AEM访问问题与IP列入允许列表疑难解答

在Adobe Experience Manager (AEM)中,对环境的访问可能会失败,并出现​ 403 — 不允许的 ​错误,此时登录页面会出现,即使管理员权限和配置的登录条目显示正确。 当设备使用的实际公共出口IP地址与在中配置的IP地址不匹配时,会出现问题。 要解决此问题,请验证每台设备使用的公共出口IP地址,并使用正确的IP地址更新。

描述 description

环境

为一个或多个环境(例如,Author、Publish、Stage或Production)启用了IPAdobe Experience Manager的列入允许列表(所有版本)。

问题/症状

  • 无法访问AEM环境并收到一个​403 — 不允许的错误,登录页面才会显示。
  • 在确认管理员访问权限且IP地址处于IP地址允许列表上后,问题继续存在。
  • 访问只能从一台设备(如本地计算机)进行,而不能从其他设备(如虚拟机或云托管设备)进行。

原因

常见原因是客户端设备使用的实际公共出口IP地址与在CDN或网络边缘层的允许列表中配置的IP地址不匹配。 AEM中的管理员权限不会覆盖网络级别的IP限制。

解决方法 resolution

请按照以下步骤解决问题。

  1. 确定每个需要访问的设备的公共出口IP地址。 从设备访问我的IP地址是什么ifconfig.me之类的网站以识别正在使用的公共IP地址。 对于虚拟机或云托管设备,请验证用于出站Internet流量的公共IP地址,而不是专用或内部IP地址。
  2. 为需要访问相关AEM环境(如“创作”或“发布”)的所有设备添加正确的公共IP地址,以更新“允许列表”配置。 验证允许列表是否适用于正确的环境和服务。
  3. 从允许列表配置中删除过时或重复的IP地址。
  4. 请等待几分钟,以便允许列表更改能够传播。 然后,使用无痕浏览器或专用浏览器窗口重试访问,以避免缓存的身份验证。
  5. 测试每台设备的访问权限,并确认成功访问AEM环境。
  6. 如果访问仍被阻止,请查看可用日志或错误消息,以识别被阻止的源IP地址,并使用任何其他必需的IP地址更新。

相关阅读

recommendation-more-help
experience-cloud-kcs-help-kbarticles