Det går inte att skapa Adobe IMS-konfiguration för Target i AEMaaCS
Dekrypteringsfel och saknade behörigheter förhindrar att det skapas Adobe IMS Technical Account Configurations for Target-integration in AEMaaCS. Du kan åtgärda detta genom att verifiera och återskapa nyckelbehållaren, aktivera behörigheter för konfigurationsmappen, kontrollera distributionsnycklar och validera konfigurationsskapandet.
Beskrivning description
Miljö
- Produkt: Adobe Experience Manager as a Cloud Service (AEMaaCS) - Webbplatser
- Miljö: Utvecklings- och scenmiljöer
Problem/symtom
- Fel i loggvisningen: Det går inte att hämta certifikat: com.adobe.granite.crypto.CryptoException: Det går inte att dekryptera.
- Om du väljer Adobe Target i listrutan Cloud-lösning returneras ett 500-fel.
- IMS Technical Account Configurations skapas men visas inte i användargränssnittet.
- Dekrypteringen misslyckas på grund av matchande HMAC-nycklar eller huvudnycklar mellan miljöer.
- Cloud Configurations-behörigheter saknas i mappen
/conf/global, vilket förhindrar att konfigurationer visas.
Upplösning resolution
Följ de här stegen för att lösa problemet:
-
Kontrollera att nyckelbehållaren för användaren
target-imsconfig-serviceär korrekt synkroniserad mellan miljöer. -
Om det finns problem med migrering av nyckelbehållare tar du bort nyckelbehållaren på
/home/users/system/cq:services/internal/target/<UUID>för det berörda tjänstkontot. -
Återskapa nyckelbehållaren för användaren
target-imsconfig-servicei varje miljö där fel inträffar. -
Gå till Verktyg i AEM Author.
>Säkerhet>Behörigheter, leta upp mappen/conf/globaloch aktivera molnkonfigurationer. Lägg till behörigheterna Bläddra, Ändra och Ta bort konfigurationer. -
Försök skapa konfigurationen för det tekniska IMS-kontot igen:
- Gå till AEM Author
>Verktyg>Säkerhet>Adobe IMS-konfigurationer. - Klicka på Skapa och välj Mål i listrutan Molnlösning.
- Ange nödvändig information och välj Skicka.
- Gå till AEM Author
-
Granska distributionskonfigurationer för att säkerställa att kryptering och HMAC-nycklar matas in korrekt som säkra egenskaper (till exempel struktur
_osgieller CI/CD-pipeline-hemligheter) i varje miljö. -
Bekräfta att konfigurationerna skapas och visas både i användargränssnittet och i backend-system som äldre molntjänster under målanslutningar.
-
För produktionsmiljöer upprepar du de här stegen efter att ha verifierat UUID:n för de berörda tjänstkontona.