AEM访问问题与IP列入允许列表疑难解答
在Adobe Experience Manager (AEM)中,对环境的访问可能会失败,并出现 403 — 不允许的 错误,此时登录页面会出现,即使管理员权限和配置的登录条目显示正确。 当设备使用的实际公共出口IP地址与在中配置的IP地址不匹配时,会出现问题。 要解决此问题,请验证每台设备使用的公共出口IP地址,并使用正确的IP地址更新。
描述 description
环境
为一个或多个环境(例如,Author、Publish、Stage或Production)启用了IPAdobe Experience Manager的列入允许列表(所有版本)。
问题/症状
- 无法访问AEM环境并收到一个403 — 不允许的错误,登录页面才会显示。
- 在确认管理员访问权限且IP地址处于IP地址允许列表上后,问题继续存在。
- 访问只能从一台设备(如本地计算机)进行,而不能从其他设备(如虚拟机或云托管设备)进行。
原因
常见原因是客户端设备使用的实际公共出口IP地址与在CDN或网络边缘层的允许列表中配置的IP地址不匹配。 AEM中的管理员权限不会覆盖网络级别的IP限制。
解决方法 resolution
请按照以下步骤解决问题。
- 确定每个需要访问的设备的公共出口IP地址。 从设备访问我的IP地址是什么或ifconfig.me之类的网站以识别正在使用的公共IP地址。 对于虚拟机或云托管设备,请验证用于出站Internet流量的公共IP地址,而不是专用或内部IP地址。
- 为需要访问相关AEM环境(如“创作”或“发布”)的所有设备添加正确的公共IP地址,以更新“允许列表”配置。 验证允许列表是否适用于正确的环境和服务。
- 从允许列表配置中删除过时或重复的IP地址。
- 请等待几分钟,以便允许列表更改能够传播。 然后,使用无痕浏览器或专用浏览器窗口重试访问,以避免缓存的身份验证。
- 测试每台设备的访问权限,并确认成功访问AEM环境。
- 如果访问仍被阻止,请查看可用日志或错误消息,以识别被阻止的源IP地址,并使用任何其他必需的IP地址更新。
相关阅读
recommendation-more-help
experience-cloud-kcs-help-kbarticles