesso ao ambiente do AEM foi bem-sucedido.
  6. Se o acesso permanecer bloqueado, revise os registros disponíveis ou as mensagens de erro para identificar o endereço IP de origem que está sendo bloqueado e atualize o incluo na lista de permissões com os endereços IP adicionais necessários.

Leitura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles