Det går inte att skapa Adobe IMS-konfiguration för Target i AEMaaCS

Dekrypteringsfel och saknade behörigheter förhindrar att det skapas  Adobe IMS Technical Account Configurations for Target-integration in AEMaaCS. Du kan åtgärda detta genom att verifiera och återskapa nyckelbehållaren, aktivera behörigheter för konfigurationsmappen, kontrollera distributionsnycklar och validera konfigurationsskapandet.

Beskrivning description

Miljö

  • Produkt: Adobe Experience Manager as a Cloud Service (AEMaaCS) - Webbplatser
  • Miljö: Utvecklings- och scenmiljöer

Problem/symtom

  • Fel i loggvisningen: Det går inte att hämta certifikat: com.adobe.granite.crypto.CryptoException: Det går inte att dekryptera.
  • Om du väljer Adobe Target i listrutan Cloud-lösning returneras ett 500-fel.
  • IMS Technical Account Configurations skapas men visas inte i användargränssnittet.
  • Dekrypteringen misslyckas på grund av matchande HMAC-nycklar eller huvudnycklar mellan miljöer.
  • Cloud Configurations-behörigheter saknas i mappen /conf/global, vilket förhindrar att konfigurationer visas.

Upplösning resolution

Följ de här stegen för att lösa problemet:

  1. Kontrollera att nyckelbehållaren för användaren target-imsconfig-service är korrekt synkroniserad mellan miljöer.

  2. Om det finns problem med migrering av nyckelbehållare tar du bort nyckelbehållaren på /home/users/system/cq:services/internal/target/<UUID> för det berörda tjänstkontot.

  3. Återskapa nyckelbehållaren för användaren target-imsconfig-service i varje miljö där fel inträffar.

  4. Gå till Verktyg i AEM Author. > Säkerhet > Behörigheter, leta upp mappen /conf/global och aktivera molnkonfigurationer. Lägg till behörigheterna Bläddra, Ändra och Ta bort konfigurationer.

  5. Försök skapa konfigurationen för det tekniska IMS-kontot igen:

    1. Gå till AEM Author > Verktyg > Säkerhet > Adobe IMS-konfigurationer.
    2. Klicka på Skapa och välj Mål i listrutan Molnlösning.
    3. Ange nödvändig information och välj Skicka.
  6. Granska distributionskonfigurationer för att säkerställa att kryptering och HMAC-nycklar matas in korrekt som säkra egenskaper (till exempel struktur _osgi eller CI/CD-pipeline-hemligheter) i varje miljö.

  7. Bekräfta att konfigurationerna skapas och visas både i användargränssnittet och i backend-system som äldre molntjänster under målanslutningar.

  8. För produktionsmiljöer upprepar du de här stegen efter att ha verifierat UUID:n för de berörda tjänstkontona.

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f